AI Agent DNS身份驗證是這篇文章討論的核心





AI Agent 沒身分證怎麼信任?Infoblox與GoDaddy聯手打造DNS身份驗證新標準,終結代理人偽造與數據污染亂象
現代伺服器機房中的藍色霓虹網路設備,象徵DNS基礎設施承載AI代理身份驗證的關鍵角色 — 圖片來源:Pexels / panumas nikhomkhai

⚡ 快速精華總覽

  • 💡 核心結論:AI代理從「玩具級應用」正式躍升為「企業級基礎設施」,DNS身份驗證成為信任基石
  • 📊 關鍵數據:2026年全球AI Agent市場規模達120.6億美元,預估2034年衝破2,513.8億美元;全球已有51%企業將AI Agent投入生產環境
  • 🛠️ 行動指南:企業應預評AI Agent部署場景,評估導入Agent Name Service (ANS)與DNS-AID相容性,搶先建構可驗證的自動化工作流
  • ⚠️ 風險預警:缺乏身份驗證的AI Agent將面臨「代理偽造」與「數據污染」雙重威脅,金融交易與自動決策場景風險尤甚

老實說,2026年的AI圈已經不是「大模型對決」那種單純的戰場了。上個月跟幾個做自動化系統的朋友閒聊,發現大家都在苦惱同一件事:當你的n8n工作流裡塞了七八個AI Agent,還要讓它們彼此溝通、呼叫API、甚至代為下單交易,你怎麼確保其中沒有一個是來路不明的「假Agent」?

這問題不是假設——Infoblox跟GoDaddy在2026年5月14日正式宣布聯手,推出兩套開放標準:Agent Name Service (ANS)DNS for AI Discovery (DNS-AID),就是為了終結這個亂象。身為長期觀察DNS基礎建設與AI安全交會點的人,這篇我們就直球對決,拆解這套框架到底為何重要、怎麼運作,以及對接下來兩三年產業鏈的深遠影響。

DNS 如何成為 AI Agent 的信任基礎建設?

DNS這東西,1983年就誕生了。當初只是為了讓人類不必背IP位址,沒想到四十年後成為AI時代最關鍵的信任錨點。Infoblox身為混合雲網路與預防性安全領域的領導者,手上有全球數千個客戶環境、每天處理超過700億筆DNS查詢的即時數據。這種規模的監控能力,讓他們比任何人都清楚:當AI Agent開始在全球網路橫行時,DNS是唯一既有全球分散架構、又具備可擴展治理能力的基礎設施。

GoDaddy這邊也不陌生——身為全球最大的網域名稱註冊商與網路基礎設施業者,他們管理著數千萬個域名。這次合作的核心邏輯很直白:既然DNS已經是全球最普及的分散式目錄系統,為什麼不直接用它來驗證AI Agent的身份?

AI Agent 身份驗證架構圖呈現Agent Name Service (ANS)與DNS for AI Discovery (DNS-AID)如何通過DNS基礎設施驗證AI Agent身份AI Agent 信任驗證架構Agent NameService (ANS)GoDaddy主導身份、命名、驗證DNS for AIDiscovery (DNS-AID)Infoblox主導發現、查詢、溯源PKI驗證AI Agent量化交易 / 客服 / 預測獲得唯一DNS身份標籤資料來源:Infoblox & GoDaddy 官方公告 (2026年5月)

數據/案例佐證

根據The Business Research Company的數據,2026年全球AI Agent市場規模將達到120.6億美元,較2025年的82.9億美元暴增45.5% CAGR。這還只是開始——Fortune Business Insights預估到2034年,這個市場將飆升至2,513.8億美元。而在Ringly.io今年發布的統計中,已有51%的企業將AI Agent部署於生產環境。

Infoblox在2025年8月發布的DNS威脅報告更指出,DNS-based攻擊正以前所未有的速度增長,對手已開始利用AI生成的deepfake與惡意廣告技術進行滲透。當AI Agent成為網路請求的主要發起者時,沒有身份驗證的後果不堪設想。

💡 Pro Tip 專家見解:Infoblox與GoDaddy這次選擇「互補式開放標準」而非單一壟斷架構,這是聰明的政治操作——ANS與DNS-AID可以共存,避免重覆當年SSL證書市場的集中化爭議。企業導入時應優先確認既有DNS基礎設施的相容性,而非貿然更換供應商。

Agent Name Service 與 DNS-AID 框架如何運作?

