MyslitelÃĐ
Za hranice lidskÃĐho: ZabezpeÄenà agentic AI a nehumÃĄnnÃch identit v svÄtÄ pohÃĄnÄnÃĐm poruÅĄenÃm

Pokud jste byli nÄkde poblÃÅū podnikovÃĐho SOC za poslednÃch 18 mÄsÃcÅŊ, jste to vidÄli. UpozornÄnÃ, kterÃĄ nejsou mapovÃĄna na osobu. PovÄÅenÃ, kterÃĄ patÅÃ ânÄÄemuâ, ne ânÄkomuâ. Automatizace, kterÃĄ se pohybuje rychleji, neÅū mÅŊÅūe vaÅĄe IR playbook drÅūet krok.
A v poslednà dobÄ to nenà jen hluk, je to koÅenovÃĐ pÅÃÄiny nejvÄtÅĄÃch titulkÅŊ v naÅĄem odvÄtvÃ. Od Victoriaâs Secret kybernetickÃĐho incidentu, kterÃ― naruÅĄil prodej a spustil Åūalobu na zÃĄkladÄ tÅÃdy, aÅū po multi-tenant cloud kompromisy, kterÃĐ odhalily citlivÃĐ Ãšdaje napÅÃÄ zÃĄkaznÃky, rostoucà poÄet poruÅĄenà nynà pochÃĄzà z identit, kterÃĐ nevidÃme, nestopujeme nebo stÄÅūà chÃĄpeme.
RÅŊst agentic AI, autonomnÃch systÃĐmÅŊ, kterÃĐ mohou jednat napÅÃÄ aplikacemi, API a infrastrukturou, se stÅetl s explozà nehumÃĄnnÃch identit (NHI), vÄetnÄ servisnÃch ÚÄtÅŊ, botÅŊ, API klÃÄÅŊ a strojovÃ―ch povÄÅenÃ. SpoleÄnÄ vytvoÅily novou ÚtoÄnou plochu, kterÃĄ se rozÅĄiÅuje rychleji, neÅū vÄtÅĄina organizacà mÅŊÅūe zabezpeÄit.
Co rozumÃme pod âAgentic AIâ
Agentic AI odkazuje na AI âagentyâ, kterÃĐ mohou pÅijmout cÃle a autonomnÄ vykonat vÃcekrokovÃĐ Ãškoly, Äasto napÅÃÄ nÄkolika systÃĐmy, bez lidskÃĐho dohledu.
-
MÅŊÅūe volat API, aktualizovat databÃĄze nebo spouÅĄtÄt pracovnà postupy.
-
Pracuje na strojovÃĐ rychlosti â v sekundÃĄch, ne v minutÃĄch.
-
Rizika: Prompt injekce, otrÃĄvenÃĄ trÃĐninkovÃĄ data, ukradenÃĄ povÄÅenÃ.
Rozsah, se kterÃ―m se zabÃ―vÃĄme
StrojovÃĐ identity jiÅū nynà pÅevyÅĄujà lidskÃĐ identity ve vÄtÅĄinÄ podnikÅŊ, v nÄkterÃ―ch pÅÃpadech aÅū 20:1 nebo vÃce. Do roku 2026 se toto pomÄru tÃĐmÄÅ zdvojnÃĄsobÃ. Tyto NHI jsou ve vaÅĄich cloudovÃ―ch ÚlohÃĄch, CI/CD kanÃĄlech a API integraÄnÃch bodech a nynà pohÃĄnÄjà LLM-zaloÅūenou automatizaci.
VÃ―zva: Most IAM systÃĐmy byly postaveny pro sprÃĄvu lidÃ, ne strojÅŊ.
-
ÃÄty bez jasnÃĐho vlastnÃka.
-
StatickÃĄ povÄÅenÃ, kterÃĄ nikdy nevyprÅĄÃ.
-
Privilegia daleko za tÃm, co je potÅeba.
Nenà to hypotetickÃĐ. PoruÅĄenà v Uberu a Cloudflare byly spojeny s kompromitovanÃ―mi strojovÃ―mi ÚÄty â tÄmi, kterÃĐ nikdy nedostanou simulace phishingu, ale mohou odemknout kritickou infrastrukturu.
Agentic AI: nÃĄsobitel rizika
Na jednÃĐ stranÄ je agentic AI operaÄnÃm hernÃm mÄniÄem. Na druhÃĐ stranÄ, pokud je jeho pÅÃstup kompromitovÃĄn, mÃĄte automatizaci, kterÃĄ bÄÅūà pro ÚtoÄnÃka.
