Myslitelé

Agentic AI přemění NHI rozptyl na nekontrolovatelnou útočnou plochu

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

Moderní cloudová prostředí jsou postavena na tisících nehumánních přihlašovacích údajů, které tiše drží silný přístup a zřídka dostávají potřebnou kontrolu. Služební účty, API klíče, OAuth tokeny a další nehumánní přihlašovací údaje tiše ověřují chování aplikací, ale jsou často špatně inventarizovány, zřídka otočeny a obtížně řízeny. Mandiantova zpráva M-Trends 2026, která vychází z více než 450 000 hodin reakce na incidenty, potvrzuje, co mnoho bezpečnostních týmů podezřelo po mnoho let: tyto strojové identity se staly primárním útočným vektorem v cloudových porušováních. Útočníci sbírají dlouhodobé OAuth tokeny, ohrožují třetí strany SaaS dodavatelů, aby ukradli hard-kódované klíče, a poté používají tyto tajemství k přesunu v prostředích pro velkou škálou krádeží dat. Zjištění opravdu nikoho nesurfovalo, ale co je znepokojivé pro tyto praktiky, je to, co se vrství na vrchol problému. Organizace bojující za řízení služebních účtů, které již mají, současně nasazují agentic AI systémy, které razí nové nehumánní identity v rychlosti, kterou předchozí governance procesy nebyly navrženy k zvládnutí. Ta kolize, mezi známým problémem a novým urychlovačem, je tam, kde žije expozice.

Arithmetic of Non-Human Identity Sprawl

Poměry jsou obtížné akceptovat, dokud si je nepropracujete matematicky. Další nedávná studie publikovaná na počátku tohoto roku zjistila, že nehumánní identity převyšují lidské uživatele v poměru 82 ku 1 v podnikových prostředích. Ve své zprávě Identity Security Outlook 2026 společnost ManageEngine uvedla, že téměř polovina organizací, které byly dotázány, vidí poměry nad 100 ku 1, přičemž některé sektory dosahují 500 ku 1. Mezi H1 2024 a H1 2025 sám průměrný podnik viděl nárůst objemu NHI o 44%.

Rozptyl nehumánních identit v podnikových prostředích byl již dříve zahájen předtím, než se agentic AI systémy staly široce rozšířenými. Tento růst byl převážně poháněn přechodem na cloud computing, přijetím mikroslužebních architektur a rostoucí integrací SaaS platforem. Nicméně agentic AI ne pouze přidává k této stávající výzvě lineárním způsobem. Zásadně změní tempo a rozsah problému v budoucnu. Každý agent nasazený k autonomnímu vyšetřování upozornění, orchestraci pracovních postupů nebo přístupu k datovým repozitářům vyžaduje svou vlastní identitní infrastrukturu. V důsledku toho organizace zažívají rychlý nárůst počtu přihlašovacích údajů, přístupových tokenů a rozsahů oprávnění, spolu s vznikem subagentů, kteří vlastní své vlastní identitní řetězce. V důsledku toho tradiční nástroje pravděpodobně již nebudou schopny spolehlivě stopovat nebo kvantifikovat počet aktivních nehumánních identit v rámci organizace v jakémkoli daném čase.

Proč je to problém Threat Intelligence

Arithmetic útočné plochy se mění, když jsou zapojeni agenti. Útočník, který ohrožuje privilegovaný lidský účet, získal přístup k jedné identitě. Útočník, který získá přístup k nesprávně nakonfigurovanému agentovi, nebo otráví data, nad kterými agent reasonuje, nebo vloží instrukce do vstupního potrubí agenta, zdědí oprávnění autonomního systému spojeného s desítkami downstream služeb.

