Инструменты30 сентября 2026 г., 06:18 МСК🤖 Auto

RSA Agent ID: Как защитить предприятия от 150 000 теневых AI-агентов

RSA представила платформу Agent ID для управления идентификацией AI-агентов. Решение решает проблему «теневой» ИИ, которая уже стоит компаниям $670 000 на инцидент, и готовит бизнес к взрывному росту числа автономных агентов.

Баннер новости 8567

Проблема: Теневые агенты и цена ошибки

К 2028 году типичная компания из Fortune 500 будет использовать около 150 000 AI-агентов, что является резким ростом по сравнению с менее чем 15 агентами в 2025 году. При этом лишь 13% организаций считают, что у них есть должный контроль над этими сущностями. Агенты не являются статичными сервисными учетными записями: они динамичны, накапливают права доступа и могут выполнять действия, не предусмотренные политикой безопасности, если промпт сформулирован некорректно.

Классический пример сбоя: сотрудник службы поддержки попросил агента «получить все данные из Salesforce» для построения отчетов. Агент начал скачивать всю базу данных, что система безопасности Salesforce интерпретировала как DDoS-атаку и заблокировала инстанс. Один оператор фактически вывел из строя работу компании, не нарушая никаких правил намеренно.

Решение: Три модуля RSA Agent ID

Платформа RSA Agent ID, доступная в рамках RSA Unified Identity Platform, состоит из трех ключевых модулей, которые работают в связке для обнаружения, защиты и аудита:

Модуль Функционал Ключевая особенность
Discover Сканирование конечных точек, сетей и приложений в реальном времени (интеграция с CrowdStrike, Zscaler). Регистрация каждого агента как полноценной идентичности с привязкой к человеку-владельцу (Entra ID, Okta, AWS IAM).
Secure Встроенный AI/MCP Gateway, проверяющий каждый вызов инструмента. Разрешение, блокировка или эскалация действий на основе политики. Высокорисковые действия требуют одобрения через защищенный канал (phishing-resistant credentials).
Govern Логирование всех действий и маппинг на 10 регуляторных фреймворков. Передача данных в SIEM для соответствия требованиям регуляторов (кто, что и когда разрешил).

Архитектура безопасности: Отказ от «утомления от кликов»

Джим Тейлор (Jim Taylor), президент RSA, подчеркивает, что постоянные запросы на одобрение сотен промптов в день приводят к «утомлению от кликов» и становятся формой DDoS-атаки на сотрудников. Вместо этого RSA Agent ID использует машину оценки рисков, которая оценивает пользователя, действие и чувствительность данных. Только действия, превышающие порог риска, направляются человеку. Например, агент по возврату средств может автоматически обрабатывать чеки до $500, но для сумм выше требуется ручное одобрение.

Важный принцип безопасности: агент не может дать то, чего не имеет сам. При делегировании задач суб-агентам система перехватывает вызовы во время выполнения и запрещает эскалацию привилегий. Канал авторизации строго отделен от канала выполнения агента, что предотвращает кражу API-ключей через промпт-инжекцию.

Даты выхода и пилотирование

Модули Discover и Secure станут общедоступны 16 ноября 2026 года, а модуль Govern последует в первой половине 2027 года. RSA рекомендует CISO начать с 30-дневного пилота по модулю Discover, чтобы выявить реальные «теневые» агенты в инфраструктуре. По данным аудита RSA, даже банки с политикой «запрета агентов» могут скрывать более 4 000 таких сущностей, что в среднем обходится в $670 000 дополнительных убытков на инцидент по сравнению со стандартными кибератаками.

Источник: MarkTechPost ↗