Liderzy opinii

Poza Ludzkim: Zabezpieczanie Agentic AI i Nie-Ludzkich Tożsamości w Świecie Napędzanym Naruszeniami

mm mm
Dodaj Unite.AI do preferowanych źródeł w Google

Jeśli byliście gdzieś w pobliżu przedsiębiorstwa SOC w ciągu ostatnich 18 miesięcy, widzieliście to. Alerty, które nie mapują na osobę. Poświadczenia, które należą do “czegoś”, a nie “kogoś”. Automatyzacja, która porusza się szybciej niż Wasz IR playbook może dotrzymać.

I ostatnio to nie jest tylko szum, to korzeń przyczyny największych nagłówków w naszej branży. Od incydentu cybernetycznego Victoria’s Secret, który zakłócił sprzedaż i spowodował pozew zbiorowy, do kompromisów w chmurze wielodostępowej, które ujawniły wrażliwe dane wśród klientów, rosnąca liczba naruszeń pochodzi teraz z tożsamości, których nie widzimy, nie śledzimy ani ledwo rozumiemy.

Wzrost agentic AI, autonomicznych systemów, które mogą działać w aplikacjach, interfejsach API i infrastrukturze, zderzył się z eksplozją nie-ludzkich tożsamości (NHI), w tym kont dla usług, botów, kluczy API i poświadczeń maszynowych. Razem stworzyły nową powierzchnię ataku, która rozprzestrzenia się szybciej niż większość organizacji może zabezpieczyć.

Co Rozumiemy przez „Agentic AI”

Agentic AI odnosi się do AI „agentów”, które mogą przyjmować cele i wykonywać wieloetapowe zadania w sposób autonomiczny, często w wielu systemach, bez nadzoru ludzkiego.

  • Mogą wywoływać interfejsy API, aktualizować bazy danych lub uruchamiać przepływy pracy.

  • Działają z prędkością maszyny – sekundy, a nie minuty.

  • Ryzyko: wstrzyknięcie promtu, zatrute dane szkoleniowe, skradzione poświadczenia.

Skala, z Jaką Mamy do Czasu

Tożsamości maszynowe już teraz przewyższają liczbę ludzi w większości przedsiębiorstwach, w niektórych przypadkach nawet 20:1 lub więcej. Do 2026 roku ten wskaźnik ma się prawie podwoić. Te NHI znajdują się w Waszych obciążeniach chmury, pipeline CI/CD i integracjach API, a teraz napędzają automatyzację opartą na LLM.

Wyzwanie: Większość systemów IAM została zbudowana do zarządzania ludźmi, a nie maszynami.

  • Konta bez wyraźnego właściciela.

  • Stałe poświadczenia, które nigdy nie wygasają.

  • Przywileje znacznie wykraczające poza to, co jest potrzebne.

To nie jest hipotetyczne. Naruszenia w Uber i Cloudflare zostały wyśledzone do skompromitowanych kont maszynowych – tego rodzaju, które nigdy nie otrzymują symulacji phishingowych, ale mogą odblokować krytyczną infrastrukturę.

Agentic AI: Mnożnik Siły dla Ryzyka

Z jednej strony, agentic AI jest operacyjnym przełomem. Z drugiej strony, jeśli dostęp do niego zostanie naruszony, macie automatyzację działającą na rzecz przeciwnika.

Rozważcie:

  • Agent AI z prawami odczytu/zapisu do aplikacji SaaS może zautomatyzować kradzież danych bez wywołania detekcji anomalii ukierunkowanej na ludzi.

  • Jeśli ten sam agent może modyfikować role IAM lub wdrożyć zasoby chmury, macie eskalację uprawnień na autopilocie.

  • Ataki wstrzyknięcia promtu i zatrute dane szkoleniowe oznaczają, że atakujący mogą przekierować agenta AI bez kradzieży jego poświadczeń.

