Tankeledere
Utenfor menneskelig kontroll: Sikring av Agentic AI og ikke-menneskelige identiteter i en verden drevet av dataangrep

Hvis du har vært i nærheten av et entreprise SOC de siste 18 månedene, har du sett det. Advarsler som ikke kan tilordnes en person. Legitimasjoner som tilhører “noe”, ikke “noen”. Automatisering som flytter raskere enn IR-playbook kan holde tritt.
Og nylig, er det ikke bare støy, det er årsaken til de største overskriftene i vår bransje. Fra Victoria’s Secret cyber-angrep som forstyrret salg og utløste en gruppesak, til multi-tenant cloud-kompromisser som eksponerte sensitive data over kunder, en økende antall dataangrep oppstår nå fra identiteter vi ikke kan se, ikke sporer eller knapt forstår.
Oppblomstringen av agentic AI, autonome systemer som kan handle over applikasjoner, API-er og infrastruktur, har kollidert med eksplosjonen av ikke-menneskelige identiteter (NHI), inkludert service-kontoer, boter, API-nøkler og maskin-legitimasjoner. Sammen har de skapt en ny angrepsflate som utvider seg raskere enn de fleste organisasjoner kan sikre.
Hva vi mener med “Agentic AI”
Agentic AI henviser til AI-“agenter” som kan ta mål og selvstendig utføre flertrinnsoppgaver, ofte over flere systemer, uten menneskelig tilsyn.
-
Kan ringe API-er, oppdatere databaser eller utløse arbeidsflyter.
-
Opererer med maskin-hastighet – sekunder, ikke minutter.
-
Risikoer: Prompt-injeksjon, forgiftet treningdata, stjålet legitimasjoner.
Skalaen vi har å gjøre med
Maskin-identiteter teller allerede flere enn mennesker i de fleste bedrifter, i noen tilfeller med 20:1 eller mer. Innen 2026 er dette forholdet prosjektert å nesten dobles. Disse NHI-er er i dine cloud-arbeidsbyrder, CI/CD-pipelines og API-integrasjoner, og driver nå LLM-basert automatisering.
Utfordringen: De fleste IAM-systemer ble bygget for å håndtere mennesker, ikke maskiner.
-
Kontoer med ingen tydelig eier.
-
Statiske legitimasjoner som aldri utløper.
-
Privilegier langt utover hva som er nødvendig.
Dette er ikke hypotetisk. Dataangrep hos Uber og Cloudflare har blitt sporet tilbake til kompromitterte maskin-kontoer – den type som aldri får phishingsimuleringer, men kan låse opp kritisk infrastruktur.
Agentic AI: En multiplikator for risiko
På den ene siden er agentic AI en operasjonell spillforvandler. På den andre siden, hvis dens tilgang blir kompromittert, har du automatisering som kjører for motparten.
Vurdér:
-
En AI-agent med lese/skrive-rettigheter til SaaS-applikasjoner kunne automatisere data-tyveri uten å utløse menneske-sentrert anomaly-deteksjon.
-
Hvis samme agent kan endre IAM-roller eller deployere cloud-resurser, har du privilegie-escalering på autopilot.
-
Prompt-injeksjonsangrep og modell-forgiftning betyr at angripere kan omdirigere en AI-agent uten å stjele dens legitimasjoner.
Vi har sett hvor farlig en misforvaltet service-konto kan være. Nå gi den kontoen muligheten til å ta beslutninger, og innsatsen multipliseres.
Kasusstudier: Dataangreps-forensikk i AI + NHI-æraen
Victoria’s Secret (mai 2025)
Over Memorial Day-helgen, tok Victoria’s Secret ned sin amerikanske nettsted og noen butikk-tjenester i det som så ut til å være et ransomware-lignende angrep (The Hacker News, Bitdefender). Nedtiden varte i dager og bidro til en estimert 20 millioner dollar nedgang i Q2-omsetning. En påfølgende gruppesak hevder at detaljisten sviktet i å kryptere sensitive data, hoppet over kritiske sikkerhetsauditorer og forsømte ansattes cybersecurity-trening (Top Class Actions), alle hull som speiler svakhetene som ofte sees i umiddelbart tilgjengelige ikke-menneskelige identiteter (NHI) med privilegert tilgang.
