MyslitelÃĐ

Za hranice lidskÃĐho: Zabezpečení agentic AI a nehumÃĄnních identit v světě pohÃĄněnÃĐm poruÅĄením

mm mm
Přidejte Unite.AI mezi svÃĐ preferovanÃĐ zdroje na Google

Pokud jste byli někde poblíÅū podnikovÃĐho SOC za posledních 18 měsícÅŊ, jste to viděli. Upozornění, kterÃĄ nejsou mapovÃĄna na osobu. Pověření, kterÃĄ patří „něčemu“, ne „někomu“. Automatizace, kterÃĄ se pohybuje rychleji, neÅū mÅŊÅūe vaÅĄe IR playbook drÅūet krok.

A v poslední době to není jen hluk, je to kořenovÃĐ příčiny největÅĄÃ­ch titulkÅŊ v naÅĄem odvětví. Od Victoria’s Secret kybernetickÃĐho incidentu, kterÃ― naruÅĄil prodej a spustil Åūalobu na zÃĄkladě třídy, aÅū po multi-tenant cloud kompromisy, kterÃĐ odhalily citlivÃĐ Ãšdaje napříč zÃĄkazníky, rostoucí počet poruÅĄení nyní pochÃĄzí z identit, kterÃĐ nevidíme, nestopujeme nebo stěÅūí chÃĄpeme.

RÅŊst agentic AI, autonomních systÃĐmÅŊ, kterÃĐ mohou jednat napříč aplikacemi, API a infrastrukturou, se střetl s explozí nehumÃĄnních identit (NHI), včetně servisních ÚčtÅŊ, botÅŊ, API klíčÅŊ a strojovÃ―ch pověření. Společně vytvořily novou Útočnou plochu, kterÃĄ se rozÅĄiřuje rychleji, neÅū větÅĄina organizací mÅŊÅūe zabezpečit.

Co rozumíme pod „Agentic AI“

Agentic AI odkazuje na AI „agenty“, kterÃĐ mohou přijmout cíle a autonomně vykonat vícekrokovÃĐ Ãškoly, často napříč několika systÃĐmy, bez lidskÃĐho dohledu.

  • MÅŊÅūe volat API, aktualizovat databÃĄze nebo spouÅĄtět pracovní postupy.

  • Pracuje na strojovÃĐ rychlosti – v sekundÃĄch, ne v minutÃĄch.

  • Rizika: Prompt injekce, otrÃĄvenÃĄ trÃĐninkovÃĄ data, ukradenÃĄ pověření.

Rozsah, se kterÃ―m se zabÃ―vÃĄme

StrojovÃĐ identity jiÅū nyní převyÅĄují lidskÃĐ identity ve větÅĄině podnikÅŊ, v některÃ―ch případech aÅū 20:1 nebo více. Do roku 2026 se toto poměru tÃĐměř zdvojnÃĄsobí. Tyto NHI jsou ve vaÅĄich cloudovÃ―ch ÚlohÃĄch, CI/CD kanÃĄlech a API integračních bodech a nyní pohÃĄnějí LLM-zaloÅūenou automatizaci.

VÃ―zva: Most IAM systÃĐmy byly postaveny pro sprÃĄvu lidí, ne strojÅŊ.

  • Účty bez jasnÃĐho vlastníka.

  • StatickÃĄ pověření, kterÃĄ nikdy nevyprÅĄÃ­.

  • Privilegia daleko za tím, co je potřeba.

Není to hypotetickÃĐ. PoruÅĄení v Uberu a Cloudflare byly spojeny s kompromitovanÃ―mi strojovÃ―mi Účty – těmi, kterÃĐ nikdy nedostanou simulace phishingu, ale mohou odemknout kritickou infrastrukturu.

Agentic AI: nÃĄsobitel rizika

Na jednÃĐ straně je agentic AI operačním herním měničem. Na druhÃĐ straně, pokud je jeho přístup kompromitovÃĄn, mÃĄte automatizaci, kterÃĄ běÅūí pro Útočníka.

ZvaÅūte:

  • AI agent s prÃĄvy čtení a zÃĄpisu do SaaS aplikací by mohl automatizovat krÃĄdeÅū dat bez spuÅĄtění lidskÃĐ anomÃĄlní detekce.

  • Pokud stejnÃ― agent mÅŊÅūe měnit IAM role nebo nasazovat cloudovÃĐ zdroje, mÃĄte eskalaci privilegií na autopilÐūŅ‚Ņƒ.

  • Prompt injekce Útoky a modelovÃĄ otrava znamenají, Åūe Útočníci mohou přesměrovat AI agenta bez krÃĄdeÅūe jeho pověření.

