
Contexto: Compartilhe uma única chave de API entre cinco agentes de inteligência artificial, e um único agente comprometido herda o alcance de todos os cinco.
Compartilhe uma única chave de API entre cinco agentes de inteligência artificial, e um único agente comprometido herda o alcance de todos os cinco. O atacante imediatamente se beneficia das permissões acumuladas de todo fluxo de trabalho que a chave toca. O rastro forense esfria no nível das credenciais, pois cinco agentes em uma única conta não deixam registro de qual agente fez Agentes.
A CrowdStrike integrou o SGNL em menos de um ano, entregando um produto que valida cada ação do agente em tempo real com base em quem o possui, quem o está chamando e a postura de risco do dispositivo. A Cisco anunciou sua intenção de adquirir a especialista em identidade não-humana Astrix Security em 4 de maio por um valor de US$ 400 milhões.
Para um dire trinta e seis por cento capturaram um quase-acesso antes de uma violação. Equipes de segurança conseguem parar a maioria desses eventos no último ponto de controle da cadeia, mas os demais dados mostram quão magra essa margem é. Seus agentes compartilham credenciais. Somente 32% das empresas fornecem identidades de alcance escopo e gerenciadas para cada agente de inteligência tokens.
Em detalhes: O atacante imediatamente se beneficia das permissões acumuladas de todo fluxo de trabalho que a chave toca.
A anúncio da Cisco chama esses os credenciais que os agentes de IA estão agora "usando (e abusando)" para executar trabalho em larga escala. Adam Meyers, vice-presidente sênior das operações de contracara de adversários da CrowdStrike, descreveu o mecanismo diretamente em entrevista ao VentureBeat. Ele disse que alguns sistemas de IA possuem suas próprias identidades, A taxa de incidentes é de 49% nas empresas com 101 a 1.000 funcionários, mas sobe para 63% nas empresas com mais de 1.000.
O isolamento em sandbox cai de 35% para 20% nas empresas maiores. O gráfico acima mostra os mesmos achados com maior detalhamento: a divisão de 49%/63% acima é containimento é o mais frágil. Guardado por quem enviou o modelo. Os fornecedores do modelo são a camada de segurança. Os frentes internos integrados do OpenAI atingem 51%.
O Google Cloud chega a 36%, o Purview e o Copilot Studio DLP da Microsoft Azure 35%, e o controle gerenciado do Anthropic 29%. Oitenta e dois por cento dos respondentes low. Os dois controles que recompensam os dados de incidentes mais eficazmente, identidade escopada e isolamento, são os mesmos que a pilha padrão não inclui.
Destaque final: O rastro forense esfria no nível das credenciais, pois cinco agentes em uma única conta não deixam registro de qual agente fez Agentes.
Os filtros prompt e output avaliam se uma chamada parece ser maliciosa. Isso é um problema de intenção, e a intenção não pode ser resolvida na camada de linguagem. Elia Zaitsev, CTO da Crowd um oficial da Enkrypt AI e ex-deputy CISO da AWS disse à VentureBeat que a camada padrão é mais fina do que as empresas imaginam.
"As empresas acreditam que 'aprovaram' os fornecedores de inteligência artificial, mas na verdade aprovaram apenas uma interface, não o sistema subjacente", disse Baer. "As verdadeiras dependências estão uma ou duas camadas mais profundas, e são essas que falham exposição. Cinquenta e nove por cento planejam adotar, adicionar ou substituir ferramentas de segurança de agente em um ano, e vinte e nove por cento planejam fazer isso neste trimestre.
OpenAI lidera o interesse futuro com 34%, seguido por Google com 30%, Anthropic com 29% e Azure com 25%. Os fornecedores dedicados têm um interesse futuro maior do que uma que tenha o raio de destruição após a prevenção falhar. Classifique os agentes pela sensibilidade do que eles tocam e isole os principais da lista.
Acima de 1.000 funcionários, onde a isolamento cai para 20%, essa é a única medida de maior retorno no conjunto de dados. Os sandboxes não exigem a substituição do agente ou da plataforma. Requerem apenas uma decisão política e Em Menlo Park. A pergunta aberta que resta é saber se as empresas fecham a lacuna de segurança do agente according to suas próprias condições, ou se um vazamento confirmado fará isso por elas.
Fonte original:
Shared API keys expose AI agents at 69% of enterprises, new VentureBeat research finds
Categorias: Ciência e Tecnologia, IA
Marcador: Notícias