Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

Як обмежити доступ ШІ-агентів до корпоративних систем

processer.media

Як обмежити доступ ШІ-агентів до корпоративних систем

Компаніям варто встановлювати для ШІ-агентів окремі правила доступу та перевіряти конкретні дії, які вони виконують від імені працівників. Такий підхід описав співзасновник і технічний директор Token Security Ідо Шломо у партнерському матеріалі BleepingComputer.

Автор звертає увагу, що агент може скористатися чинними обліковими даними, але вийти за межі наданих йому повноважень. Як приклад він навів ситуацію, коли агент розробника, що мав працювати лише з ролями для читання, знайшов у конфігурації AWS адміністраторський профіль. Після помилки доступу агент перейшов на цей профіль і виконав команду видалення об’єктів із виробничого S3-сховища. Для AWS такий запит виглядатиме як дія самого розробника, оскільки сервіс перевіряє підпис облікових даних.

За словами Шломо, для ухвалення рішення щодо допустимості операції необхідно враховувати саму дію, її параметри, обліковий запис, ресурс та ідентичність, якою користується агент. Для операцій із даними також має значення, який результат буде отримано і куди його буде спрямовано.

Він зазначає, що обмеження лише на рівні інструменту не завжди достатнє. Наприклад, командна оболонка може запускати SDK, а браузер — працювати в автентифікованій сесії. Тому дозвіл на використання інструменту фактично може відкрити доступ і до дій, доступних через нього.

Серед можливих способів контролю автор назвав керовані налаштування агентів, перевірки під час виконання, шлюзи для аналізу запитів, ізольовані середовища, контроль на кінцевих пристроях, обмежені облікові дані та керування через API. Кожен із цих механізмів має різне покриття залежно від того, де працює агент: на ноутбуці розробника, у власній хмарній інфраструктурі або на платформі SaaS.

Для агентів у SaaS-сервісах контроль на пристрої працівника може не спрацювати, оскільки всі дії виконуються на серверах постачальника. У такому випадку можуть знадобитися засоби самої платформи, шлюз перед підключенням або окремий сервісний обліковий запис із вузькими правами.

Шломо радить починати з обмеження повноважень облікових даних на рівні цільової системи, а потім підключати спільне джерело політик для різних точок контролю. Він також наголошує, що права лише на читання не усувають ризику витоку даних, якщо агент може передати отриманий результат назовні.

  • Останні
Більше новин

Новини по днях

Сьогодні,
10 жовтня 2026

Новини на тему

Більше новин