ZvaÅūte:
-
AI agent s prÃĄvy Ätenà a zÃĄpisu do SaaS aplikacà by mohl automatizovat krÃĄdeÅū dat bez spuÅĄtÄnà lidskÃĐ anomÃĄlnà detekce.
-
Pokud stejnÃ― agent mÅŊÅūe mÄnit IAM role nebo nasazovat cloudovÃĐ zdroje, mÃĄte eskalaci privilegià na autopilÐūŅŅ.
-
Prompt injekce Útoky a modelovÃĄ otrava znamenajÃ, Åūe ÚtoÄnÃci mohou pÅesmÄrovat AI agenta bez krÃĄdeÅūe jeho povÄÅenÃ.
VidÄli jsme, jak nebezpeÄnÃ― mÅŊÅūe bÃ―t ÅĄpatnÄ spravovanÃ― servisnà ÚÄet. Nynà dejte tomuto ÚÄtu schopnost dÄlat rozhodnutà a sÃĄzky se mnohonÃĄsobnÄ zvyÅĄujÃ.
PÅÃpadovÃĐ studie: analÃ―za poruÅĄenà v ÃĐÅe AI + NHI
Victoriaâs Secret (kvÄten 2025)
BÄhem vÃkendu pamÃĄtky Victoriaâs Secret uzavÅela svÃĐ webovÃĐ strÃĄnky a nÄkterÃĐ sluÅūby v obchodÄ, coÅū se zdÃĄlo bÃ―t kybernetickÃ―m incidentem (The Hacker News, Bitdefender). VÃ―padek trval dny a pÅispÄl k odhadovanÃĐmu poklesu trÅūeb o 20 milionÅŊ dolarÅŊ ve 2. ÄtvrtletÃ. NÃĄsledujÃcà Åūalobu na zÃĄkladÄ tÅÃdy tvrdÃ, Åūe maloobchodnÃk selhal pÅi ÅĄifrovÃĄnà citlivÃ―ch ÚdajÅŊ, vynechal kritickÃĐ bezpeÄnostnà audity a zanedbal ÅĄkolenà zamÄstnancÅŊ v oblasti kybernetickÃĐ bezpeÄnosti (Top Class Actions), vÅĄechny mezery, kterÃĐ odrÃĄÅūejà slabosti Äasto vidÄnÃĐ u nespravovanÃ―ch nehumÃĄnnÃch identit (NHI) s privilegovanÃ―m pÅÃstupem.
Google Salesforce PoruÅĄenà (Äerven 2025)
V Äervnu ÚtoÄnÃci spojenà se skupinou ShinyHunters (UNC6040) zÃskali pÅÃstup k firemnà instanci Salesforce CRM prostÅednictvÃm technik vishingu (ITPro). Jakmile byli uvnitÅ, vyÄerpali kontaktnà Údaje patÅÃcà malÃ―m a stÅednÃm podnikÅŊm. ZatÃmco to zaÄalo s lidskÃ―m cÃlenÃ―m sociÃĄlnÃm inÅūenÃ―rstvÃm, bod zlomu byl spojenÃĄ aplikace â forma strojovÃĐ identity â kterÃĄ umoÅūnila ÚtoÄnÃkÅŊm pohybovat se laterÃĄlnÄ bez spuÅĄtÄnà analÃ―zy chovÃĄnà uÅūivatelÅŊ.
Retail & Luxury Brand VÃ―padek (M&S, Cartier, The North Face)
Vlna ÚtokÅŊ na hlavnà maloobchodnÃky, vÄetnÄ The North Face a Cartier, odhalila jmÃĐna zÃĄkaznÃkÅŊ, e-maily a vybranÃĄ metadata ÚÄtÅŊ (Sangfor, WSJ). Marks & Spencer byl zasaÅūen zvlÃĄÅĄtÄ tvrdÄ, ransomware a Útok na dodavatelskÃ― ÅetÄzec pÅipsanÃ― skupinÄ âScattered Spiderâ naruÅĄil sluÅūby click-and-collect po dobu vÃce neÅū 15 tÃ―dnÅŊ a je odhadovÃĄn, Åūe stÃĄl maloobchodnÃka aÅū 300 milionÅŊ liber. V kaÅūdÃĐm pÅÃpadÄ se tÅetà strany integrovaly a API spoje, Äasto podporovanÃĐ NHI, staly tichÃ―mi pomocnÃky pro ÚtoÄnÃky.
