巴西企业每名人类用户对应45个机器身份,大量账户无人负责
Identidades Não Humanas superam acesso humano e exigem redefinição da Cibersegurança
Segura高管在Mind the Sec 2026披露,巴西企业为机器和自动化代理创建的身份数量达人类用户的45倍,大量身份缺乏正式责任人,攻击者正转向利用这些被遗忘账户。
为什么值得关注
45:1的非人类身份比例揭示巴西企业身份治理缺口,攻击者正转向被遗忘的机器账户。
在Mind the Sec 2026活动期间,网络安全公司Segura全球工程经理Rodrigo Haidar(罗德里戈·海达尔)指出,巴西企业凭证管理存在严重失衡:为机器和自动化代理创建的身份数量大规模超过人类用户,比例达到每1个人类用户对应45个非人类身份,且大量身份缺乏正式责任人。分布式架构增长与自动化系统扩展带来前所未有的复杂性,而巴西缺乏结构化治理,导致被遗忘账户激增,扩大了数字风险暴露面。
Segura全球工程经理Rodrigo Haidar在Mind the Sec 2026的采访中表示,所谓“幽灵身份”本质上是被遗忘的、或在各部门和行业之间创建的、没有IT部门适当控制的身份。正是从同一来源产生了影子IT、影子AI或任何其他类型的幽灵采用等挑战。
据Haidar披露,巴西企业为机器和自动化代理创建的身份数量大规模超过人类用户,比例达到每1个人类用户对应45个非人类身份,且大量身份缺乏正式责任人。分布式架构的增长和自动化系统的扩展为企业生态系统带来了前所未有的复杂性。在这种动态环境中,巴西缺乏结构化治理推动了被遗忘账户的激增,产生了运营漏洞并扩大了数字风险的暴露面。
原文未涉及中资企业直接影响。从传导机制看,在巴中资企业若已部署本地化IT系统、自动化生产线或AI代理,其非人类身份管理同样面临类似治理缺口,但原文未提供针对中资企业的具体数据或案例。
面对这种碎片化的生态系统,Segura采取的策略是优先在软件商业阶段之前进行详细的咨询式服务。该模式专注于帮助企业构建治理基础,使其能够识别并确保现有网络账户的适当运营责任归属。Haidar强调:“我们的关系结构非常重视咨询部分。这涉及在向客户提供产品之前了解他们有什么问题,即使我们知道产品可能有帮助。我们的目标是更具咨询性,而不仅仅是想要从头到尾完成销售的卖家,以免实施一个会留下漏洞的解决方案。”该方法论通过将信息安全直接融入公司治理和流程效率的支柱,巩固了信息安全的机构价值。有意识且结构化的运营风险管理降低了关键系统的脆弱性,支持组织的可持续增长,并确保数字资产管理的高水平控制和成熟度。
CBI观察:原文显示,巴西企业非人类身份与人类用户比例达45:1,且大量身份缺乏正式责任人。CBI认为,这一数据本身并不直接指向中资企业,但揭示了一个结构性风险:当企业自动化程度提升、AI代理和机器对机器通信扩展时,身份治理若未同步结构化,被遗忘账户将成为攻击面。Haidar明确表示,传统攻击发生率在降低,而基于非人类身份的攻击发生率在增加,因为攻击者知道这些身份被遗忘了。对于在巴西运营的中资企业而言,若其本地IT架构涉及分布式系统和自动化代理,身份治理的成熟度将直接影响其数字资产的安全边际。
技术基础设施的持续演进指向现代威胁遏制方面的加速转型。Haidar总结道:“我们的想法是为AI代理保护、非人类身份保护、机器对机器保护做好准备。这将是客户、市场、网络安全行业的自然趋势。我们必须为此做好准备,因为我们看到的是传统攻击的发生率降低,而基于非人类身份的攻击发生率增加,因为攻击者知道这些身份被遗忘了。”
待观察:第一,Segura是否会在巴西市场发布针对非人类身份治理的具体产品路线图或认证框架;第二,巴西是否有监管机构或行业组织将非人类身份管理纳入网络安全合规指引;第三,在巴中资企业是否会在未来财报或合规披露中提及非人类身份治理相关投入。
信息概要
- 类型
- 行业趋势
- 方向
- 巴西
- 分类
- 科技平台
- 层级
- 编辑整理
- 影响谁
- 在巴中资企业法务团队税务合规负责人
- 话题
- 科技合规行业趋势
- 编辑
- CBI 编辑部
查看原文(葡萄牙语)
Identidades Não Humanas superam acesso humano e exigem redefinição da Cibersegurança
觉得有价值?
分享给需要了解巴西市场的朋友
帮助更多中国企业看懂巴西,做成生意
China Brazil Insight · 看懂巴西,做成生意
延伸阅读
相关研究
- 巴西科技采购转向验证,中资出海需重排合规入口CBI 研究
- 巴西科技本土化与AI化提速,中资须从合规转向共建CBI 研究
更多专题研究见 研究中心