Lãnh đạo tư tưởng

Vượt qua Con người: Bảo mật Agentic AI và Nhận dạng Không phải Con người trong Thế giới Được thúc đẩy bởi Vi phạm

mm mm
Thêm Unite.AI vào các nguồn ưu tiên của bạn trên Google

Nếu bạn đã ở gần một trung tâm vận hành doanh nghiệp trong 18 tháng qua, bạn đã thấy nó. Các cảnh báo không ánh xạ đến một người. Các thông tin đăng nhập thuộc về “một thứ gì đó”, không phải “một ai đó”. Tự động hóa di chuyển nhanh hơn so với cuốn sách IR của bạn có thể theo dõi.

Và gần đây, nó không chỉ là tiếng ồn, mà là nguyên nhân gốc rễ của những tiêu đề lớn nhất trong ngành của chúng tôi. Từ sự cố mạng của Victoria’s Secret đã làm gián đoạn doanh số và kích hoạt một vụ kiện tập thể, đến sự cố an ninh mạng đa thuê bao trên đám mây đã lộ dữ liệu nhạy cảm trên toàn các khách hàng, một số lượng ngày càng tăng các vi phạm hiện nay bắt nguồn từ các nhận dạng mà chúng ta không thể thấy, không theo dõi hoặc hầu như không hiểu.

Sự trỗi dậy của agentic AI, các hệ thống tự động có thể hoạt động trên các ứng dụng, API và cơ sở hạ tầng, đã va chạm với sự bùng nổ của các nhận dạng không phải con người (NHI), bao gồm các tài khoản dịch vụ, bot, khóa API và thông tin đăng nhập máy. Cùng nhau, họ đã tạo ra một bề mặt tấn công mới đang mở rộng nhanh hơn so với hầu hết các tổ chức có thể bảo mật.

Điều Chúng Tôi Nghĩa là Bằng “Agentic AI”

Agentic AI đề cập đến các “trình đại lý” AI có thể thực hiện các nhiệm vụ đa bước tự động, thường trên nhiều hệ thống, mà không cần giám sát của con người.

  • Có thể gọi API, cập nhật cơ sở dữ liệu hoặc kích hoạt các quy trình làm việc.

  • Hoạt động ở tốc độ máy – giây, không phải phút.

  • Rủi ro: tiêm lệnh, dữ liệu đào tạo bị nhiễm độc, thông tin đăng nhập bị đánh cắp.

Quy Mô Chúng Ta Đang Xử Lý

Các danh tính máy đã vượt qua số lượng con người trong hầu hết các doanh nghiệp, trong một số trường hợp lên đến 20:1 hoặc hơn. Đến năm 2026, tỷ lệ này dự kiến sẽ gần như gấp đôi. Những NHI này nằm trong các khối lượng công việc trên đám mây, đường ống CI/CD và tích hợp API của bạn và hiện đang thúc đẩy tự động hóa dựa trên LLM.

Thử thách: Hầu hết các hệ thống IAM được xây dựng để quản lý con người, không phải máy.

  • Tài khoản không có chủ sở hữu rõ ràng.

  • Thông tin đăng nhập tĩnh không bao giờ hết hạn.

  • Quyền lợi vượt quá mức cần thiết.

Điều này không phải là giả thuyết. Các vi phạm tại Uber và Cloudflare đã được truy tìm lại các tài khoản máy bị xâm phạm – loại không bao giờ nhận được mô phỏng phishing nhưng có thể mở khóa cơ sở hạ tầng quan trọng.

Agentic AI: Một Nhân Tố Tăng Cường Rủi Ro

Mặt khác, agentic AI là một yếu tố thay đổi trò chơi về mặt hoạt động. Mặt khác, nếu quyền truy cập của nó bị xâm phạm, bạn sẽ có tự động hóa chạy cho kẻ thù.

Hãy xem xét:

  • Một đại lý AI với quyền đọc/ghi đối với các ứng dụng SaaS có thể tự động hóa việc đánh cắp dữ liệu mà không kích hoạt phát hiện bất thường dựa trên con người.

  • Nếu cùng một đại lý có thể thay đổi vai trò IAM hoặc triển khai tài nguyên đám mây, bạn sẽ có sự gia tăng đặc quyền tự động.

  • Các cuộc tấn công tiêm lệnh và nhiễm độc mô hình có nghĩa là kẻ tấn công có thể chuyển hướng một đại lý AI mà không cần đánh cắp thông tin đăng nhập của nó.

