Проблема: Теневые агенты и цена ошибки
К 2028 году типичная компания из Fortune 500 будет использовать около 150 000 AI-агентов, что является резким ростом по сравнению с менее чем 15 агентами в 2025 году. При этом лишь 13% организаций считают, что у них есть должный контроль над этими сущностями. Агенты не являются статичными сервисными учетными записями: они динамичны, накапливают права доступа и могут выполнять действия, не предусмотренные политикой безопасности, если промпт сформулирован некорректно.
Классический пример сбоя: сотрудник службы поддержки попросил агента «получить все данные из Salesforce» для построения отчетов. Агент начал скачивать всю базу данных, что система безопасности Salesforce интерпретировала как DDoS-атаку и заблокировала инстанс. Один оператор фактически вывел из строя работу компании, не нарушая никаких правил намеренно.
Решение: Три модуля RSA Agent ID
Платформа RSA Agent ID, доступная в рамках RSA Unified Identity Platform, состоит из трех ключевых модулей, которые работают в связке для обнаружения, защиты и аудита:
| Модуль | Функционал | Ключевая особенность |
|---|---|---|
| Discover | Сканирование конечных точек, сетей и приложений в реальном времени (интеграция с CrowdStrike, Zscaler). | Регистрация каждого агента как полноценной идентичности с привязкой к человеку-владельцу (Entra ID, Okta, AWS IAM). |
| Secure | Встроенный AI/MCP Gateway, проверяющий каждый вызов инструмента. | Разрешение, блокировка или эскалация действий на основе политики. Высокорисковые действия требуют одобрения через защищенный канал (phishing-resistant credentials). |
| Govern | Логирование всех действий и маппинг на 10 регуляторных фреймворков. | Передача данных в SIEM для соответствия требованиям регуляторов (кто, что и когда разрешил). |
Архитектура безопасности: Отказ от «утомления от кликов»
Джим Тейлор (Jim Taylor), президент RSA, подчеркивает, что постоянные запросы на одобрение сотен промптов в день приводят к «утомлению от кликов» и становятся формой DDoS-атаки на сотрудников. Вместо этого RSA Agent ID использует машину оценки рисков, которая оценивает пользователя, действие и чувствительность данных. Только действия, превышающие порог риска, направляются человеку. Например, агент по возврату средств может автоматически обрабатывать чеки до $500, но для сумм выше требуется ручное одобрение.
Важный принцип безопасности: агент не может дать то, чего не имеет сам. При делегировании задач суб-агентам система перехватывает вызовы во время выполнения и запрещает эскалацию привилегий. Канал авторизации строго отделен от канала выполнения агента, что предотвращает кражу API-ключей через промпт-инжекцию.
Даты выхода и пилотирование
Модули Discover и Secure станут общедоступны 16 ноября 2026 года, а модуль Govern последует в первой половине 2027 года. RSA рекомендует CISO начать с 30-дневного пилота по модулю Discover, чтобы выявить реальные «теневые» агенты в инфраструктуре. По данным аудита RSA, даже банки с политикой «запрета агентов» могут скрывать более 4 000 таких сущностей, что в среднем обходится в $670 000 дополнительных убытков на инцидент по сравнению со стандартными кибератаками.
Источник: MarkTechPost ↗
