在 2025 年至 2026 年的資安架構中,Cisco 已經將 Duo 從單純的「人的 MFA(多因素驗證)」工具,轉型為 「AI 時代的身份路由與治理中心」。兩者的關係主要體現在以下三個層面:
1. 為 AI Agent 提供「數位身分」 (Machine-to-Machine Auth)
這是最重要的轉變。Agentic AI 不像人類會「輸入密碼」或「滑動手機」,它們是自動化運行的。
關係: Cisco Duo 現在支援 Model Context Protocol (MCP) 等協議,能為 AI Agent 核發專屬的「數位身分證」。
應用: 當一個 AI 代理人(例如幫你訂機票或調閱財報的 AI)需要存取企業資料庫時,Duo 會驗證這個 AI 的身分、來源及其權限,確保它不是一個偽裝成 AI 的惡意程式。
2. 行為監控與「異常偵測」 (Cisco Identity Intelligence)
AI Agent 的行為模式與人類不同,它們動作極快且能同時進行多項任務。
關係: Duo 整合了 Cisco Identity Intelligence。這是一套 AI 驅動的分析引擎,專門監控帳號行為。
應用: 如果一個 AI Agent 突然嘗試存取它職責之外的敏感資料(例如 HR 檔案),Duo 的 AI 引擎會立即偵測到這種「行為偏離」,並採取自動化反應(如強制暫停該 Agent 的 Session 或隔離網路)。
3. 防禦「AI 驅動的社交工程」 (Anti-AI Social Engineering)
駭客現在利用生成式 AI (Deepfake) 模仿主管的聲音或影像進行詐騙。
關係: Duo 強化了無密碼(Passwordless)與藍牙鄰近驗證(Proximity Verification)。
應用: 即使駭客用 AI 騙到了員工的密碼,但因為駭客的電腦不在員工手機的藍牙範圍內,Duo 依然會拒絕登入。這能有效阻止由 AI 加速的自動化釣魚攻擊。