這兩套標準的分工相當清晰。GoDaddy主導的Agent Name Service (ANS),本質上就是AI Agent的「身分證系統」——基於DNS與PKI(公開金鑰基礎建設),為每個AI Agent分配唯一命名、身分與可驗證性。你可以把它想像成SSL/TLS憑證的AI版本:當一個量化交易機器人要透過API下單時,對方可以先查詢它的ANS記錄,確認「這傢伙是誰、來自哪裡、公鑰是什麼」。

Infoblox則負責推進DNS for AI Discovery (DNS-AID),這套標準專注於「發現」與「溯源」。當上千個AI Agent在網路上互相呼叫、協作時,DNS-AID讓系統能夠透過既有DNS基礎設施快速定位彼此,不需要額外的中心化目錄服務。這正是為什麼Infoblox手中那700億筆日常查詢數據如此關鍵——他們已經在看著AI Agent怎麼活動了。

💡 Pro Tip 專家見解:ANS與DNS-AID是「互補」而非「互斥」關係。實務上,企業可能同時需要兩者:ANS處理身份認證,DNS-AID處理發現與路由。就像你上網時既需要知道網站是誰(SSL憑證),也需要知道怎麼連上它(DNS解析),兩者缺一不可。

2027年企業級AI Agent部署將如何改變生態?

這波變革的殺傷力,在於它把AI Agent從「IT部門的玩具」推進為「企業營運的基礎設施」。往大一點說,當你的DeFi預測機器人、客服Agent、n8n自動化腳本都需要通過DNS驗證才能運作時,整條供應鏈的信任成本會大幅下降。

舉個具體場景:Polymarket上的預測Agent如果具備ANS身份,用戶可以直接驗證「這個預測模型是從哪來的、訓練數據是否可靠、過往預測記錄如何」。這種透明度對於高風險場景(如金融交易)來說,根本就是剛需。Strategic Market Research預測,AI Agent市場CAGR將達28%,從2024年的48.7億美元成長到2030年的310億美元。而Verified Market Research更樂觀,預估2032年達到515.8億美元

數據/案例佐證

Demand Sage統計顯示,2026到2034年間AI Agent市場的年複合成長率高達46.61%。這意味著什麼?如果你的企業現在每花一塊錢在AI Agent上,十年後這個投資的漣漪效應將放大數十倍。但前提是——這些Agent必須是「可信的」。沒有DNS身份驗證,這個成長故事就缺少最關鍵的信任基礎。

💡 Pro Tip 專家見解:2026-2027年會是「合規分水嶺」——率先導入DNS-based身份驗證的企業,不只在技術上領先,更會在合規監管層面搶佔先機。歐盟AI Act與美國聯邦層級的AI治理框架正在成形,可追溯、可驗證的AI Agent將成為合規標配。

Vibe Coding與Agentic Workflows會因此大爆發嗎?

坦白說,Vibe Coding(意圖驅動開發)或許是整個AI圈最被低估的趨勢。當開發者不再需要寫死每一行邏輯,而是用自然語言描述「我要一個能自動處理客戶退貨的Agent」,然後AI自動生成、部署、連接各種API——這時候的軟體開發範式已經完全不同了。

但Vibe Coding的大規模普及有個前提:你產生的Agent必須能被其他系統信任。試想一下,如果你的n8n工作流自動產生的Agent每次呼叫第三方API都被擋在門外,因為對方無法驗證你是誰,那所謂的自動化就成了一場笑話。ANS與DNS-AID解決的正是這個「最後一哩路」的問題——讓AI Agent從誕生的那一刻起,就帶著可信的身份印記。

