Geri qayıt
Üçüncü tərəf agentlər korporasiya identifikasiyası təhlükəsizliyi zəifliklərini aşkar edir
SiTech AI Team3 dəq oxu

Üçüncü tərəf agentlər korporasiya identifikasiyası təhlükəsizliyi zəifliklərini aşkar edir

Təxminən 1 280 üçüncü tərəf məhsul indi AI əhatə edir, lakin yalnız 282-si Single Sign-On arxasında dayanır. Qalan min identifikasiya infrastrukturuna görə görünməzdir və ənənəvi nəzarətin qarşı ala bilmədiyi təhlükəsizlik zəifliyi yaradır.

Agentlər qərar nöqtəsindən keçir

Bir neçə ildir ki, AI təhlükəsizliyi birinci tərəf məsələsini həll edirdi. Şirkət özü modeli seçirdi, onu gateway arxasında yerləşdirirdi və biznesə yüklənənlərə nəzarət edirdi. Agentlər belə gəlmir. Onlar artıq korporasiyanın emal etdiyi proqram təminatında yaranır və qərarsız gəlir.

2026-cı il State of Agent Security Report üçün araşdırılan korporasiyalarda təxminən 1 280 üçüncü tərəf məhsul indi AI əhatə edir. Onlardan təxminən 282-si Single Sign-On arxasında dayanır. Qalan min identifikasiya infrastrukturuna görə susmaya görə görünməzdir, nə üçün ki, kiməsə gizlənib, lakin identifikasiya steki yalnız onu idarə edə bilər ki, orada autentifikasiya keçir və agentlərin əksəriyyəti bunu heç vaxt etmir.

2026-cı il avqustda çıxan Salesforce-in Slack Code bu dəyişikliyi əks etdirir. İstifadəçi kodlaşdırma agentini istənilən söhbətədə işarələyə bilər və agent ümumi kontekstu oxuyur, kod yazır və pull request həll edir, Slack-in icazələrini və inzibati nəzarətlərini irsən alır. Təhlükəsizlik komandası üçün bu, GitHub və istehsal infrastrukturuna girişi olan və idarəçiliyi söhbət kanalına üzvlük olan avtonom aktor deməkdir.

Üç yayılma vektoru, təyinat

Təhlükəsizlik rəhbərləri agentləri adətən iki kateqoriyaya bölür: alınmış və qurulmuş. Üçüncü də var və ən böyükdür. İrsən alınmış agentlər mövcud platformalar daxilində məhsul yeniləmələri ilə gəlir. Konfiqurasiya edilmiş agentlər korporasiyanın öz promptları və loğikasıdır, ki, başqa runtime, model və konnektorlar üzərində işləyir. Qurulmuş agentlər korporasiyanın əvvəldən sona sahib olduğu infrastruktur üzərində açıq çərçivələrdir.

İlk iki kateqoriya quraşdırmanın mütləq əksəriyyətini təşkil edir və eksponensial artır, çünki əsas tətbiqlərin hamısı agent platformasına çevrilir. Üçüncü ən azı və ən yavaş artış tempinə malikdir və repo skaneri və build yoxlaması üçün olan yeganəsidir. Mənşəyindən asılı olmayaraq, agentlər korporasiya tətbiqlərinin təbəqəsinə düşür, verilənlər bazalarını oxuyur, biletlər sistemlərinə yazır və Salesforce, Slack və Drive kimi alətlərdə tokenləri saxlayır.

Hər agent üçün dörd sual

Hər agentin iki hissəsi var: fikirləşən model və modeli aktora çevirən çərçivə. Riskin demək olar ki, heç bir hissəsi modeldə yaşamır. O, çərçivədə və onun ətrafında ekosistemdə yaşayır. Risk dörd sahəni əhatə edir. İdentifikasiya agentin harada qeydiyyatdan keçdiyini və adlı bir şəxsi təsdiqləyib-təsdiqləmədiyini soruşur. İcazələr nə edə biləcəyini və OAuth giriş həddi və rolları lazım olandan çox irsən alıb-almadığını soruşur. Bağlantı birbaşa və dolayı olaraq nəyə çatdığını, agentin konfiqurasiyası ekranından cavab verilməsi çox nadir olan partlayış radiusu sualını soruşur. Fəaliyyət qiymətləndirilmiş davranış ilə nə etdiyini, prompt-un təsviri ilə deyil.

Satıcılar və requlyatorlar reaksiya verir

JPMorgan Chase-in qlobal CISO-su Patrick Opet 2025-ci ildə proqram təminatı sənayesinə üçüncü tərəf təchizat zəncirinin sistem riskinə çevrildiyini bildirdi, bankın kompromis olmuş təchizatçıları izolyasiya etməli olduğu ciddi hallar göstərdi. Sonra eyni yoxlamanı agentlərə də genişləndi və agentin identifikasiya almalı, lakin susmaya görə heç bir səlahiyyəti olmadığını, IT isə bu həddin kənarına toxunmazdan əvvəl kimin adından fəaliyyət göstərdiyini təsdiqləməli olduğunu təsdiqlədir.

Requlyatorlar da eyni fikirlə hərəkət edir. 2026-cı il ərzində mərhələli qüvvəyə gələn EU AI Act öhdəlikləri korporasiyanın AI sistemlərinin inventarlaşdırılmasını, sahiblərinin adlandırılmasını və nəzarətin təsdiqlənməsini tələb edir. Öz agentlərinin siyahısını tərtib edə bilməyyan təşkilat tələbləri yerinə yetirə bilməz. Reco Graph kimi platformalar indi bütün insan və qeyri-insan identifikasiyanı, tətbiqi, icazəni və agent fəaliyyətini bir canlı görünüşə birləşdirir, bu isə analiz vahidi kimi konfiqurasiyanı deyil, girişi çevirir.

Mənbələr: The Hacker News

SSiTech

SiTech — AI ilə gücləndirilmiş veb hazırlanması

Sürətli və müasir saytlar qurur, AI-ı real biznes proseslərinə gətiririk. Layihəniz və ya sualınız var? Kömək etməyə hazırıq.