Chúng ta đã thấy nguy hiểm của một tài khoản dịch vụ không được quản lý như thế nào. Bây giờ hãy trao cho tài khoản đó khả năng đưa ra quyết định và mức độ rủi ro sẽ tăng lên.

Nghiên Cứu Trường Hợp: Phân Tích Vi Phạm trong Kỷ Nguyên AI + NHI

Victoria’s Secret (tháng 5 năm 2025)
Trong cuối tuần lễ tưởng nhớ, Victoria’s Secret đã gỡ xuống trang web của mình tại Hoa Kỳ và một số dịch vụ trong cửa hàng trong một sự kiện giống như một sự cố mạng (The Hacker News, Bitdefender). Sự cố kéo dài vài ngày và góp phần vào sự sụt giảm doanh thu ước tính 20 triệu đô la trong quý 2. Một vụ kiện tập thể sau đó cáo buộc nhà bán lẻ này đã không mã hóa dữ liệu nhạy cảm, bỏ qua các cuộc kiểm toán bảo mật quan trọng và忽视 việc đào tạo an ninh mạng cho nhân viên (Top Class Actions), tất cả đều là những khoảng trống tương tự như những điểm yếu thường thấy trong các nhận dạng không phải con người (NHI) có quyền truy cập đặc biệt.

Sự cố an ninh mạng của Google Salesforce (tháng 6 năm 2025)
Vào tháng 6, những kẻ tấn công liên quan đến nhóm ShinyHunters (UNC6040) đã truy cập vào một thể hiện CRM Salesforce doanh nghiệp thông qua các kỹ thuật vishing (ITPro). Một khi đã ở bên trong, họ đã đánh cắp dữ liệu liên hệ thuộc về các khách hàng doanh nghiệp nhỏ và vừa. Mặc dù sự việc này bắt đầu với kỹ thuật xã hội dựa trên con người, nhưng điểm quay là một ứng dụng kết nối – một dạng nhận dạng máy – cho phép những kẻ xâm nhập di chuyển ngang mà không kích hoạt phân tích hành vi người dùng.

Tạm ngừng bán lẻ và thương hiệu sang trọng (M&S, Cartier, The North Face)
Một làn sóng tấn công vào các nhà bán lẻ lớn, bao gồm The North Face và Cartier, đã lộ tên, email và một số siêu dữ liệu tài khoản của khách hàng (Sangfor, WSJ). Marks & Spencer đã bị ảnh hưởng nặng nề, một cuộc tấn công ransomware và chuỗi cung ứng được cho là của nhóm ‘Scattered Spider’ đã làm gián đoạn dịch vụ thu và nhận hàng trong hơn 15 tuần và được ước tính đã khiến nhà bán lẻ này mất tới 300 triệu bảng. Trong mỗi trường hợp, các tích hợp của bên thứ ba và kết nối API, thường được hỗ trợ bởi NHI, đã trở thành những người kích hoạt im lặng cho những kẻ tấn công.

Nhận dạng Không phải Con người (NHI) là Gì?

NHI là thông tin đăng nhập và tài khoản được sử dụng bởi máy, không phải con người. Ví dụ:

  • Tài khoản dịch vụ cho cơ sở dữ liệu hoặc ứng dụng.

  • Khóa API cho tích hợp đám mây-đám mây.

  • Thông tin đăng nhập bot cho các tập lệnh tự động hóa.

Rủi ro: Quyền quá cao, giám sát không đầy đủ và thường được để hoạt động lâu sau khi sử dụng.

Tại Sao Quản Lý Đang Lag

Ngay cả các chương trình IAM trưởng thành cũng gặp phải những trở ngại ở đây:

  • Khoảng trống khám phá – Nhiều tổ chức không thể tạo ra một danh mục NHI hoàn chỉnh.

  • Sự bỏ bê chu kỳ sống – NHI thường tồn tại trong nhiều năm mà không có đánh giá thường xuyên.

  • Vácuum trách nhiệm – Không có chủ sở hữu con người, việc dọn dẹp sẽ rơi vào khoảng trống.

  • Sự leo thang đặc quyền – Quyền được tích lũy khi vai trò thay đổi, nhưng việc thu hồi bị chậm lại.

Đây là cùng một vấn đề mà chúng ta đã chiến đấu với các tài khoản con người trong nhiều thập kỷ – chỉ bây giờ, mỗi NHI có thể hoạt động 24/7, với quy mô lớn, mà không kích hoạt các kiểm soát rủi ro “con người”.

