VMTech
Razgovarajmo →

AI agenti ubrzavaju širenje izloženih akreditiva

AI agenti ubrzavaju širenje izloženih akreditiva

GitGuardian u izveštaju 2026 State of Secrets Sprawl Report navodi da commitovi prepoznati kao AI asistirani otkrivaju tajne približno dvostruko češće nego kod koji su napisali ljudi. Među najbrže rastućim kategorijama procurelih akreditiva nalaze se oni povezani sa AI servisima, dok agenti za programiranje istovremeno čitaju projekte, menjaju datoteke, generišu konfiguracije i komuniciraju sa spoljnim servisima.

Reč je o starom bezbednosnom problemu koji je dobio novu brzinu i razmeru. API ključevi, tokeni i akreditivi servisnih naloga često se nalaze u izvornom kodu, lokalnim konfiguracijama, CI/CD promenljivama ili sistemima za tikete. Kada autonomni alat ima širok pristup razvojnom okruženju, isti akreditiv može da se proširi na više mesta nego što bezbednosni tim može pouzdano da evidentira i rotira.

Širenje tajni postaje pitanje identiteta

Agent za programiranje mora da koristi neki identitet kada poziva bazu podataka, API ili pokreće isporuku u testno okruženje. Zbog toga se širenje tajni ne može svesti na ponašanje modela. Organizacija možda ne može unapred predvideti svaku akciju autonomnog sistema, ali može da odredi čemu identitet iza tog sistema sme da pristupi.

Poseban rizik nose lokalne datoteke poput .env konfiguracija. Akreditiv ostavljen posle otklanjanja greške možda nije namenjen kontroli verzija, ali agent sa pristupom projektu može da ga pročita kao deo radnog konteksta. Sličan problem nastaje u konfiguracijama agenata i MCP servera, gde se radi jednostavnijeg povezivanja sa bazama i servisima često direktno upisuje lozinka ili ključ.

Skeniranje repozitorijuma zato ostaje korisno, ali ne obuhvata sve kopije tajne. Isti ključ može biti u lokalnoj datoteci, CI/CD promenljivoj ili tiketu nastalom tokom rešavanja neuspele isporuke. Rotiranje ključa pronađenog u repozitorijumu ima ograničen efekat ako je drugi, i dalje važeći primerak dostupan na drugoj površini.

Široke dozvole povećavaju domet incidenta

Tokom probnog rada agentima se često daju šire dozvole da bi zadaci prolazili bez grešaka. Takve privremene privilegije mogu ostati deo produkcionog procesa. Rizik je izraženiji u sistemima sa više agenata: orkestracioni sloj koji čuva ključeve za više njih može, u slučaju kompromitovanja, da proširi pristup na sve resurse za koje je ovlašćen.

Keeper Security je u istraživanju RSAC 2026 zabeležio da 46% ispitanika koristi AI alate sa pristupom kritičnim sistemima i osetljivim podacima, dok 76% navodi da ti identiteti nisu dosledno obuhvaćeni politikama upravljanja privilegovanim pristupom. Brojevi ukazuju na jaz između dodeljenog pristupa i kontrola koje bi takav pristup trebalo da prate.

Operativne mere za AI asistirani razvoj

Prvi korak je uklanjanje statičnih akreditiva sa razvojnih računara i njihovo preuzimanje iz centralizovanog sistema za upravljanje tajnama samo kada su potrebni. Ako otvoreni akreditiv nije na radnoj stanici, agent ga ne može slučajno pročitati iz lokalnog okruženja.

Umesto dugotrajnih ključeva, korisno je primeniti kratkotrajne akreditive koji automatski ističu i rotiraju se. Svaki agent treba da ima sopstveni, precizno ograničen identitet i samo dozvole potrebne za konkretan zadatak. Osetljive radnje, poput pristupa akreditivima, produkcionih isporuka i promene privilegija, zahtevaju izričito ljudsko odobrenje.

Neophodni su i popis aktivnih agenata i MCP servera, vlasništvo nad njima, pregled identiteta koje koriste i evidencija svih njihovih akcija. Poslovni zaključak je jasan: bezbedno uvođenje AI agenata zahteva kraće važenje akreditiva, najmanje potrebne dozvole, odvojene identitete i vidljivost njihovog korišćenja kroz celo razvojno okruženje.

#cybersecurity#identitysecurity#aicoding#secretsmanagement
Otvorena analitika
Na sajtu 0 pregleda
min čitanja 4 24.09.2026
Instagram

AI agenti ubrzavaju širenje izloženih akreditiva

Otvorite objavu na Instagramu ↗