Як AI-агенти можуть порушити безпеку вашої мережі без належних елементів управління

Нові інструменти спрямовані на запобігання виходу AI-агентів за межі їхніх дозволів у мережі та зменшення ризику зловживання.

AI2Day Newsdesk2 min read
Macro view of a tangled knot of glowing fiber optic cables pulsing with light, set against a dark server room background, with some cables dimming and flickerin
Share

Ключові моменти

  • Zero Networks у понеділок запустила новий продукт для обмеження доступу AI-агентів до мережі.
  • 80% корпоративних компаній використовують внутрішніх AI-агентів, але дві третини не мають для них формальних правил.
  • Продукт використовує багатофакторну автентифікацію для контролю чутливих дій AI у реальному часі.

Zero Networks представила продукт, розроблений для обмеження можливостей AI-агентів у корпоративних мережах. Як першим повідомив ThreatVectr, цей новий інструмент під назвою Least Agency Enforcement спрямований на запобігання доступу AI-агентів до частин мережі, до яких вони не повинні мати доступу, шляхом застосування суворих меж комунікації.

AI-агенти — це програмне забезпечення, яке може виконувати завдання самостійно, наприклад планувати зустрічі або отримувати доступ до баз даних, без людського втручання. Однак ця автономність може мати дві сторони. Якщо вони маніпульовані через prompt injection — атаку, при якій приховані команди змінюють призначені дії AI, або якщо вони неправильно налаштовані, ці агенти можуть отримати доступ до чутливих частин мережі.

Як працює Least Agency Enforcement?

Least Agency Enforcement визначає точно, з якими системами повинен спілкуватися кожний AI-агент, і блокує будь-який несанціонований доступ на рівні мережі. Цей підхід заснований на принципі безпеки найменших привілеїв, що означає надання доступу лише до необхідного. Zero Networks включає багатофакторну автентифікацію (MFA), яка вимагає затвердження людиною для чутливих дій, навіть якщо AI-агент уже автентифікований.

Продукт буде продемонстрований на Black Hat USA 2026, але вже доступний зараз. Він обіцяє контролювати AI-агентів протягом усього їхнього сеансу в мережі, на відміну від традиційних інструментів, які припиняють моніторинг після верифікації облікових даних.

Чи повинні звичайні працівники турбуватися?

Співробітники компаній, які використовують AI-інструменти для внутрішніх процесів, повинні знати про ці ризики. Якщо AI-агент може отримати доступ до більшого, ніж потрібно, наприклад до систем HR або фінансів, це становить значний ризик у разі компрометації. Хоча персоналу не потрібно змінювати свою щоденну роботу, затвердження політик, які керують доступом AI, може допомогти зменшити майбутні проблеми.

Висновок очевидний: визначення того, до чого AI-агенти можуть отримати доступ, необхідно зробити до того, як порушення безпеки змусить провести термінову оцінку. Признання за інформацію та звітування належить ThreatVectr.

© 2026 AI2Day