Azonosítás önmagában nem védi a vállalati AI-ügynököket
Megosztott hitelesítőkkel működő AI-ügynökök a vállalati rendszerekben 69 % esetben növelik a biztonsági incidensek kockázatát.

A VentureBeat júniusi kutatása szerint 69 % vállalat még mindig megosztott hitelesítő adatokat használó AI-ügynököket üzemeltet, ami magasabb biztonsági incidensrátával jár — írta a VentureBeat.
Azonosítás csak az első lépés
Az NTT DATA AIVista CTO-ja, Mukesh Karki szerint a hitelesítés javítása csak a kiindulópont; a vállalatoknak akció-szintű engedélyezést és manipuláció-álló naplózást kell beépíteniük minden ügynök-interakcióba. „Ez a bizonyíthatóság a működési engedélyünk a szabályozott környezetben” – mondta Karki.
További védelmi rétegek
Snowflake biztonsági vezetője, Mayank Upadhyay rámutatott, hogy egyetlen statikus API-kulcs beágyazása az ügynökbe túl széles jogosultságokat ad, és nehezíti a hibák forrásának visszakövetését. A szabályozott ágazatokban a „scoped credentials” csak a legalapvetőbb szint, a joghatóság-specifikus, szabályalapú korlátozásokra is szükség van a cselekvés pillanatában.
Audit és gyakorlati lépések
Upadhyay három rétegű kormányzási modellt javasol: az ügynök-réteg azonosítást és eszközjogosultságot kezel, a modell-réteg a prompt-injekciót és a VPC-beli futtatást, a data-réteg a legkisebb jogosultságot, zero-copy architektúrát és szerepköralapú hozzáférést. Az első auditálási lépés a statikus titkok jogosultságainak ellenőrzése, ezt követi a shadow-AI MCP-kapu bevezetése, amely láthatóvá teszi, ki melyik MCP-szerverhez kapcsolódik.