AI 正在从“回答问题”,走向“代替用户执行任务”。
它可以读取邮件和文件、调用第三方服务、管理代码,也可能参与订单处理和资金相关操作。过去,登录账户只是进入一项服务;现在,一次登录背后可能连接着数据、工具和一连串可执行权限。
因此,AI Agent 时代的账户安全,已经不只是密码够不够复杂。更值得关注的是:Agent 可以访问什么、能够执行什么,以及哪些关键操作必须由本人确认。
当一个账户连接越来越多服务
OpenAI 与 Yubico 的合作公告显示,OpenAI 将 YubiKey 作为保护员工账户的安全措施之一,用于增强对账户钓鱼的防护。
普通用户不需要照搬企业级安全体系,但这一实践说明:当账户能够接触重要数据、代码和高权限工具时,只依赖密码、短信验证码或邮箱验证码,风险会变得更加集中。
密码可能泄露或被重复使用,验证码可能被诱导转发。如果多个重要账户又共用同一个邮箱作为恢复入口,邮箱失守后,攻击者还可能继续重置和接管其他账户。
Agent 让这种风险进一步扩大。攻击者得到的可能不只是聊天记录,还可能包括账户已经连接的邮箱、云盘、代码仓库和自动化工具。
账户安全因此需要从“防止别人登录”,进一步延伸到“限制登录后可以做什么”。
权限不是越多越好,也不是越少越安全
为了完成任务,Agent 必须获得一定权限。权限过少,它无法正常工作;权限过大,一次误操作、恶意指令或账户失守,就可能带来连续影响。
例如,只负责整理日程的 Agent,不需要长期访问全部邮件;帮助检查代码的 Agent,也不应默认拥有修改 API Key 或发布生产版本的权限。
但如果查看一条普通信息也要求额外插入硬件密钥确认,安全措施又会明显影响使用体验,最后反而容易被关闭。
更合理的方法,是按风险分层:
- 日常查询、内容整理等低风险操作,以便利为主;
- 涉及私人文件、内部资料或第三方授权时,限制访问范围并加强验证;
- 涉及账户恢复、API Key、资金、生产发布和管理员设置时,保留人工确认。
这不是适用于所有平台的固定规则,而是一条基本原则:不要让用于日常登录的单一凭据,同时成为打开所有关键权限的唯一钥匙。
手机内置 Passkey 与独立硬件 Passkey,分别适合什么场景?
Passkey 可以保存在手机、电脑或密码管理器中,也可以保存在独立硬件安全密钥中。两者都基于公钥密码学,并与网站或应用的身份绑定,能够降低密码泄露、撞库和仿冒网站骗取登录凭据的风险。
区别主要不在于“一个安全、一个不安全”,而在于凭据保存在哪里,以及是否需要建立独立于日常设备的验证边界。
手机或电脑中的 Passkey 使用方便,适合高频登录。对于主要用于普通问答、内容生成或非敏感任务的 AI 账户,内置 Passkey 通常能够兼顾安全与便利。
如果账户连接了私人邮箱、云端文件、代码仓库或企业工作空间,失守后的影响就不再局限于聊天记录。此时,可以为关键账户增加一把独立硬件安全密钥,避免所有验证凭据都集中在同一台日常设备或同一个云账户中。
对于开发者,日常开发可以继续使用便捷的内置凭据;涉及管理员权限、API Key 或生产发布时,则应加强身份验证,并保留人工审批。需要注意的是,硬件安全密钥负责验证登录身份;具体操作是否需要再次确认,仍取决于平台自身的权限和审批机制。
在团队中,也不应多人共用同一个账户、同一套密码或同一枚安全密钥。每位成员应使用独立身份,并按照职责获得相应权限。管理员、财务和安全负责人等高权限角色,可以使用独立硬件安全密钥;普通成员则采用与其权限相匹配的验证方式。
简单来说:手机 Passkey 适合日常登录;对于连接资金、重要资料或企业权限的账户,可以再增加一把独立实体安全密钥。
imKey Pass S6:为关键账户增加独立验证
imKey Pass S6 是一款采用 USB-C 接口的指纹硬件安全密钥,支持 FIDO2、U2F 等开放身份验证标准,可用于支持相应标准的 AI 平台、邮箱、密码管理器、开发者平台及其他在线服务。
与保存在手机或电脑中的 Passkey 不同,imKey Pass S6 将登录凭据保存在独立硬件中。验证时,用户连接设备,并通过指纹或 PIN 完成本人确认;用于认证的私钥不会离开设备,也不会提交给登录网站。
Passkey 与网站或应用的身份信息绑定。即使用户误入外观相似的仿冒页面,凭据也不会对错误的站点生效,从而降低常见账户钓鱼风险。
作为独立设备,imKey Pass S6 还可以让关键账户的验证凭据与日常使用的手机、电脑或云账户分离。它的价值不是取代所有内置 Passkey,也不是给每一次普通操作增加步骤,而是为高价值账户提供另一道由用户掌控的身份验证边界。
imKey Pass S6 的最佳实践部分
硬件安全密钥也有明确边界
硬件 Passkey 可以降低密码泄露、撞库和仿冒网站骗取登录凭据的风险,但不能解决所有账户安全问题。
如果用户已经向恶意应用授予权限,攻击者取得了有效登录会话,或者平台的账户恢复流程存在薄弱环节,硬件安全密钥未必能够阻止后续操作。它也不能替代第三方授权管理、最小权限设置、操作审批和安全备份。
保护关键账户时,还应做到:
- 定期检查并撤销不再使用的第三方授权;
- 只向 Agent 开放完成任务所必需的权限;
- 为管理员、资金和生产环境设置单独的审批流程;
- 保留经过验证的备用登录方式;
- 条件允许时,准备一枚备用安全密钥,并与主密钥分开存放。
硬件安全密钥守住的是身份验证链路中的重要一环,而完整的安全体系还需要权限管理、恢复机制和人工确认共同配合。
AI 可以替你做事,但不应替你掌握所有权限
随着 AI Agent 能够调用的数据和工具不断增加,账户正在成为连接数字服务与现实操作的控制入口。未来真正重要的问题,不只是“如何登录”,而是“登录以后能够做什么”。
普通用户不需要掌握复杂的企业权限模型,也可以先坚持三条原则:区分日常账户与关键账户;只向 Agent 开放完成任务所必需的权限;涉及账户恢复、API Key、资金和管理员设置时,保留本人确认。
i
mKey Pass S6 可以为关键账户提供独立的身份验证方式。日常操作保持便利,重要入口则由本人持有的实体设备参与验证。
在 AI 能替你完成越来越多事情的时代,先决定它能打开哪些门,也要决定哪一扇门必须由你亲自打开。
提示:不同平台支持的 Passkey、安全密钥和账户恢复方式可能不同,请以对应平台当前显示的安全设置为准。设置前请确认至少保留一种安全、可用的备用验证方式,避免因设备遗失而无法登录账户。
0 条评论
文章评论已关闭。