這也解釋了為什麼這次合作對「Agentic Workflows」有決定性影響。當每個Agent都有DNS身份,企業可以大膽地讓成千上萬個AI Agent在沒有人工干預的情況下互相協作,因為它們之間的每一次互動都可以被驗證、被追蹤、被問責。

💡 Pro Tip 專家見解:開發者現在就該關注ANS IETF draft的最新進展。GoDaddy身為共同作者,預計會在下半年釋出更多技術細節。搶先理解這套框架的開發者,將在Vibe Coding工具鏈中佔據先機——因為你的工具能不能自動生成「可驗證的Agent」,會是接下來的關鍵差異化因素。

企業如何防範AI代理偽造與數據污染?

Infoblox的2025 DNS Threat Landscape Report已經警告過了: adversaries正在利用AI生成的deepfake與惡意廣告技術,透過DNS基礎設施進行滲透。當AI Agent變成攻擊目標時,傳統的防火牆與WAF(Web應用防火牆)根本不夠用——因為攻擊者本身就是「合法」的Agent,差別只在於它的身份是偽造的。

ANS與DNS-AID的回應策略很直接:用PKI + DNS的組合拳,從根源上確保每個Agent的身份真實性。這不是「防禦」而已,而是直接把戰場轉移到「身份驗證」這個攻擊者最難偽造的環節。因為PKI的數學特性,偽造一個有效的AI Agent身份,難度遠高於攻破一座城堡。

數據/案例佐證

光子研究院(Photon Research)今年整理了四大市調機構的預測,發現AI Agent市場的預估值從70億到2019億美元不等,落差驚人。這個差距背後反映的是「信任鴻溝」——市場樂觀派假設技術問題都能解決,悲觀派則擔心安全與治理瓶頸。Infoblox與GoDaddy這次推出的框架,正是為了填補這個鴻溝。

💡 Pro Tip 專家見解:企業的資安長(CISO)應立即啟動「Agent Inventory」盤點——不只是列出用了哪些AI工具,更要追蹤這些Agent的來源、權限範圍與API呼叫記錄。導入ANS驗證後,這份清單將成為資安治理的核心儀表板。

❓ 常見問題 FAQ

什麼是Agent Name Service (ANS)?它跟傳統DNS有什麼不同?

ANS是由GoDaddy共同起草的開放標準,基於DNS與PKI架構,專門為AI代理提供身份識別、命名與驗證服務。它利用既有的DNS分散式架構,但擴展了「代理類型」與「意圖簽章」等AI專屬欄位,讓每個AI Agent擁有類似網站SSL憑證的可驗證身份。傳統DNS只告訴你「這個域名對應哪個IP」,ANS則告訴你「這個Agent是誰、能做什麼、公鑰是什麼」。

DNS-AID如何防止AI代理偽造攻擊?

DNS-AID透過PKI(公開金鑰基礎建設)為每個AI Agent簽發獨一無二的數位身份。當一個Agent嘗試與其他系統互動時,對方可以透過DNS查詢即時驗證其公鑰與身份記錄是否匹配。由於PKI的密碼學特性,偽造一個有效的Agent身份需要攻破整個憑證鏈——這在技術上極為困難,從根源上消滅了「代理偽造」的可行性。

企業現在該如何準備導入這套框架?

第一,盤點目前使用的AI Agent與自動化工作流清單;第二,確認現有DNS供應商(或企業內部DNS基礎設施)對ANS/DNS-AID的相容性規劃;第三,在DEV環境試點部署一小批可驗證Agent,測量對API延遲與系統效能的影響;第四,與資安團隊合作,建立基於ANS身份的存取控制策略。整個導入過程預計在6-12個月內完成,趕在2027年大規模部署潮來臨前站穩腳步。


準備好讓你的AI Agent擁有可信身份了嗎?

Infoblox與GoDaddy這波DNS身份驗證浪潮,正在重新定義AI代理的信任邊界。無論你是想導入ANS/DNS-AID、評估AI Agent安全風險,還是建構Agentic Workflows,我們都能協助。

立即聯繫我們,啟動AI信任基礎建設

Share this content: