VentureBeat на русском
Подписаться
Нулевое доверие должно теперь двигаться со скоростью агента
Предприятия должны срочно внедрить архитектуру безопасности с нулевым доверием для ИИ-агентов, а не рассматривать это как будущую цель, поскольку агентный ИИ значительно сокращает временные рамки рисков. Непрерывная проверка каждого действия, а не только при входе в систему, имеет решающее значение для ИИ-агентов из-за их высокой скорости. Разрешения, предоставляемые ИИ-агентам, накапливаются со временем, создавая незаметные уязвимости, которыми традиционные модели безопасности не могут управлять. Скорость агентного ИИ, при которой тысячи действий могут происходить за считанные минуты, требует изменения подхода к управлению разрешениями. Принципы нулевого доверия "достаточно, в нужное время" необходимы для устранения этого ускоренного риска. Каждый ИИ-агент требует своей собственной уникальной идентификации, отдельной от человеческих входов или общих учетных записей служб, чтобы предотвратить выдачу себя за другое лицо. Безопасное управление идентификацией агентов и избегание общих секретов, таких как ключи API, встроенные непосредственно в код, теперь является первоочередной задачей. Шлюзы API и шлюзы агентов являются практическими точками принудительного применения политик нулевого доверия, проверяя запросы агентов в режиме реального времени. Цель состоит в том, чтобы перенести решения об авторизации на момент каждого значимого действия, а не только при первоначальном входе в систему. Для устранения риска того, что агенты будут переписывать свои собственные разрешения, структура нулевого доверия также должна контролировать наблюдателей. Человеческий обзор результатов работы агентов не может быть масштабирован, поэтому предлагается новая парадигма, включающая независимых ИИ-агентов, оценивающих работу друг друга. Эта структура признает, что идеальная проверка выходных данных невозможна, но полагается на структурированный процесс. В конечном итоге, предприятиям необходима полная видимость и управление всеми ИИ-агентами, как внутренними, так и внешними, для обеспечения безопасности своих операций, прежде чем широкое внедрение сделает последующую доработку непомерно дорогой.