Azonosítás önmagában nem védi a vállalati AI‑ügynököket
Megosztott hitelesítőkkel működő AI‑ügynökök a vállalati rendszerekben 69 % esetben növelik a biztonsági incidensek kockázatát.

A VentureBeat júniusi kutatása szerint 69 % vállalat még mindig megosztott hitelesítő adatokat használó AI‑ügynököket üzemeltet, ami magasabb biztonsági incidensrátával jár — írta a VentureBeat.
Azonosítás csak az első lépés
A NTT DATA AIVista CTO-ja, Mukesh Karki szerint a hitelesítés javítása csak a kiindulópont; a vállalatoknak akció‑szintű engedélyezést és manipuláció‑álló naplózást kell beépíteniük minden ügynök‑interakcióba. „Ez a bizonyíthatóság a működési engedélyünk a szabályozott környezetben” – mondta Karki.
További védelmi rétegek
Snowflake biztonsági vezetője, Mayank Upadhyay rámutatott, hogy egyetlen statikus API‑kulcs beágyazása az ügynökbe túl széles jogosultságokat ad, és nehezíti a hibák forrásának visszakövetését. A szabályozott ágazatokban a „scoped credentials” csak a legalapvetőbb szint, a joghatóság‑specifikus, szabály‑alapú korlátozásokra is szükség van a cselekvés pillanatában.
Audit és gyakorlati lépések
Upadhyay három rétegű kormányzási modellt javasol: az ügynök‑réteg azonosítást és eszközjogosultságot kezel, a modell‑réteg a prompt‑injekciót és a VPC‑beli futtatást, a data‑réteg a legkisebb jogosultságot, zero‑copy architektúrát és szerepkör‑alapú hozzáférést. Az első auditálási lépés a statikus titkok jogosultságainak ellenőrzése, ezt követi a shadow‑AI MCP‑kapu bevezetése, amely láthatóvá teszi, ki melyik MCP‑szerverhez kapcsolódik.