Rubrik, Yapay Zeka Ajanı Güvenliği Sorununu Ele Alıyor
Rubrik
Okta
Microsoft
Zero Labs tarafından 1.600'den fazla katılımcıyla yapılan bir anket, bilişim ve siber güvenlik liderlerinin yüzde 86'sının yapay zeka ajanlarının önümüzdeki yıl içinde kuruluşlarının koruma yeteneklerini geride bırakacağına inandığını, ancak yalnızca yüzde 23'ünün aktif ajanlar üzerinde tam görünürlüğe sahip olduğunu ortaya koyuyor. Buna yanıt olarak veri güvenliği uzmanı Rubrik, Agent Cloud'a entegre edilen ve yapay zeka ajanlarının erişimini ve izinlerini yönetmeye yönelik bir çözüm olan Agent Identity'yi duyurdu.
Zero Labs'ın 1.600'den fazla katılımcıyla yaptığı bir araştırmaya göre, BT ve siber güvenlik liderlerinin %86'sı yapay zeka ajanlarının önümüzdeki on iki ay içinde kuruluşlarının koruma yeteneklerini aşacağına inanıyor; yalnızca %23'ü ortamlarındaki aktif ajanlar hakkında tam görünürlüğe sahip olduğunu bildiriyor. Bu bağlamda, veri güvenliği uzmanı Rubrik, yapay zeka ajanlarının erişimini ve izinlerini yönetmek için tasarlanmış bir çözüm olan Agent Identity'yi duyuruyor. Agent Cloud'a entegre edilen teknoloji, bilgi sistemleriyle etkileşime girebilen ve eylemleri otonom olarak yürütebilen ajanlar için bir kontrol çerçevesi sağlamayı amaçlıyor. Rubrik'te Yapay Zeka Genel Müdürü Dev Rishi, ajanların artık yalnızca bilgi sentezlemediğini, çalışanlar adına hareket ettiğini ve başlangıçta insanlar için tasarlanmış erişim modellerini kullandığını; statik kimlik bilgilerinin ise otonom aktörler için hiçbir zaman tasarlanmadığını açıklıyor. Çözüm, mevcut kimlik platformlarından yararlanıyor ve Okta ile Microsoft Entra ID ile entegrasyonlar duyuruldu. Agent Identity, yapay zeka ajanlarına, insan kullanıcılar veya uygulamalarla karşılaştırılabilir kendi kimliklerini vererek, bir ajanın hangi eylemleri gerçekleştirme yetkisine sahip olduğunu ve hangi koşullar altında olduğunu belirlemeyi sağlıyor. Model Context Protocol (MCP) kullanan yapay zeka ajanlarını ve sunucularını tanımlayıp izleyebilir, tam zamanında (JIT) erişim mekanizmaları aracılığıyla geçici izinler verebilir, ajanlar tarafından yapılan araç çağrılarını kontrol edebilir, eylem yürütmeden önce güvenlik politikalarını uygulayabilir ve etkinlikleri izleyebilir. Teknik olarak, her MCP araç çağrısını SAGE çerçevesi aracılığıyla istekleri analiz ederek ve bunları kurumsal güvenlik politikalarına göre kontrol ederek güvence altına alır; ardından ajan kimliğini geçici erişim belirteçleri kullanarak doğrular. Bir eylem kuralları ihlal ederse, yürütmeden önce engellenebilir. Platform ayrıca, otonom ajanlar tarafından gerçekleştirilen belirli eylemleri geri alma yeteneği olan Agent Rewind'ı da içeriyor; bu, güvenlik ekiplerinin hataların veya beklenmedik yapay zeka ajanı davranışlarının operasyonel sonuçlarına ilişkin endişelerini ele alıyor. Zero Labs araştırmasına göre, BT ve siber güvenlik liderlerinin %88'i, ajan tabanlı yapay zeka tehditleri karşısında kurtarma süresi hedeflerine (RTO) ulaşma konusunda endişe duyuyor.
Kaynak: Le Monde Informatique — IA —
orijinal
