Rubrik ottaa haasteen vastaan tekoälyagenttien turvallisuudessa
Rubrik
Okta
Microsoft
Zero Labsin kyselytutkimus, johon vastasi yli 1 600 henkilöä, paljastaa, että 86 prosenttia IT- ja kyberturvallisuusjohtajista uskoo tekoälyagenttien ylittävän organisaation suojauskyvyt seuraavan vuoden sisällä, kun taas vain 23 prosentilla on täysi näkyvyys aktiivisiin agentteihin. Vastauksena tähän tietoturva-alan erikoistunut yritys Rubrik julkistaa Agent Identity -ratkaisun, joka hallinnoi tekoälyagenttien pääsyä ja käyttöoikeuksia ja on integroitu Agent Cloudiin.
Zero Labsin yli 1 600 vastaajan tutkimuksen mukaan 86 prosenttia IT- ja kyberturvallisuusjohtajista uskoo, että tekoälyagentit ylittävät heidän organisaationsa suojauskyvyn seuraavan kahdentoista kuukauden aikana, kun taas vain 23 prosenttia raportoi täydellisestä näkyvyydestään aktiivisiin agentteihin ympäristössään. Tässä yhteydessä tiedonsuojausasiantuntija Rubrik esittelee Agent Identity -ratkaisun, joka on suunniteltu hallitsemaan tekoälyagenttien pääsyä ja oikeuksia. Osana Agent Cloudia tekniikka pyrkii tarjoamaan hallintakehyksen agenteille, jotka pystyvät vuorovaikutukseen tietojärjestelmien kanssa ja toimimaan itsenäisesti. Rubrikin tekoälyjohtaja Dev Rishi selittää, että agentit eivät enää vain tiivistä tietoa, vaan toimivat työntekijöiden puolesta käyttäen alun perin ihmisille suunniteltuja pääsymalleja, eikä staattisia tunnistetietoja ole koskaan tarkoitettu autonomisille toimijoille. Ratkaisu hyödyntää olemassa olevia identiteettialustoja, ja integraatiot on ilmoitettu Okta ja Microsoft Entra ID -palveluihin. Agent Identity antaa tekoälyagenteille oman identiteetin, joka on verrattavissa ihmiskäyttäjien tai sovellusten identiteetteihin, määrittääkseen, mitä toimintoja agentti on valtuutettu suorittamaan ja millä ehdoilla. Se voi tunnistaa ja valvoa tekoälyagentteja ja palvelimia, jotka käyttävät Model Context Protocol (MCP) -protokollaa, myöntää väliaikaisia oikeuksia just-in-time (JIT) -pääsymekanismien avulla, hallita agenttien tekemiä työkalujen kutsuja, valvoa tietoturvakäytäntöjä ennen toiminnon suorittamista sekä seurata toimintoja. Teknisesti se suojaa jokaisen MCP-työkalukutsun analysoimalla pyynnöt SAGE-kehyksen avulla ja tarkistamalla ne yrityksen tietoturvakäytäntöjä vasten, minkä jälkeen se todentaa agentin identiteetin väliaikaisilla pääsytunnuksilla. Jos toiminto rikkoo sääntöjä, se voidaan estää ennen suoritusta. Alusta sisältää myös Agent Rewind -ominaisuuden, joka mahdollistaa tiettyjen autonomisten agenttien suorittamien toimintojen peruuttamisen, vastaten tietoturvatiimien huoliin virheiden tai odottamattoman tekoälyagenttikäyttäytymisen toiminnallisista seurauksista. Zero Labsin tutkimuksen mukaan 88 prosenttia IT- ja kyberturvallisuusjohtajista on huolissaan palautustavoitteidensa (RTO) saavuttamisesta agenttitekoälyn uhkien edessä.
Lähde: Le Monde Informatique — IA —
Alkuperäinen
