Hopp til hovedinnhold

Onsdag 7. oktober

 Tilbake Sikkerhet 2 min 00.16

Permanente tilganger dør ut: KI-agenter tvinger frem ny tilgangsstyring

tirsdag 14. april · KI-generert · Kilde: iTnews

Innholdet er KI-generert og kan inneholde feil. Sjekk originalkilden.

Avdekker at 86 prosent av organisasjoner mangler tilgangsstyring for KI-agenter, noe som skaper en ny klasse ukontrollerte privilegerte identiteter.

Menneskelige administratorer har strenge tilgangskontroller, rotasjon av passord og flerfaktor-autentisering. KI-agenter som handler på vegne av organisasjonen har ofte tilsvarende rettigheter, men nesten ingen av de samme sikkerhetstiltakene. En ny undersøkelse blant 200 CISO-er avdekker omfanget av problemet, ifølge iTnews.

Tallene er urovekkende: 86 prosent håndhever ikke tilgangspolicyer for KI-identiteter, og kun 17 prosent styrer dem på nivå med menneskelige brukere. Agenter kjører autonomt, har ofte langlevde credentials, opererer i maskinhastighet og kan ikke gjennomføre tradisjonell MFA.

«Bare 5 prosent av CISO-ene mener de kunne håndtere en kompromittert KI-agent» — iTnews, basert på undersøkelse blant 200 CISO-er

Løsningen fagmiljøet peker mot er Zero Standing Privilege (ZSP): eliminere permanente tilganger fullstendig og erstatte dem med just-in-time-rettigheter som kun gis i den konteksten agenten trenger dem. For utviklere som bygger agentsystemer betyr det at tilgangsstyring må designes inn fra start, ikke boltes på i etterkant.

Nøkkeltall
86 %
Andel organisasjoner uten tilgangspolicyer for KI-agenter
17 %
Andel som styrer KI-identiteter som menneskelige brukere
5 %
Andel CISO-er som tror de kan håndtere kompromittert agent
200
Antall CISO-er i undersøkelsen

Pulsen · norske KI-nyheter for deg som bygger. Sakene er KI-generert fra originalkilden, som alltid lenkes.