Кибербезопасность компаний может быть под угрозой, если автономные AI-агенты продолжают взаимодействовать с интеллектуальной собственностью, не имея авторизации. По данным The Hacker News, большинство организаций не могут ответить на вопрос, кто авторизовал этих агентов, что делает их уязвимыми к потенциальным угрозам.
Проблема орфанных AI-агентов в кибербезопасности
С быстрым внедрением AI-инструментов оставшиеся активными орфанные агенты представляют серьезную угрозу для кибербезопасности. Эти инструменты продолжают использоваться в сети, даже если их создатель покинул компанию. В результате они могут иметь доступ к базам данных и исходному коду, что создает риски безопасности.
Специалисты из компании SailPoint предупреждают, что при увольнении сотрудников их инструменты могут оставаться активными без надзора. Это сохраняет доступ к критической информации, несмотря на отключение учетных записей их создателей.
Недостатки традиционных систем безопасности перед киберугрозами
Текущие средства контроля доступа не справляются с AI-агентами, так как воспринимают их как обычное программное обеспечение и не отслеживают действия агентов. Например, система может не распознать, что агент запрашивает данные от службы, если его создатель уже уволился.
Необходимо не только выявлять скрытые инструменты, но и отслеживать их использование и связывать с конкретными сотрудниками, чтобы ограничивать доступ вовремя. Регистрация на вебинар от The Hacker News поможет узнать больше о том, как избежать этих рисков и усовершенствовать кибербезопасность в компаниях.
Практическое применение для бизнеса
Для русскоязычного IT-сообщества это значит, что важно провести оценку существующих AI-решений и их принадлежности. Снижение числа активных AI-агентов может значительно повысить уровень кибербезопасности. Ключевым моментом станет внедрение комплексных систем контроля доступа для отслеживания всех активных AI-источников в организации.
Следующий шаг для компаний — внимательно проанализировать свои AI-инструменты и определить, какие из них могут представлять угрозу безопасности.