nullbyte

Az autonóm AI-ügynökök jelentik a legnagyobb biztonsági kockázatot az IT- és biztonsági vezetők szerint

Egy friss nemzetközi felmérés szerint a biztonsági döntéshozók az autonóm mesterséges intelligencia-ügynököket tartják a legfőbb fenyegetésnek, megelőzve a hagyományos hackereket és a belső visszaéléseket. A probléma gyökere az ügynökök túlzott rendszerhozzáférése és az ellenőrzésük nehézsége.

  • A felmérésben hét ország legalább 500 embert foglalkoztató szervezeteinek 600 biztonsági és pénzügyi döntéshozója vett részt; 48%-uk az autonóm AI-ügynököket tartotta a legnagyobb fenyegetésnek.
  • A külső hackereket 28% említette, ezzel a második helyre kerültek; a kompromittált belső szereplőket és a rosszindulatú alkalmazottakat külön-külön 12% említette.
  • Az autonóm ügynökök azért veszélyesek, mert érvényes rendszergazdai hitelesítő adatokkal, API-kulcsokkal és emelt jogosultságokkal rendelkezhetnek, így észrevétlenül kerülhetik meg a peremvédelmi rendszereket.
  • A kockázat nem feltétlenül rosszindulatú szándékból, hanem a nem megfelelően konfigurált vagy ellenőrizetlen hozzáférésekből fakad.
  • A biztonsági szolgáltatók az ügynökök viselkedéselemzésére alkalmas rendszereket építenek, de a vállalatoknak továbbra is nehézséget okoz a gépi döntéshozatal üzleti kontextusának megértése.
  • A felmérés a döntéshozók által érzékelt prioritásokat tükrözi, nem pedig konkrét, már megtörtént biztonsági incidensek statisztikáját.
  • Az AI-ügynökök felügyelete további terhet ró az IT-csapatokra, amelyeknek a hagyományos operációsrendszer-frissítések és javítások kezelése mellett már az ügynökök tevékenységét is figyelniük kell.
Hirdetés
0
0online
Beszélgetés indítása
Ezek is érdekelhetnek
Az iOS 27 új védelme a megtévesztéssel kikényszerített műveletek ellen

Az Apple az iOS 27-ben bevezette az Impersonation Risk Detection funkciót, amely a megtévesztéssel kikényszerített műveletek felismerését célozza. A megoldás olyan biztonsági rést igyekszik lefedni, amelyet a hagyományos kétfaktoros hitelesítés nem tud kezelni.

A funkció akkor nyújt védelmet, ha egy magát banki vagy hatósági tisztviselőnek kiadó támadó nyomásgyakorlással fizetésre vagy fiókmódosításra vesz rá. A rendszer nem a telefonszámot, hanem a felhasználói interakciók mintáit, az időzítést, a kontextust és a…

Tovább olvasom
9
0online
Hozzászólás írása