Co je nehumÃĄnnà identita (NHI)?
NHI jsou povÄÅenà a ÚÄty pouÅūÃvanÃĐ stroji, ne lidmi. PÅÃklady:
-
Servisnà ÚÄty pro databÃĄze nebo aplikace.
-
API klÃÄe pro cloud-to-cloud integraci.
-
Bot povÄÅenà pro automatizaÄnà skripty.
Rizika: PÅespÅÃliÅĄ privilegovanÃĄ, nedostateÄnÄ monitorovanÃĄ a Äasto ponechanÃĄ aktivnà dlouho po pouÅūitÃ.
ProÄ je sprÃĄva pozadu
I zralÃĐ IAM programy narazà na tyto pÅekÃĄÅūky:
-
Mezery v objevovÃĄnà â Mnoho organizacà nemÅŊÅūe vyprodukovat kompletnà inventÃĄÅ NHI.
-
ZanedbÃĄnà ÅūivotnÃho cyklu â NHI Äasto pÅetrvÃĄvajà po mnoho let, bez pravidelnÃĐho pÅezkumu.
-
Vakuum odpovÄdnosti â Bez lidskÃĐho vlastnÃka se Úklid propadÃĄ.
-
PrivilegÃĄlnà krÄek â OprÃĄvnÄnà se nahromadÃ, jak se role mÄnÃ, ale odvolÃĄnà se zpoÅūÄuje.
Toto je stejnÃ― problÃĐm, se kterÃ―m jsme bojovali s lidskÃ―mi ÚÄty po desetiletÃch â pouze nynà mÅŊÅūe kaÅūdÃĄ NHI fungovat 24/7, v mÄÅÃtku, bez spuÅĄtÄnà âlidskÃĐhoâ rizika.
NeutrÃĄlnà hra pro zabezpeÄenà NHI a AI agentÅŊ
-
Komplexnà objevovÃĄnà â Mapovat kaÅūdou NHI a AI agenta, vÄetnÄ privilegiÃ, vlastnÃkÅŊ a integraÄnÃch bodÅŊ.
-
PÅiÅadit lidskÃĐ vlastnÃky â UÄinit nÄkoho odpovÄdnÃ―m za Åūivotnà cyklus kaÅūdÃĐ NHI.
-
Vynutit minimÃĄlnà privilegia â PÅizpÅŊsobit oprÃĄvnÄnà skuteÄnÃĐmu pouÅūitÃ; odstranit nadbyteÄnÃĐ.
-
Automatizovat hygienu povÄÅenà â Rotovat klÃÄe, pouÅūÃvat krÃĄtkodobÃĐ tokeny, automaticky vyprÅĄet neÄinnÃĐ ÃšÄty.
-
KontinuÃĄlnà monitorovÃĄnà â Detekovat anomÃĄlie, jako jsou neoÄekÃĄvanÃĐ API volÃĄnà nebo eskalace privilegiÃ.
-
Integrovat AI sprÃĄvu â LÃĐÄit AI agenty jako vysokÃĐ privilegovanÃĐ sprÃĄvce: protokolovat aktivitu, vynucovat zÃĄsady, povolit pÅÃstup v pravÃ― Äas.
(Tyto kroky jsou v souladu s NIST CSF, CIS Control 5 a vznikajÃcà Gartner IVIP nejlepÅĄÃ praktiky.)
ProÄ se to musà stÃĄt nynÃ
Toto nenà jen o tom, Åūe se honÃme za AI trendem. Je to o tom, Åūe rozpoznÃĄme, Åūe identitnà perimetr se posunul z lidà na procesy. ÃtoÄnÃci to vÄdÃ. Pokud budeme i nadÃĄle zachÃĄzet se strojovÃ―mi identitami jako s dopoÄetkem, dÃĄvÃĄme ÚtoÄnÃkÅŊm slepou skvrnu, kterou potÅebujà k tomu, aby mohli operovat bez detekce.
TÃ―my, kterÃĐ zÅŊstanou vpÅedu, jsou ty, kterÃĐ udÄlajà NHI a agent sprÃĄvu prvotÅÃdnÃm prvkem identitnà bezpeÄnosti, s viditelnostÃ, vlastnictvÃm a disciplÃnou ÅūivotnÃho cyklu na mÃstÄ, neÅū dalÅĄÃ poruÅĄenà donutà problÃĐm ÅeÅĄit.













