Tankeledere

Ud over mennesket: Sikring af Agentic AI og ikke-menneskelige identiteter i en verden drevet af datakrænkelser

mm mm
Føj Unite.AI til dine foretrukne kilder på Google

Hvis du har været i nærheden af en virksomheds SOC i de sidste 18 måneder, har du set det. Advarslerne, der ikke kan tilføres en person. Legitimationsoplysningerne, der tilhører “noget”, ikke “nogen”. Automatiseringen, der flytter hurtigere end din IR-playbook kan følge med.

Og for nylig er det ikke kun støj, det er årsagen til de største overskrifter i vores branche. Fra Victoria’s Secret cyber-incident, der forstyrrede salget og udløste en gruppesag, til multi-tenant cloud-kompromiser, der afslørede følsomme data på tværs af kunder, stammer en voksende del af datakrænkelser nu fra identiteter, vi ikke kan se, ikke sporer eller kun lidt forstår.

Opblomstringen af agentic AI, autonome systemer, der kan handle på tværs af applikationer, API’er og infrastruktur, er kollidere med eksplosionen af ikke-menneskelige identiteter (NHI’er), herunder servicekonti, botter, API-nøgler og maskinlegitimationsoplysninger. Sammen har de skabt en ny angrebsflade, der udvider sig hurtigere end de fleste organisationer kan sikre.

Hvad vi mener med “Agentic AI”

Agentic AI henviser til AI-“agenter”, der kan tage mål og uafhængigt udføre multi-trinsopgaver, ofte på tværs af flere systemer, uden menneskelig overvågning.

  • Kan ringe til API’er, opdatere databaser eller udløse arbejdsgange.

  • Fungerer med maskinehastighed – sekunder, ikke minutter.

  • Risici: Prompt-injektion, forgiftet træningsdata, stjålne legitimationsoplysninger.

Skalaen vi har med at gøre

Maskinidentiteter overstiger allerede antallet af mennesker i de fleste virksomheder, i nogle tilfælde med 20:1 eller mere. Inden 2026 forventes dette forhold næsten at fordobles. Disse NHI’er er i jeres cloud-workloads, CI/CD-pipelines og API-integrationer, og nu driver de LLM-baseret automatisering.

Udfordringen: De fleste IAM-systemer er bygget til at håndtere mennesker, ikke maskiner.

  • Konti med ingen tydelig ejer.

  • Statiske legitimationsoplysninger, der aldrig udløber.

  • Privilegier, der langt overstiger, hvad der er nødvendigt.

Det er ikke hypotetisk. Datakrænkelser hos Uber og Cloudflare er blevet sporet til tilknyttede maskinkonti – den type, der aldrig får phishing-simulationer, men kan låse op kritisk infrastruktur.

Agentic AI: En multiplikator for risiko

På den ene side er agentic AI en operationel spilvender. På den anden side, hvis adgangen er kompromitteret, har du automatisering, der kører for modstanderen.

Overvej:

  • En AI-agent med læse- og skriveadgang til SaaS-applikationer kunne automatisere datatyveri uden at udløse menneskecentreret afvigelsesdetektion.

  • Hvis samme agent kan ændre IAM-roller eller udrulle cloud-resourcer, har du privilegie-eskalation på autopilot.

  • Prompt-injektionsangreb og model-forgiftning betyder, at angribere kan omdirigere en AI-agent uden at stjæle dens legitimationsoplysninger.

Vi har set, hvor farligt en mislukt servicekonto kan være. Nu give den konto mulighed for at træffe beslutninger, og indsatsen multipliceres.

Case-studier: Datakrænkelser i AI + NHI-æraen

Victoria’s Secret (maj 2025)
Over Memorial Day-weekenden lukkede Victoria’s Secret sin amerikanske hjemmeside og nogle butikstjenester, som så ud til at være et ransomware-lignende incident (The Hacker News, Bitdefender). Udfaldet varede i dage og bidrog til en estimeret 20 millioner dollars fald i Q2-omsætning. En efterfølgende gruppesag påstår, at detailisten ikke krypterede følsomme data, sprang kritiske sikkerhedsaudits over og forsømte medarbejder-sikkerhedstræning (Top Class Actions), alle huller, der spejler svaghederne, der ofte ses i umanagede ikke-menneskelige identiteter (NHI’er) med privilegeret adgang.

Google Salesforce -datakrænkel (juni 2025)
I juni fik angribere forbundet med ShinyHunters (UNC6040)-gruppen adgang til en virksomheds Salesforce CRM-forekomst via voice-phishing (vishing)-teknikker (ITPro). Når de først var inde, eksfiltrerede de kontaktoplysninger tilhørende små- og mellemstore virksomhedskunder. Selvom dette begyndte med menneske-målrettet social ingeniørkunst, var vendepunktet en tilknyttet applikation – en form for maskinidentitet – der tillod intrudserne at flytte lateralt uden at udløse brugeradfærdsanalyse.

