Վերադառնալ
Երերդ անձի ագենտները բացահայտում են իդենտիկացման անվտանգության խնդիրները
SiTech AI Team3 րոպե ընթերցում

Երերդ անձի ագենտները բացահայտում են իդենտիկացման անվտանգության խնդիրները

Մոտ 1 280 երերդ անձի արտադրանքի ապրանք հիմա պարունակում է AI, բայց միայն 282-ը կանգնած է Single Sign-On-ի հետ: Մնացած հազարը իդենտիկացման ենթակառուցվածքի համար անտեսանելի է և ստեղծում է անվտանգության խնդիր, որը ավանդական վերահսկումից չի կառավարվում:

Ագենտները գալիս են առանց որոշման կետի

Մի քանի տարի ընթացքում AI-ի անվտանգությունը լուծում էր առաջին կողմի խնդիրը։ Ընկերությունը ինքն էր ընտրում մոդելը, տեղադրում էր այն gateway-ի հետին և վերահսկում էր յուրաքանչյոր բան, որ բիզնեսը ուներ ակտիվացված։ Ագենտները այդպես չեն գալիս։ Նրանք հայտնվում են այն ծրագրային ապահվման մեջ, որը ձերբակալումն արդեն մշակում է, և գալիս են առանց որոշում կայացնելու։

2026 թվականի State of Agent Security Report-ի համար ուսումնասիրված կազմակերպություններում մոտ 1 280 երերդ անձի արտադրանքի ապրանք հիմա ներառում է AI: Դրանցից մոտ 282-ը կանգնած է Single Sign-On-ի հետ: Մնացած հազարը լռելյայնորեն անտեսանելի է իդենտիկացման ենթակառուցվածքի համար, ոչ թե որոշ մեկը թացրել է այն, այլ որ իդենտիկացման ստեկը կարող է կառավարել միայն այն, ինչ ներառում է նույնականացում, և ագենտների մեծամասնությունը երբեք դա չի անում:

Salesforce-ի Slack Code-ը, որը թողարկվեց 2026 թվականի օգոստոսին, արտացոլում է այս փոփոխությունը: Օգտատերը կարող է նշել ծրագրավորման ագենտի կոնկրետ զրույցում, և ագենտը կարդում է ընդհանուր համատեքստը, գրում է ծրագիրը և բացում է pull request-ը, ժառանգելով Slack-ի իրավունքները և ադմինիստրատիվ վերահսկողության գործիքները: Անվտանգության թիմի համար դա նշանակում է ավտոնոմ գործող, որը ունի հասանելիություն GitHub-ի և արտադրության ենթակառուցվածքի նկատմամբ, և որի ղեկավարությունն էլ զրուցարանի ալիքի անդակցությունը:

Երեք տարածման վեկտոր, մեկ նախատեսում

Անվտանգության ղեկավարները սովորաբար դասակարգում են ագենտներին երկու կատեգորիայովվ՝ գնված և կառուցված: Կան նաև երերդը, և այն ամենամեծն է: Ժառանգորեն ստացված ագենտները հայտնվում են արդեն գոյություն ունեցող հարթակների ներսում արտադրանքի թարմացումների միջոցով: Կոնֆիգուրացված ագենտները ձերբակալման սեփական հրահանգներն ու լոգիկան, որոնք աշխատում են ուրիշ runtime-ի, մոդելի և կապերի վրա: Կառուցված ագենտները բաց շրջանակներ են ենթակառուցվածքի համար, որը ձերբակալումն ամբողջությամբ պատկանում է իրեն:

Առաջին երկու կատեգորիան կազմում են տեղադրման բացարձակ մեծամասնությունը և ցուցադրում են էքսպոնեցիական աճ, քանի որ բոլոր հիմնական հավելվածները դառնում են ագենտային հարթակներ: Երերդը ամենափոքրն է և ամենադանդաղ աճողը, և միակը, որն ունի repo սկանավորելու և build ստուգելու համար: Ծագումից անկախ, ագենտները հայտնվում են ձերբակալման հավելվածների շերտում, կարդում են տվյալների պահեստները, գրում են տոմսերի համակարգերում և պահում են թոքենները այնպիսի գործիքներում, ինչպիսի են Salesforce, Slack և Drive-ը:

Չորս հարց ցանկացած ագենտի համար

Յուրաքանչյուր ագենտ ունի երկու մաս՝ մոդել, որը տրամաբանում է, և շրջանակ, որը մոդելին գործող դարձնում է: Ռիսկի գրեթե ոչ մեկ մաս մոդելի մեջ չի ապրում: Այն ապրում է շրջանակում և դրա շուրջի էկոհամակարգում: Ռիսկը ներառում է չորս ոլորտ: Իդենտիկացումը հարցնում է, արդյոք ագենտը գրանցված է որևէ տեղ և հայտնում է, թե արդյոք նա ներկայանում է որևէ հատուկ անձի: Իրավունքները հարցնում է, թե ինչ կարող է անել և արդյոք ժառանգել է ավելի քան պահանջվող OAuth-ի հասանելիության սահմանները և դերերը: Կապը հարցնում է, թե ինչ է հասնում անմիջապես և անուղղակիորեն, պայմանական ճառագայթի շառավղի հարցումը, որի համար հազվադեպ է համապատասխանում ագենտի կոնֆիգուրացիայի էկրանից: Ակտիվությունը հարցնում է, թե ինչ է անում իրականում, գնահատված պահվածքով, ոչ թե դրա հրահանգի նկարագրությամբ:

Վաճառողները և կանոնադրությունները պատասխանում են

JPMorgan Chase-ի գլոբալ CISO-ն Պատրիկ Օպետը 2025 թվականին ծրագրային ապահվման արդյունաբերությանը հայտնեց, որ երերդ անձի առարկայի շղթան դարձել է համակարգային ռիսկ, բերելով դեպքեր, որոնք այնքան լուրջ էին, որ բանկը ստիպվեց մեկուսացնել կասկածելի մատակարարներին: Անում է այդ նույն ստուգումը ագենտների նկատմամբ էլ և հաստատում է, որ ագենտը պետք է ստանա իդենտիկացում, բայց ոչ թե որևէ լռելյայն իրավունք, IT-ն էլ պետք է հաստատի, թե ում անունով է գործում, նախքան այդ սահմանից դուրս որևէ բան կատարելը:

Կանոնադրությունները նույնպես գործում են նույն ենթատեքստով: EU AI Act-ի պարտավորությունները, որոնք 2026 թվականի ընթացքում տատանական ուժի մեջ են մտնում, ենթադրում են, որ ձերբակալումն կարող է ինվենտարիզացնել իր AI համակարգերը, նշել դրանց սեփականատերերին և հաստատել վերահսկողությունը: Կազմակերպությունը, որը չի կարող թվարկել իր ագենտներին, չի կարող բավարարել պահանջները: Reco Graph-ի նման հարթակները հիմա միացնում են բոլոր մարդյան և ոչ մարդյան իդենտիկացումները, հավելվածը, թույլտվությունը և ագենտի գործողությունը մեկ կենդանագույն տեսքում, որը վերածում է կոնֆիգուրացիան ոչ թե վերլուծության միավոր, այլ հասանելիության վերահսկման գործիք:

Աղբյուրներ: The Hacker News

SSiTech

SiTech — AI-ով հզորացված վեբ մշակում

Ստեղծում ենք արագ ու ժամանակակից կայքեր և AI-ը ներդնում իրական բիզնես գործընթացներում։ Ունե՞ք նախագիծ կամ հարց։ Ուրախ կլինենք օգնել։