Incidenty již materializují. V roce 2025 AppOmni zveřejnila CVE-2025-12420 ve Virtual Agent integraci ServiceNow, chybu, která umožnila neověřeným útočníkům napodobit libovolného uživatele pomocí pouze e-mailové adresy, obejít MFA a SSO a spustit AI agenty s administrativními oprávněními. OpenClaw zranitelnosti, které se objevily na počátku roku 2026, postihující open-source AI agent framework s více než 135 000 GitHub hvězdičkami, prokázaly, že zlověstná webová stránka mohla ukrást vývojářův AI agent bez požadavku na pluginy nebo uživatelskou interakci. Mandiantova vlastní kazuistika dokumentovala útočníka UNC6395, který ukradl OAuth tokeny ze SaaS dodavatele Salesforce (CRM ) integrace, aby získal přístup k zákaznickým prostředím napříč více než 700 organizacemi.

Blast radius identity kompromisu již není omezen tím, co může jeden člověk přístup. Je omezen tím, co jeden agent byl autorizován k provedení, což ve mnoha produkčních nasazeních dnes znamená, že není prakticky omezený.

The Governance Gap Is Architectural

Cloud Security Alliance a Strata Identity dotázaly bezpečnostních lídrů na konci roku 2025 a zjistily, že pouze 18% vyjádřilo vysokou důvěru, že jejich IAM nástroje mohou spravovat agentní identity. Pouze 28% mohlo stopovat agentní akce zpět k lidskému sponzorovi napříč všemi prostředími. Hlavní obavy, které pohání investice, vyprávějí příběh: expozice citlivých dat (55%), neautorizované akce (52%), zneužití přihlašovacích údajů (45%) a neschopnost objevit nebo zaregistrovat agenty (40%).

Tato čísla popisují prostředí, ve kterém bezpečnostní týmy vědí, že agenti běží, ale nemohou spolehlivě odpovědět, kdo je vlastní, co jsou autorizováni přístup, co již přístup získali, nebo jak odebrat jejich přihlašovací údaje čistě. Identitní rámce, které podléhají většině podnikových bezpečnostních programů, předpokládají schopnost připsat akce k principálovi. Když agent spustí subagenta, který spustí další akci, která spustí třetí systém, atribuce se stává grafickým problémem spíše než vyhledáním. Většina organizací nemá nástroje pro procházení tohoto grafu.

Ciscova zpráva State of AI Security 2026 kvantifikovala přípravkový mezera z druhé strany: zatímco většina organizací plánuje nasadit agentic AI, pouze 29% uvedlo, že je připraveno zabezpečit tyto nasazení. Zbývajících 71% postrádá přípravu ne proto, že útoky jsou hypotetické, ale protože útoky se neliší od toho, co stávající nástroje byly navrženy k odhalení.

The Rate Problem

Organizace, které budou zvládat toto nejlépe, jsou ty, které budou zacházet s agentní identitou se stejnou disciplínou životního cyklu, jakou aplikují na privilegované lidské účty. Konkrétně definované vlastnictví, omezení oprávnění, rotace a důvěryhodný kill switch. Strojová rychlost vytváření identit nemůže být řízena lidskou rychlostí schvalovacích procesů. Governance nástroje potřebují fungovat ve stejném tempu jako nasazení nástrojů. Pro většinu organizací tento nástroj neexistuje v produkci. Co chybí, není povědomí o tom, že nehumánní identity jsou rizikem. Je to governance infrastruktura, která může fungovat ve stejném tempu jako systémy, které vytvářejí tyto identity. Každý týden, který tato mezera přetrvává, se rozšiřuje vzdálenost mezi tím, co bezpečnostní týmy mohou vidět, a tím, co skutečně běží, o další generaci agentních nasazení.

Josh Taylor je vedoucí analytik kybernetické bezpečnosti ve globální kybernetické bezpečnostní společnosti Fortra s rozsáhlými zkušenostmi v oblasti optimalizace a strategie kybernetické bezpečnosti. Specializuje se na využití datové analytiky a lidsky orientovaného obranného přístupu k vytváření proaktivních a odolných bezpečnostních prostředí. Josh je také čerstvým absolventem programu Master of Information and Cybersecurity (MICS) na University of California, Berkeley.