Viděli jsme, jak nebezpečnÃ― mÅŊÅūe bÃ―t ÅĄpatně spravovanÃ― servisní Účet. Nyní dejte tomuto Účtu schopnost dělat rozhodnutí a sÃĄzky se mnohonÃĄsobně zvyÅĄují.

PřípadovÃĐ studie: analÃ―za poruÅĄení v ÃĐře AI + NHI

Victoria’s Secret (květen 2025)
Během víkendu pamÃĄtky Victoria’s Secret uzavřela svÃĐ webovÃĐ strÃĄnky a některÃĐ sluÅūby v obchodě, coÅū se zdÃĄlo bÃ―t kybernetickÃ―m incidentem (The Hacker News, Bitdefender). VÃ―padek trval dny a přispěl k odhadovanÃĐmu poklesu trÅūeb o 20 milionÅŊ dolarÅŊ ve 2. čtvrtletí. NÃĄsledující Åūalobu na zÃĄkladě třídy tvrdí, Åūe maloobchodník selhal při ÅĄifrovÃĄní citlivÃ―ch ÚdajÅŊ, vynechal kritickÃĐ bezpečnostní audity a zanedbal ÅĄkolení zaměstnancÅŊ v oblasti kybernetickÃĐ bezpečnosti (Top Class Actions), vÅĄechny mezery, kterÃĐ odrÃĄÅūejí slabosti často viděnÃĐ u nespravovanÃ―ch nehumÃĄnních identit (NHI) s privilegovanÃ―m přístupem.

Google Salesforce PoruÅĄení (červen 2025)
V červnu Útočníci spojení se skupinou ShinyHunters (UNC6040) získali přístup k firemní instanci Salesforce CRM prostřednictvím technik vishingu (ITPro). Jakmile byli uvnitř, vyčerpali kontaktní Údaje patřící malÃ―m a středním podnikÅŊm. Zatímco to začalo s lidskÃ―m cílenÃ―m sociÃĄlním inÅūenÃ―rstvím, bod zlomu byl spojenÃĄ aplikace – forma strojovÃĐ identity – kterÃĄ umoÅūnila ÚtočníkÅŊm pohybovat se laterÃĄlně bez spuÅĄtění analÃ―zy chovÃĄní uÅūivatelÅŊ.

Retail & Luxury Brand VÃ―padek (M&S, Cartier, The North Face)
Vlna ÚtokÅŊ na hlavní maloobchodníky, včetně The North Face a Cartier, odhalila jmÃĐna zÃĄkazníkÅŊ, e-maily a vybranÃĄ metadata ÚčtÅŊ (Sangfor, WSJ). Marks & Spencer byl zasaÅūen zvlÃĄÅĄtě tvrdě, ransomware a Útok na dodavatelskÃ― řetězec připsanÃ― skupině ‘Scattered Spider’ naruÅĄil sluÅūby click-and-collect po dobu více neÅū 15 tÃ―dnÅŊ a je odhadovÃĄn, Åūe stÃĄl maloobchodníka aÅū 300 milionÅŊ liber. V kaÅūdÃĐm případě se třetí strany integrovaly a API spoje, často podporovanÃĐ NHI, staly tichÃ―mi pomocníky pro Útočníky.

Co je nehumÃĄnní identita (NHI)?

NHI jsou pověření a Účty pouÅūívanÃĐ stroji, ne lidmi. Příklady:

  • Servisní Účty pro databÃĄze nebo aplikace.

  • API klíče pro cloud-to-cloud integraci.

  • Bot pověření pro automatizační skripty.

Rizika: PřespříliÅĄ privilegovanÃĄ, nedostatečně monitorovanÃĄ a často ponechanÃĄ aktivní dlouho po pouÅūití.

Proč je sprÃĄva pozadu

I zralÃĐ IAM programy narazí na tyto překÃĄÅūky:

  • Mezery v objevovÃĄní — Mnoho organizací nemÅŊÅūe vyprodukovat kompletní inventÃĄÅ™ NHI.

  • ZanedbÃĄní Åūivotního cyklu — NHI často přetrvÃĄvají po mnoho let, bez pravidelnÃĐho přezkumu.

  • Vakuum odpovědnosti — Bez lidskÃĐho vlastníka se Úklid propadÃĄ.

  • PrivilegÃĄlní krček — OprÃĄvnění se nahromadí, jak se role mění, ale odvolÃĄní se zpoÅūďuje.

Toto je stejnÃ― problÃĐm, se kterÃ―m jsme bojovali s lidskÃ―mi Účty po desetiletích — pouze nyní mÅŊÅūe kaÅūdÃĄ NHI fungovat 24/7, v měřítku, bez spuÅĄtění „lidskÃĐho“ rizika.

