Идентичность ИИ-агента: разрыв между человеком и сервисным аккаунтом
Автономный агент нарушает базовое допущение IAM. Человек оценивает допустимый объём полномочий сам; сервисный аккаунт статичен и предсказуем. Агент — ни то, ни другое: один и тот же субъект динамически меняет поведение, инструменты и контекст. NIST SP 800-207 формально покрывает non-person entities, но корпоративные реализации под масштаб и автономность агентов не проектировались.
Телеметрия (Gravitee State of AI Agent Security 2026):
— 21,9% — доля команд, моделирующих агента как отдельную идентичность;
— 45,6% — общие API-ключи в межагентном взаимодействии;
— 44,4% — универсальные токены.
CSA/Aembit: 68% не разделяют действия агентов и людей в логах, 74% — over-privilege, 52% — унаследованные права. По апрельской волне Gravitee мониторингом охвачено ~52% парка, ~48% — вне покрытия, и лишь 9,5% защищают более 80% агентов. Zscaler ThreatLabz: 989,3 млрд AI/ML-транзакций за 2025, +83% г/г.
Практический контур: явная верификация каждого запроса, минимальные привилегии на уровне отдельной идентичности агента, презумпция взлома.
Источник: Habr
😐 — знакомая боль
🤔 — надо развести идентичности
@ai_for_dev
Автономный агент нарушает базовое допущение IAM. Человек оценивает допустимый объём полномочий сам; сервисный аккаунт статичен и предсказуем. Агент — ни то, ни другое: один и тот же субъект динамически меняет поведение, инструменты и контекст. NIST SP 800-207 формально покрывает non-person entities, но корпоративные реализации под масштаб и автономность агентов не проектировались.
Телеметрия (Gravitee State of AI Agent Security 2026):
— 21,9% — доля команд, моделирующих агента как отдельную идентичность;
— 45,6% — общие API-ключи в межагентном взаимодействии;
— 44,4% — универсальные токены.
CSA/Aembit: 68% не разделяют действия агентов и людей в логах, 74% — over-privilege, 52% — унаследованные права. По апрельской волне Gravitee мониторингом охвачено ~52% парка, ~48% — вне покрытия, и лишь 9,5% защищают более 80% агентов. Zscaler ThreatLabz: 989,3 млрд AI/ML-транзакций за 2025, +83% г/г.
Практический контур: явная верификация каждого запроса, минимальные привилегии на уровне отдельной идентичности агента, презумпция взлома.
Источник: Habr
😐 — знакомая боль
🤔 — надо развести идентичности
@ai_for_dev