Retail & Luxury Brand Udfald (M&S, Cartier, The North Face)
En bølge af angreb på store detailister, herunder The North Face og Cartier, afslørede kundernes navne, e-mail-adresser og udvalgte kontoudtog (Sangfor, WSJ). Marks & Spencer blev ramt særligt hårdt, et ransomware- og supply-chain-angreb tilskrevet ‘Scattered Spider’-gruppen forstyrrede click-and-collect-tjenester i mere end 15 uger og estimeres at have kostet detailisten op til 300 millioner pund. I hvert tilfælde blev tredjepartsintegrationer og API-forbindelser, ofte bakket op af NHI’er, til stille enablers for angriberne.

Hvad er en ikke-menneskelig identitet (NHI)?

NHI’er er legitimationsoplysninger og konti, der bruges af maskiner, ikke mennesker. Eksempler:

  • Servicekonti til databaser eller applikationer.

  • API-nøgler til cloud-til-cloud-integration.

  • Bot-legitimationsoplysninger til automatiserings-script.

Risici: Over-privilegerede, under-overvågede og ofte efterladt aktive længe efter brug.

Hvorfor er styring i gang

Selv modne IAM-programmer rammer her vejrblokke:

  • Opdagelses huller – Mange organisationer kan ikke frembringe en komplet NHI-inventar.

  • Livscyklus-negligeren – NHI’er består ofte i årevis, uden nogen regelmæssig gennemgang.

  • Ansvarlige vakuum – Uden en menneskelig ejer, rykker rengøringen gennem sprækkerne.

  • Privilegie-kryb – Tilladelser akkumulerer, da roller ændrer sig, men tilbagekaldelse ligger efter.

Dette er det samme problem, vi har kæmpet med menneskelige konti i årtier – kun nu kan hver NHI fungere 24/7, i skala, uden at udløse “menneskelige” risikokontroller.

En vendor-neutral playbook for sikring af NHI’er og AI-agenter

  1. Omfattende opdagelse – Kartografér hver NHI og AI-agent, herunder privilegier, ejere og integrationer.

  2. Tildel menneskelige ejere – Gør nogen ansvarlig for hver NHI’s livscyklus.

  3. Gennemfør mindst mulige privilegier – Matcher tilladelser til faktisk brug; fjern overskud.

  4. Automatiser legitimationshygiejne – Roter nøgler, brug kortvarige token, auto-udløb inaktive konti.

  5. Kontinuerlig overvågning – Detekter afvigelser som uventede API-opkald eller privilegie-eskalationer.

  6. Integrer AI-styring – Behandle AI-agenter som højt-privilegerede administratorer: log aktivitet, gennemfør politik, aktiver just-in-time-adgang.

(Disse trin er i overensstemmelse med NIST CSF, CIS Control 5 og fremvoksende Gartner IVIP bedste praksis.)

Hvorfor dette skal ske nu

Dette handler ikke kun om at forfølge en AI-trend. Det handler om at anerkende, at identitets-perimeteren er skiftet fra mennesker til processer. Angribere ved det. Hvis vi fortsætter med at behandle maskinidentiteter som en eftertanke, giver vi modstanderne den blinde plet, de behøver for at operere uopdaget.

Holdene, der vil forblive foran, er dem, der gør NHI og agent-styring til en førsteklasses del af identitetssikkerhed, med synlighed, ejerskab og livscyklus-disciplin på plads, før den næste datakrænkel tvinger spørgsmålet.

Mike Towers er Chief Security & Trust Officer hos Veza, hvor han leder virksomhedens cybersikkerheds- og dataprotektionsstrategi. Han har ansvar for Veza's Advisory Board, udvikler virksomhedens identitetssikkerhedsfunktioner og sikrer, at kunderne forstår den unikke værdi af Veza's brancheledende identitetssikkerheds- og intelligent adgangsplatform. Mikes team arbejder på at beskytte Veza's platform og hjælpe kunderne med at håndtere komplekse adgangskontroludfordringer, der følger med digital og cloud-udvidelse.

Som grundlægger af Digital Trust Group LLC og en erfaren leder, specialiserer Mike sig i digital sikkerhed, tillid og forretningsresiliens. Før Veza fungerede han som Takedas Chief Digital Trust Officer og havde ledende roller i Allergan og GSK, hvor han opbyggede solide sikkerhedsrammer. I løbet af sin karriere har han påvirket mere end 50 M&A-aftaler og er blevet indlemmet i CSO Hall of Fame. Som respekteret taler, forfatter og bestyrelsesrådgiver fortsætter Mike med at fremme ansvarlig innovation, dataprotektion og videnudveksling. Med base i Boston er han fortsat en ledende stemme i udviklingen af digital tillid og sikkerhed.

Matthew Romero is a Technical Product Marketing Manager at Veza, where he bridges engineering precision with marketing strategy in the identity security space. With a background in SecOps and hands-on experience with the Microsoft Defender team, he approaches content with a practitioner’s mindset—writing for engineers first, while aligning with the needs of security leaders.

His work highlights how architecture-first approaches solve real-world challenges in access governance, compliance, and risk reduction. Known for his candid, engineer-to-engineer voice, Matthew focuses on simplifying complexity, helping security teams operationalize identity-first defense models, and clarifying the core question in modern security: who can access what?

He is Asana-certified and credits a neurodivergent lens (ADHD and ASD) with balancing precision and adaptability. Outside of work, Matthew enjoys the Pacific Northwest outdoors, family time, and running a Minecraft server.