Ajatusjohtajat
Agentic AI Muuttaa NHI -Hajautumisen Hallitsemattomaksi Hyökkäyspinnaksi

Modernit pilviympäristöt perustuvat tuhansiin epä-ihmisiin tunnistautumistietoihin, jotka hiljaisesti omistavat voimallisen pääsyn ja harvoin saavat ansaitsemaansa tarkastelua. Palvelutilit, API-avaimet, OAuth-tunnukset ja muut epä-ihmisiin liittyvät tunnistautumistiedot tunnistautuvat sovelluksen käyttäytymisen, mutta usein huonosti luetellaan, harvoin kierrätetään ja ovat vaikeasti hallittavissa. Mandiantin M-Trends 2026 -raportti, joka perustuu yli 450 000 tuntiin vaatimuksien mukaiseen vastaukseen, vahvistaa, mitä monet turvallisuustiimit ovat epäilleet vuosien ajan: nämä koneiden identiteetit ovat muodostuneet ensisijaiseksi hyökkäysvektoriksi pilvivuotojen yhteydessä. Uhka-aktöörit keräävät pitkäaikaisia OAuth-tunnuksia, minkä jälkeen he hyökkäävät kolmannen osapuolen SaaS-välittäjiin varastaakseen kovakoodatut avaimet ja käyttääkseen näitä salaisuuksia ympäristöjen sisällä suurten tietojen varastointia varten. Tulos ei yllätä ketään, joka seuraa tätä aluetta, mutta se, mitä lisätään ongelmaan, on hälyttävää näille ammattilaisille. Organisaatiot, jotka taistelevat palvelutilien hallitsemiseksi, jotka he jo omistavat, ovat samalla käyttäviä agenteja, jotka luovat uusia epä-ihmisiä identiteettejä nopeudella, jota ennen AI-hallintaprosessit eivät olleet suunniteltu käsittämään. Tuo törmäys, joka syntyy tunnetun ongelman ja uuden kiihdyttäjän välillä, on siellä, missä altistus elää.
Epä-ihmisten Identiteetin Hajautumisen Matematiikka
Suhteet ovat vaikeita hyväksyä, kunnes teet laskutoimitukset. Toisessa äskettäin julkaistussa tutkimuksessa, joka julkaistiin tänä vuonna, havaittiin, että epä-ihmisten identiteetit ylittävät ihmiskäyttäjien määrän 82:1 suhteessa yritysympäristöissä. Heidän Identiteetin Turvallisuuden Näkymä 2026 -raportissa ManageEngine ilmoitti, että lähes puolet organisaatioista, jotka osallistuivat kyselyyn, näkivät suhteita yli 100:1, ja joissakin sektoreissa saavutettiin 500:1. Välillä H1 2024 ja H1 2025 yksityinen yritys näki keskimäärin 44%:n kasvun NHI-määrässä.
Epä-ihmisten identiteettien leviäminen yritysympäristöissä oli jo käynnissä ennen kuin agenteja käyttävät AI-järjestelmät yleistyivät. Tämä kasvu johtui pääasiassa siirtymisestä pilvipalveluihin, mikropalvelujen arkkitehtuuriin ja SaaS-alustojen kasvavaan integrointiin. Agenteja käyttävät AI-järjestelmät eivät kuitenkaan lisää tähän olemassa olevaan haasteeseen ainoastaan lineaarisesti. Ne muuttavat perustavasti ongelman tahdissa ja mittakaavassa tulevaisuudessa. Jokainen agentti, joka on otettu käyttöön voidakseen toimia itsenäisesti hälytysten tutkimiseksi, työnkulun orkestroinnissa tai tietojen tallennuksessa, vaatii oman identiteettirakenteensa. Organisaatiot kokevat nopean kasvun todistusten, pääsytokenien ja valtuutusalueiden määrässä sekä alihenkilöiden ilmestymisen, joilla on omat identiteettiketjunsä.
Tämä On Uhka-Intelligenssin Ongelma
Hyökkäyspinnan matematiikka muuttuu, kun agenteja on mukana. Hyökkääjä, joka pääsee käsiksi yksityisen ihmisen tilitietoihin, on saanut pääsyn yhteen identiteettiin. Hyökkääjä, joka saa pääsyn virheellisesti määritellyn agentin tunnusten, myrkyttää tiedon, jonka agentti tutkii, tai injektoi ohjeita agentin syöttöputkeen, peri autonomisen järjestelmän valtuudet, joka on yhdistetty kymmeniin alijärjestelmiin.
