← 返回巴西资讯
巴西资讯巴西科技平台

巴西企业每名人类用户对应45个机器身份,大量账户无人负责

分享

Identidades Não Humanas superam acesso humano e exigem redefinição da Cibersegurança

Segura高管在Mind the Sec 2026披露,巴西企业为机器和自动化代理创建的身份数量达人类用户的45倍,大量身份缺乏正式责任人,攻击者正转向利用这些被遗忘账户。

为什么值得关注

45:1的非人类身份比例揭示巴西企业身份治理缺口,攻击者正转向被遗忘的机器账户。

在Mind the Sec 2026活动期间,网络安全公司Segura全球工程经理Rodrigo Haidar(罗德里戈·海达尔)指出,巴西企业凭证管理存在严重失衡:为机器和自动化代理创建的身份数量大规模超过人类用户,比例达到每1个人类用户对应45个非人类身份,且大量身份缺乏正式责任人。分布式架构增长与自动化系统扩展带来前所未有的复杂性,而巴西缺乏结构化治理,导致被遗忘账户激增,扩大了数字风险暴露面。

Segura全球工程经理Rodrigo Haidar在Mind the Sec 2026的采访中表示,所谓“幽灵身份”本质上是被遗忘的、或在各部门和行业之间创建的、没有IT部门适当控制的身份。正是从同一来源产生了影子IT、影子AI或任何其他类型的幽灵采用等挑战。

据Haidar披露,巴西企业为机器和自动化代理创建的身份数量大规模超过人类用户,比例达到每1个人类用户对应45个非人类身份,且大量身份缺乏正式责任人。分布式架构的增长和自动化系统的扩展为企业生态系统带来了前所未有的复杂性。在这种动态环境中,巴西缺乏结构化治理推动了被遗忘账户的激增,产生了运营漏洞并扩大了数字风险的暴露面。

原文未涉及中资企业直接影响。从传导机制看,在巴中资企业若已部署本地化IT系统、自动化生产线或AI代理,其非人类身份管理同样面临类似治理缺口,但原文未提供针对中资企业的具体数据或案例。

面对这种碎片化的生态系统,Segura采取的策略是优先在软件商业阶段之前进行详细的咨询式服务。该模式专注于帮助企业构建治理基础,使其能够识别并确保现有网络账户的适当运营责任归属。Haidar强调:“我们的关系结构非常重视咨询部分。这涉及在向客户提供产品之前了解他们有什么问题,即使我们知道产品可能有帮助。我们的目标是更具咨询性,而不仅仅是想要从头到尾完成销售的卖家,以免实施一个会留下漏洞的解决方案。”该方法论通过将信息安全直接融入公司治理和流程效率的支柱,巩固了信息安全的机构价值。有意识且结构化的运营风险管理降低了关键系统的脆弱性,支持组织的可持续增长,并确保数字资产管理的高水平控制和成熟度。

CBI观察:原文显示,巴西企业非人类身份与人类用户比例达45:1,且大量身份缺乏正式责任人。CBI认为,这一数据本身并不直接指向中资企业,但揭示了一个结构性风险:当企业自动化程度提升、AI代理和机器对机器通信扩展时,身份治理若未同步结构化,被遗忘账户将成为攻击面。Haidar明确表示,传统攻击发生率在降低,而基于非人类身份的攻击发生率在增加,因为攻击者知道这些身份被遗忘了。对于在巴西运营的中资企业而言,若其本地IT架构涉及分布式系统和自动化代理,身份治理的成熟度将直接影响其数字资产的安全边际。

技术基础设施的持续演进指向现代威胁遏制方面的加速转型。Haidar总结道:“我们的想法是为AI代理保护、非人类身份保护、机器对机器保护做好准备。这将是客户、市场、网络安全行业的自然趋势。我们必须为此做好准备,因为我们看到的是传统攻击的发生率降低,而基于非人类身份的攻击发生率增加,因为攻击者知道这些身份被遗忘了。”

待观察:第一,Segura是否会在巴西市场发布针对非人类身份治理的具体产品路线图或认证框架;第二,巴西是否有监管机构或行业组织将非人类身份管理纳入网络安全合规指引;第三,在巴中资企业是否会在未来财报或合规披露中提及非人类身份治理相关投入。

这条资讯对你有帮助吗?

信息概要

类型
行业趋势
方向
巴西
分类
科技平台
层级
编辑整理
影响谁
在巴中资企业法务团队税务合规负责人
话题
科技合规行业趋势
查看原文(葡萄牙语)

Identidades Não Humanas superam acesso humano e exigem redefinição da Cibersegurança

O crescimento de arquiteturas distribuídas e a expansão de sistemas automatizados trouxeram uma complexidade sem precedentes para os ecossistemas corporativos. Nesse ambiente dinâmico, a falta de governança estruturada no cenário brasileiro tem impulsionado a proliferação de contas esquecidas, gerando brechas operacionais e elevando a superfície de exposição a riscos digitais. "Identidade fantasma representa muita coisa diferente para empresas diferentes, mas em essência, são aquelas que estão basicamente esquecidas, ou que são criadas ao longo de departamentos e setores sem o controle adequado do setor de TI. É dessa mesma fonte que surgem desafios como shadow IT, shadow AI ou qualquer outro tipo de adoções fantasmas", disse Rodrigo Haidar, Gerente Global de Engenharia na Segura, durante entrevista na Mind the Sec 2026. Nesse contexto, o setor enfrenta um desequilíbrio profundo na gestão de credenciais das empresas brasileiras. Segundo Haidar, o volume de identidades criadas para máquinas e agentes automatizados supera de forma massiva o contingente humano, estabelecendo uma proporção de 45 identidades não humanas para cada utilizador humano, com altos índices desacompanhados de responsáveis formais. Diante desse ecossistema fragmentado, a estratégia adotada pela Segura prioriza uma atuação consultiva detalhada previamente à fase comercial de softwares. O modelo foca em auxiliar as corporações na estruturação das bases de governança, permitindo identificar e garantir a devida atribuição de responsabilidades operacionais sobre as contas de rede existentes. Essa metodologia consolida o valor institucional da segurança da informação ao integrá-la diretamente aos pilares de governança corporativa e eficiência de processos. A gestão consciente e estruturada de riscos operacionais mitiga a vulnerabilidade de sistemas críticos, sustentando o crescimento sustentável das organizações e assegurando alto nível de controle e maturidade no gerenciamento dos ativos digitais. "A nossa estrutura de relacionamento leva muito em conta a parte consultora. Isso envolve entender quais problemas o cliente tem antes de chegar para ele e oferecer o próprio produto, mesmo que tenhamos a ciência de que ele pode ajudar. Nosso objetivo é ser mais consultivo, não ser apenas o vendedor que quer chegar no fim-a-fim para não implementar uma solução que vai deixar um buraco", destacou o executivo. A evolução contínua da infraestrutura tecnológica aponta para uma transição acelerada na contenção de ameaças modernas. "A ideia é estar pronto para as proteções de agentes de IA, para as proteções de identidade não humana, para a proteção machine-to-machine. Esse vai ser um movimento natural dos clientes, do mercado, da indústria de cibersegurança. E nós teremos que estar prontos para isso, porque o que estamos vendo é uma incidência menor dos ataques tradicionais, e uma incidência maior dos ataques baseados em identidades não humanas, porque os atacantes sabem que elas estão esquecidas", concluiu Haidar.

觉得有价值?

分享给需要了解巴西市场的朋友

帮助更多中国企业看懂巴西,做成生意

China Brazil Insight · 看懂巴西,做成生意

更多专题研究见 研究中心