Widzieliśmy, jak niebezpieczne może być niezarządzane konto usługi. Teraz dajcie temu kontu możliwość podejmowania decyzji, a stawka się pomnoży.

Studia Przypadków: Forensyka Naruszeń w Erze AI + NHI

Victoria’s Secret (maj 2025)
W weekend Zielonych Świątek Victoria’s Secret wyłączyła swoją stronę internetową w USA i niektóre usługi w sklepach, co wyglądało na incydent w stylu ransomware (The Hacker News, Bitdefender). Przerwa trwała dni i przyczyniła się do szacowanego spadku o 20 milionów dolarów w przychodach w II kwartale. Późniejszy pozew zbiorowy twierdzi, że detalista nie zaszyfrował wrażliwych danych, pominął krytyczne audyty bezpieczeństwa i zaniedbał szkolenia z cyberbezpieczeństwa dla pracowników (Top Class Actions), wszystkie te luki przypominają słabości często spotykane w niezarządzanych nie-ludzkich tożsamościach (NHI) z przywilejami.

Naruszenie Google Salesforce (czerwiec 2025)
W czerwcu atakujący powiązani z grupą ShinyHunters (UNC6040) uzyskali dostęp do korporacyjnej instancji Salesforce CRM za pomocą technik vishing (ITPro). Gdy już byli w środku, wykradli dane kontaktowe należące do małych i średnich firm. Chociaż wszystko zaczęło się od socjotechniki ukierunkowanej na ludzi, punkt zwrotny stanowiła połączona aplikacja – rodzaj tożsamości maszynowej – która umożliwiła intruzom poruszanie się bokiem bez wywołania analizy zachowania użytkownika.

Awaria detaliczna i luksusowa (M&S, Cartier, The North Face)
Fala ataków na dużych detalistów, w tym The North Face i Cartier, ujawniła nazwy klientów, adresy e-mail i wybrane metadane kont (Sangfor, WSJ). Marks & Spencer został dotknięty szczególnie mocno, atak ransomware i łańcucha dostaw przypisany do grupy ‘Scattered Spider’ przerwał usługi click-and-collect przez ponad 15 tygodni i miał szacowany koszt do 300 milionów funtów. W każdym przypadku integracje zewnętrzne i połączenia API, często wspierane przez NHI, stały się cichymi współsprawcami ataków.

Co to Jest Nie-Ludzka Tożsamość (NHI)?

NHI to poświadczenia i konta używane przez maszyny, a nie ludzi. Przykłady:

  • Konta usług dla baz danych lub aplikacji.

  • Klucze API do integracji chmury z chmurą.

  • Poświadczenia botów do skryptów automatyzacji.

Ryzyko: Nadmiernie uprzywilejowane, niedostatecznie monitorowane i często pozostawione aktywne przez długi czas po użyciu.

Dlaczego Zarządzanie Jest Zastoinowe

Nawet dojrzałe programy IAM napotykają tu przeszkody:

  • Luki w odkryciu — wiele organizacji nie może przedstawić pełnej inwentaryzacji NHI.

  • Zaniedbanie cyklu życia — NHI często utrzymują się przez lata, bez regularnego przeglądu.

  • Pustki odpowiedzialności — bez właściciela ludzkiego, sprzątanie przechodzi przez szczeliny.

  • Kradzież przywilejów — uprawnienia kumulują się, gdy role się zmieniają, ale cofnięcie przywilejów zwleka.

To jest ten sam problem, z którym walczymy od dziesięcioleci z kontami ludzkimi — tylko teraz każda NHI może działać 24/7, w skali, bez wywołania „ludzkich” kontroli ryzyka.