Tapaukset ovat jo materialisoituneet. Vuonna 2025 AppOmni paljasti CVE-2025-12420 ServiceNow:n Virtual Agent -integraatiossa, joka oli heikkous, joka salli hyökkääjille esittää käyttäjää vain sähköpostiosoitteen avulla, ohittaen MFA:n ja SSO:n suorittaakseen AI-agenteja hallintovaltuuksilla. OpenClaw -haavoittuvuudet, jotka ilmestyivät alkuvuonna 2026, vaikuttivat avoimeen lähdekoodiin AI-agenttikehykseen, jolla on yli 135 000 GitHub-tähteä, osoittivat, että hyökkääjä pystyi kaappaamaan kehittäjän AI-agentin ilman mitään laajennuksia tai käyttäjän vuorovaikutusta. Mandiantin oma tapaustutkimus dokumentoi uhka-aktööri UNC6395:n varastaneen OAuth-tunnukset SaaS-välittäjän Salesforce-integraatiosta päästäkseen asiakasympäristöihin yli 700 organisaation ympärillä.
Hyökkäyksen vaikutusalue ei ole enää rajattu siihen, mihin yksi henkilö pystyy pääsemään. Se on rajattu siihen, mitä yksi agentti on valtuutettu tekemään, mikä useissa tuotantoympäristöissä tarkoittaa, että se ei käytännössä ole rajattu lainkaan.
Hallintaukko On Arkkitehtoninen
Cloud Security Alliance ja Strata Identity kyselytti turvallisuusjohtajia loppuvuonna 2025 ja totesi, että vain 18% ilmoitti olevansa varmoja siitä, että heidän IAM-työkalunsa voivat hallita agenttien identiteettejä. Vain 28% pystyi jäljittämään agenttien toimia takaisin ihmisen sponsoriin kaikissa ympäristöissä. Huolenaiheiden syyt, jotka ohjaavat investointeja, kertovat tarinan: herkillä tietojen altistumisilla (55%), valtuuttamattomilla toimilla (52%), tunnistetiedon väärinkäytöllä (45%) ja kyvyttömyydellä löytää tai rekisteröidä agenteja (40%).
Nämä luvut kuvaavat ympäristöä, jossa turvallisuustiimit tietävät, että agenteja on käynnissä, mutta eivät voi luotettavasti vastata, ketkä omistavat ne, mitä ne on valtuutettu pääsemään, mitä ne ovat päässeet, tai miten heidän tunnistetietonsa voidaan peruuttaa puhtaasti. Identiteettikehykset, jotka muodostavat useimpien yritysten turvallisuusohjelmien perustan, olettavat kyvyn liittää toimet pääasialleiseen. Kun agentti luo alihenkilön, joka luo toisen toiminnan, joka laukaisee kolmannen järjestelmän, attribuutti muuttuu graafiseksi ongelmaksi eikä hakutoiminnoksi. Useimmat organisaatiot eivät ole kehittäneet välineitä graafin kulkemiseen.
Ciscon AI-turvalleen tilannekatsaus 2026 määritteli valmistautumisvuon toisesta suunnasta: vaikka useimmat organisaatiot aikoivat ottaa käyttöön agenteja, vain 29% ilmoitti olevansa valmistautuneita turvallisuuden kannalta. Loput 71% eivät ole valmistautuneita, koska hyökkäykset eivät ole hypoteettisia, vaan koska hyökkäykset eivät muistuta sitä, mitä olemassa olevat työkalut on suunniteltu havaitsemaan.
Nopeusongelma
Organisaatiot, jotka selviävät parhaiten, ovat niitä, jotka käsittelevät agenttien identiteetin samalla elinkaaren kurinalaisuudella kuin he soveltavat etuoikeutettuihin ihmisten tileihin. Nimenomaan määritellyt omistajat, vähimmäisvaltuutukset, kierrätysajat ja uskottava sammutuspainike. Konemäisen identiteetin luominen ei voi olla hallittavissa ihmisen nopeuden hyväksymisprosesseilla. Hallintatyökalujen on toimittava samalla tahdilla kuin käyttöönotto-työkalut. Useimmissa organisaatioissa tällaisia työkaluja ei ole käytössä. Se, mitä puuttuu, ei ole tietoisuutta siitä, että epä-ihmisten identiteetit ovat riski. Se on hallintainfrastruktuuri, joka voi toimia samalla kellonlyömällä kuin järjestelmät, jotka luovat nämä identiteetit. Jokainen viikko, jona tämä aukko säilyy, kasvattaa etäisyyttä siitä, mitä turvallisuustiimit voivat nähdä ja mitä todella on käynnissä, laajentaa yhden agenttien käyttöönottokerran määrää.