NeutrÃĄlní hra pro zabezpečení NHI a AI agentÅŊ

  1. Komplexní objevovÃĄní — Mapovat kaÅūdou NHI a AI agenta, včetně privilegií, vlastníkÅŊ a integračních bodÅŊ.

  2. Přiřadit lidskÃĐ vlastníky — Učinit někoho odpovědnÃ―m za Åūivotní cyklus kaÅūdÃĐ NHI.

  3. Vynutit minimÃĄlní privilegia — PřizpÅŊsobit oprÃĄvnění skutečnÃĐmu pouÅūití; odstranit nadbytečnÃĐ.

  4. Automatizovat hygienu pověření — Rotovat klíče, pouÅūívat krÃĄtkodobÃĐ tokeny, automaticky vyprÅĄet nečinnÃĐ ÃšÄty.

  5. KontinuÃĄlní monitorovÃĄní — Detekovat anomÃĄlie, jako jsou neočekÃĄvanÃĐ API volÃĄní nebo eskalace privilegií.

  6. Integrovat AI sprÃĄvu — LÃĐčit AI agenty jako vysokÃĐ privilegovanÃĐ sprÃĄvce: protokolovat aktivitu, vynucovat zÃĄsady, povolit přístup v pravÃ― čas.

(Tyto kroky jsou v souladu s NIST CSF, CIS Control 5 a vznikající Gartner IVIP nejlepÅĄÃ­ praktiky.)

Proč se to musí stÃĄt nyní

Toto není jen o tom, Åūe se honíme za AI trendem. Je to o tom, Åūe rozpoznÃĄme, Åūe identitní perimetr se posunul z lidí na procesy. Útočníci to vědí. Pokud budeme i nadÃĄle zachÃĄzet se strojovÃ―mi identitami jako s dopočetkem, dÃĄvÃĄme ÚtočníkÅŊm slepou skvrnu, kterou potřebují k tomu, aby mohli operovat bez detekce.

TÃ―my, kterÃĐ zÅŊstanou vpředu, jsou ty, kterÃĐ udělají NHI a agent sprÃĄvu prvotřídním prvkem identitní bezpečnosti, s viditelností, vlastnictvím a disciplínou Åūivotního cyklu na místě, neÅū dalÅĄÃ­ poruÅĄení donutí problÃĐm řeÅĄit.

Mike Towers je Chief Security & Trust Officer ve společnosti Veza, kde vede kybernetickou bezpečnost a strategii ochrany dat. Dozoruje poradenskou radu Veza, rozvíjí její schopnosti v oblasti identifikační bezpečnosti a zajiÅĄÅĨuje, aby zÃĄkazníci rozuměli jedinečnÃĐ hodnotě prÅŊmyslově vedoucí platformy identifikační bezpečnosti a inteligentního přístupu Veza. MikeÅŊv tÃ―m pracuje na zajiÅĄtění bezpečnosti platformy Veza a pomÃĄhÃĄ zÃĄkazníkÅŊm řeÅĄit sloÅūitÃĄ bezpečnostní vÃ―zvy, kterÃĐ přichÃĄzejí s digitÃĄlní a cloudovou expanzí.

As the founder of Digital Trust Group LLC a zkuÅĄenÃ― vÃ―konnÃ― ředitel, Mike se specializuje na digitÃĄlní bezpečnost, dÅŊvěru a odolnost podnikÃĄní. Předtím, neÅū nastoupil do Veza, pÅŊsobil jako Chief Digital Trust Officer ve společnosti Takeda a zastÃĄval vedoucí role ve společnostech Allergan a GSK, kde vytvořil robustní bezpečnostní rÃĄmce. Během svÃĐ kariÃĐry ovlivnil více neÅū 50 obchodÅŊ a fÚzí a byl uveden do CSO Hall of Fame. Jako respektovanÃ― řečník, autor a poradce sprÃĄvní rady Mike pokračuje v prosazovÃĄní odpovědnÃĐ inovace, ochrany dat a sdílení znalostí. Sídlem v Bostonu zÅŊstÃĄvÃĄ předním hlasem v oblasti rozvoje digitÃĄlní dÅŊvěry a bezpečnosti.

Matthew Romero is a Technical Product Marketing Manager at Veza, where he bridges engineering precision with marketing strategy in the identity security space. With a background in SecOps and hands-on experience with the Microsoft Defender team, he approaches content with a practitioner’s mindset—writing for engineers first, while aligning with the needs of security leaders.

His work highlights how architecture-first approaches solve real-world challenges in access governance, compliance, and risk reduction. Known for his candid, engineer-to-engineer voice, Matthew focuses on simplifying complexity, helping security teams operationalize identity-first defense models, and clarifying the core question in modern security: who can access what?

He is Asana-certified and credits a neurodivergent lens (ADHD and ASD) with balancing precision and adaptability. Outside of work, Matthew enjoys the Pacific Northwest outdoors, family time, and running a Minecraft server.