Bezstronna Książka do Zabezpieczania NHI i Agentów AI

  1. Całkowite odkrycie — mapuj każdą NHI i agenta AI, w tym przywileje, właścicieli i integracje.

  2. Przypisz właścicieli ludzkich — uczynij kogoś odpowiedzialnym za cykl życia każdej NHI.

  3. Wymuszaj najmniejsze przywileje — dopasuj uprawnienia do rzeczywistego użycia; usuń nadmiar.

  4. Zautomatyzuj higienę poświadczeń — obracaj klucze, używaj krótkotrwałych tokenów, automatycznie wygaszaj nieaktywne konta.

  5. Ciągłe monitorowanie — wykrywaj anomalie, takie jak nieoczekiwane wywołania API lub eskalacje przywilejów.

  6. Integruj zarządzanie AI — traktuj agenci AI jak administratorów o wysokich przywilejach: rejestruj działania, wymuszaj politykę, włączaj dostęp just-in-time.

(Te kroki są zgodne z NIST CSF, CIS Control 5 i powstającymi Gartner IVIP najlepsze praktyki.)

Dlaczego To Musi Się Teraz Wydarzyć

To nie jest tylko gonienie za trendem AI. To rozpoznanie, że obręb tożsamości przesunął się od ludzi do procesów. Atakujący wiedzą o tym. Jeśli będziemy nadal traktować tożsamości maszynowe jako pomyślne, dajemy przeciwnikom ślepy punkt, którego potrzebują, aby działać niezauważalnie.

Zespoły, które pozostaną na czele, to te, które uczynią NHI i zarządzanie agentami pierwszorzędowym elementem bezpieczeństwa tożsamości, z widocznością, własnością i dyscypliną cyklu życia na miejscu przed następnym naruszeniem, które zmusi do rozwiązania problemu.

Mike Towers jest Dyrektorem ds. Bezpieczeństwa i Zaufania w firmie Veza, gdzie kieruje strategią cyberbezpieczeństwa i ochrony danych spółki. Nadzoruje Radę Doradczą Veza, rozwija jej możliwości zabezpieczeń tożsamości i zapewnia, że klienci rozumieją unikalną wartość wiodącej platformy zabezpieczeń tożsamości i inteligentnego dostępu Veza. Zespół Mike'a pracuje nad zabezpieczeniem platformy Veza i pomaga klientom rozwiązywać złożone wyzwania dotyczące kontroli dostępu, które pojawiają się wraz z ekspansją cyfrową i chmurą.

Jako założyciel Digital Trust Group LLC i doświadczony menedżer, Mike specjalizuje się w dziedzinie bezpieczeństwa cyfrowego, zaufania i odporności biznesu. Przed dołączeniem do Veza pełnił funkcję Dyrektora ds. Zaufania Cyfrowego w Takeda i zajmował stanowiska kierownicze w Allergan i GSK, gdzie budował solidne ramy bezpieczeństwa. W trakcie swojej kariery wpłynął na ponad 50 transakcji fuzji i przejęć i został wprowadzony do CSO Hall of Fame. Jako szanowany mówca, autor i doradca rady, Mike nadal promuje odpowiedzialną innowację, ochronę danych i współdzielenie wiedzy. Mieszka w Bostonie i pozostaje wiodącym głosem w dziedzinie zaufania cyfrowego i bezpieczeństwa.

Matthew Romero is a Technical Product Marketing Manager at Veza, where he bridges engineering precision with marketing strategy in the identity security space. With a background in SecOps and hands-on experience with the Microsoft Defender team, he approaches content with a practitioner’s mindset—writing for engineers first, while aligning with the needs of security leaders.

His work highlights how architecture-first approaches solve real-world challenges in access governance, compliance, and risk reduction. Known for his candid, engineer-to-engineer voice, Matthew focuses on simplifying complexity, helping security teams operationalize identity-first defense models, and clarifying the core question in modern security: who can access what?

He is Asana-certified and credits a neurodivergent lens (ADHD and ASD) with balancing precision and adaptability. Outside of work, Matthew enjoys the Pacific Northwest outdoors, family time, and running a Minecraft server.