A Continuidade da Identidade de Agentes de IA Cria Novos Riscos

Novos recursos de identidade de agentes de IA criam novos problemas de segurança.

A CrowdStrike apresenta o Continuous Identity for AI Agents. Este recurso concede identidades persistentes aos agentes de IA. Essas identidades rastreiam os agentes em diferentes tarefas.

Identidades persistentes criam um alvo maior para atacantes.

Se um hacker roubar a identidade de um agente, ele ganhará uma base de permanência a longo prazo. Tokens de sessão humanos expiram. Tokens de agentes não. Um hacker permanece dentro do seu sistema através de várias sessões.

O risco aumenta devido à forma como essas ferramentas se integram. Esses tokens residem dentro da plataforma Falcon. Se um hacker roubar ou falsificar um token, ele ganhará um alto nível de confiança. Ele pode contornar as próprias ferramentas de segurança destinadas a detê-lo.

Os principais riscos incluem:

  • Acesso de longo prazo por meio de tokens que não expiram.
  • Ataques que persistem através de múltiplos usos da ferramenta.
  • Altos níveis de confiança que ocultam atividades maliciosas.

Você deve observar como o gerenciamento de identidade muda com a IA.

Fonte: https://gridthegrey.com/posts/first-look-ai-agent-identity-continuity-expands-persistent-credential-abuse/

Comunidade de aprendizado opcional: https://t.me/GyaanSetuAi