Google Salesforce -angrep (juni 2025)
I juni fikk angripere tilknyttet ShinyHunters (UNC6040)-gruppen tilgang til en korporativ Salesforce CRM-eksempel via voice-phishing (vishing)-teknikker (ITPro). En gang innenfor, eksfiltrerte de kontaktdata tilhørende små- og mellomstore bedriftskunder. Mens dette begynte med menneske-målrettet sosial ingeniørkunst, var vendepunktet en tilkoblet applikasjon — en form for maskin-identitet – som tillot inntrengerne å flytte lateralt uten å utløse bruker-atferd-sanalyse.
Retail & Luxury Brand-nedtider (M&S, Cartier, The North Face)
En bølge av angrep på store detaljister, inkludert The North Face og Cartier, eksponerte kundeheter, e-poster og utvalgte konto-metadata (Sangfor, WSJ). Marks & Spencer ble hardt rammet, et ransomware- og leverandør-angrep tilskrevet ‘Scattered Spider’-gruppen forstyrret klikk-og-hent-tjenester i over 15 uker og er estimert å ha kostet detaljisten opptil £300 millioner. I hvert tilfelle ble tredjeparts-integrasjoner og API-tilkoblinger, ofte bakket opp av NHI-er, til stille enableere for angriperne.
Hva er en ikke-menneskelig identitet (NHI)?
NHI-er er legitimasjoner og kontoer brukt av maskiner, ikke mennesker. Eksempler:
-
Service-kontoer for databaser eller applikasjoner.
-
API-nøkler for cloud-til-cloud-integrasjon.
-
Bot-legitimasjoner for automatiserings-skript.
Risikoer: Over-privilegert, under-overvåket og ofte igjen aktivt lenge etter bruk.
Hvorfor er styring på etterkant?
Selv modne IAM-programmer møter hindringer her:
-
Oppdagelses-gapper — Mange organisasjoner kan ikke produsere en fullstendig NHI-inventar.
-
Livssyklus-forsummelse — NHI-er består ofte i årevis, uten noen regelmessig gjennomgang.
-
Ansvarlig-vakuum — Uten en menneskelig eier, rydding faller gjennom språket.
-
Privilegie-kryp — Tilganger akkumulerer når roller endres, men tilbaketrekning ligger etter.
Dette er det samme problemet vi har kjempet med menneskelige kontoer i årevis — bare nå kan hver NHI operere 24/7, i skala, uten å utløse “menneskelig” risiko-kontroller.
En leverandør-nøytral playbook for sikring av NHI-er og AI-agenter
-
Omfattende oppdagelse — Kartlegge hver NHI og AI-agent, inkludert privilegier, eiere og integrasjoner.
-
Tilordne menneskelige eiere — Gjøre noen ansvarlig for hver NHI-s livssyklus.
-
Tvinge minst-privilegie-prinsippet — Matche tillatelser til faktisk bruk; fjerne overskudd.
-
Automatisere legitimasjonshygiene — Roter nøkler, bruk kortvarige token, auto-utløp inaktive kontoer.
-
Kontinuerlig overvåking — Detektere anomalier som uventede API-oppkall eller privilegie-escaleringer.
-
Integriere AI-styring — Behandle AI-agenter som høy-privilegerte administratorer: logg aktivitet, tvinge policy, aktivere just-in-time-tilgang.
(Disse trinnene er i samsvar med NIST CSF, CIS Control 5 og fremvoksende Gartner IVIP beste praksis.)
Hvorfor dette må skje nå
Dette handler ikke bare om å jage en AI-trend. Det handler om å erkjenne at identitets-perimeteren har skiftet fra mennesker til prosesser. Angripere vet dette. Hvis vi fortsetter å behandle maskin-identiteter som en ettertanke, gir vi motpartene den blinde flekken de trenger for å operere uoppdaget.
Lagene som vil holde seg foran, er de som gjør NHI og agent-styring til en førsteklasses-del av identitetssikkerhet, med synlighet, eierskap og livssyklus-disiplin på plass før neste dataangrep tvinger spørsmålet.