Một cuốn sách hướng dẫn trung lập cho nhà cung cấp để bảo mật NHI và các đại lý AI

  1. Khám phá toàn diện – Đánh dấu mọi NHI và đại lý AI, bao gồm cả đặc quyền, chủ sở hữu và tích hợp.

  2. Gán chủ sở hữu con người – Hãy khiến ai đó chịu trách nhiệm về chu kỳ sống của mỗi NHI.

  3. Enforce đặc quyền tối thiểu – Khớp các đặc quyền với việc sử dụng thực tế; loại bỏ các đặc quyền thừa.

  4. Tự động hóa vệ sinh thông tin đăng nhập – Xoay các khóa, sử dụng các mã thông báo ngắn hạn, tự động hết hạn các tài khoản không hoạt động.

  5. Giám sát liên tục – Phát hiện các bất thường như các cuộc gọi API không mong muốn hoặc leo thang đặc quyền.

  6. Tích hợp quản lý AI – Xử lý các đại lý AI như các quản trị viên đặc quyền cao: nhật ký hoạt động, thực thi chính sách, cho phép truy cập chỉ trong thời gian.

(Những bước này phù hợp với NIST CSF, CIS Control 5, và các phương pháp hay nhất Gartner IVIP mới nổi.)

Tại Sao Điều Này Phải Xảy Ra Bây Giờ

Điều này không chỉ là về việc theo đuổi một xu hướng AI. Nó là về việc nhận ra rằng chu vi danh tính đã chuyển từ con người sang quy trình. Những kẻ tấn công biết điều này. Nếu chúng ta tiếp tục đối xử với các danh tính máy như một ý nghĩ sau cùng, chúng ta sẽ trao cho những kẻ thù của mình điểm mù mà họ cần để hoạt động mà không bị phát hiện.

Những đội sẽ ở vị trí dẫn đầu là những đội làm cho NHI và quản lý đại lý trở thành một yếu tố hàng đầu của bảo mật danh tính, với khả năng hiển thị, quyền sở hữu và kỷ luật chu kỳ sống được đặt ra trước khi vi phạm tiếp theo buộc vấn đề phải được giải quyết.

Mike Towers là Giám đốc An ninh & Tin cậy tại Veza, nơi ông lãnh đạo chiến lược an ninh mạng và bảo vệ dữ liệu của công ty. Ông giám sát Hội đồng Cố vấn của Veza, thúc đẩy khả năng bảo mật danh tính của công ty và đảm bảo khách hàng hiểu giá trị độc đáo của nền tảng bảo mật danh tính và truy cập thông minh hàng đầu của Veza. Đội của Mike làm việc để bảo vệ nền tảng của Veza và giúp khách hàng giải quyết các thách thức kiểm soát truy cập phức tạp khi mở rộng kỹ thuật số và đám mây.

Khi là người sáng lập của Digital Trust Group LLC và là một giám đốc điều hành giàu kinh nghiệm, Mike chuyên về an ninh kỹ thuật số, tin cậy và khả năng phục hồi kinh doanh. Trước khi đến Veza, ông từng là Giám đốc An ninh Kỹ thuật số của Takeda và giữ các vị trí lãnh đạo tại Allergan và GSK, nơi ông xây dựng các khuôn khổ an ninh mạnh mẽ. Trong suốt sự nghiệp của mình, ông đã ảnh hưởng đến hơn 50 giao dịch M&A và được đưa vào Hall of Fame của CSO. Là một diễn giả, tác giả và cố vấn hội đồng được kính trọng, Mike tiếp tục thúc đẩy sự đổi mới có trách nhiệm, bảo vệ dữ liệu và chia sẻ kiến thức. Dựa tại Boston, ông vẫn là một trong những tiếng nói hàng đầu trong việc thúc đẩy niềm tin và an ninh kỹ thuật số.

Matthew Romero is a Technical Product Marketing Manager at Veza, where he bridges engineering precision with marketing strategy in the identity security space. With a background in SecOps and hands-on experience with the Microsoft Defender team, he approaches content with a practitioner’s mindset—writing for engineers first, while aligning with the needs of security leaders.

His work highlights how architecture-first approaches solve real-world challenges in access governance, compliance, and risk reduction. Known for his candid, engineer-to-engineer voice, Matthew focuses on simplifying complexity, helping security teams operationalize identity-first defense models, and clarifying the core question in modern security: who can access what?

He is Asana-certified and credits a neurodivergent lens (ADHD and ASD) with balancing precision and adaptability. Outside of work, Matthew enjoys the Pacific Northwest outdoors, family time, and running a Minecraft server.