VMTech
Razgovarajmo →

Agenti trećih strana šire slepu zonu korporativne bezbednosti

Agenti trećih strana šire slepu zonu korporativne bezbednosti

Okruženja obuhvaćena izveštajem 2026 State of Agent Security Report imaju približno 1.280 proizvoda trećih strana sa ugrađenom veštačkom inteligencijom, ali je samo oko 282 dostupno kroz jedinstvenu prijavu, odnosno SSO. Preostalih približno hiljadu agenata uglavnom nije vidljivo identitetskoj infrastrukturi, jer se ne autentifikuju preko nje.

To menja polaznu tačku za zaštitu AI sistema u preduzećima. Dosadašnji pristupi uglavnom su pretpostavljali da je organizacija izabrala model, nabavila licencu, postavila pristupni sloj i dodelila vlasnika. Agenti često dolaze unutar softvera koji se već koristi, bez posebne odluke o njihovom usvajanju.

Agenti dolaze kroz postojeće aplikacije

Salesforce je u avgustu 2026. predstavio Slack Code, funkciju koja omogućava korisniku da označi agenta za programiranje u razgovoru. Agent može da pročita deljeni kontekst, napiše kôd i otvori zahtev za spajanje izmena. Slack navodi da agenti nasleđuju ugrađeni bezbednosni model, dozvole i administratorske kontrole platforme.

Za bezbednosni tim to znači da autonomni akter može dobiti domet do GitHub-a i produkcione infrastrukture kroz članstvo u kanalu za saradnju. Nije reč o klasičnom slučaju u kojem je novi sistem prošao zaseban proces nabavke i bezbednosne provere.

Tri puta do istog operativnog rizika

Izvor razlikuje nasleđene agente, koji stižu sa ažuriranjima postojećih platformi, konfigurisane agente, zasnovane na internim promptovima i logici na tuđoj infrastrukturi, i izgrađene agente na infrastrukturi koju preduzeće kontroliše od početka do kraja. Poslednja grupa je najmanja i jedina redovno ima repozitorijum za skeniranje i proces izgradnje koji se može zaustaviti kontrolama.

Bez obzira na poreklo, agent može da čita podatke iz skladišta, da upisuje informacije u sistem za tikete ili da koristi tokene za Salesforce, Slack i Drive. Zbog toga se procena ne može završiti pregledom jednog ekrana za podešavanja. Domet zavisi od okruženja, povezanih aplikacija, dozvola i lanaca pristupa.

Četiri pitanja za kontinuirani nadzor

  • Identitet: da li je agent registrovan i postoji li imenovani vlasnik koji odgovara za njegovo delovanje?
  • Dozvole: koje uloge, OAuth opsege i ovlašćenja je agent nasledio i da li su mu zaista potrebni?
  • Povezanost: kojim sistemima i podacima može pristupiti neposredno ili posredno preko drugih proizvoda i agenata?
  • Aktivnost: šta agent zaista radi i da li je njegovo ponašanje uobičajeno za njegovu namenu?

Patrick Opet, globalni CISO JPMorgan Chase-a, opisao je rizik lanca snabdevanja softverom kao sistemski, a za agente zagovara identitet bez podrazumevanih ovlašćenja i potvrdu u čije ime deluju pre pristupa resursima. Obaveze EU AI Act-a koje se uvode tokom 2026. takođe polaze od toga da organizacija može da popiše AI sisteme, odredi vlasnike i dokaže nadzor.

Spiskovi u tabelama i kvartalni pregledi teško mogu pratiti stotine, a zatim i hiljade agenata. Praktičan poslovni zaključak je da upravljanje agentima treba organizovati kao stalnu evidenciju identiteta, nasleđenih dozvola, stvarnog dosega i promena aktivnosti, uz proveru pre nego što agent dobije pristup sistemima van svoje početne granice.

#aiseecurity#identitysecurity#saassecurity#aigovernance
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 3 10.10.2026
Instagram

Agenti trećih strana šire slepu zonu korporativne bezbednosti

Otvorite objavu na Instagramu ↗