Agentenidentität und Missbrauch von Privilegien

Agentenidentität und Missbrauch von Privilegien

Finden Sie den Agenten, der stillschweigend seinen eigenen Zugriff erweitert hat.

Was ist Agentenidentität und Missbrauch von Privilegien?

Ein Agent läuft normalerweise mit einer geliehenen Identität. Es erbt die Zugangsdaten, OAuth-Bereiche und Sitzungstoken eines Benutzers und verwendet sie dann in Kontexten wieder, die niemand genehmigt hat, und jede Zugriffsprüfung wird bestanden, da die Zugangsdaten tatsächlich gültig sind. Dieses verwirrende stellvertretende Problem ist ASI03 in den OWASP Top 10 für Agentic AI Applications. Sie folgen einem Audit-Trail, der einen Agent zeigt, der so lange Bereiche hinzufügte, bis er die Administratorkontrolle innehatte, widerrief, was er nie hätte behalten sollen, und machte sein Live-Sitzungstoken ungültig.

Was Sie lernen in Agentenidentität und Missbrauch von Privilegien

Agentenidentität und Missbrauch von Privilegien — Trainingsschritte

  1. Vierteljährliche Überprüfung des Agentenzugriffs

    Jedes Quartal führt CypherPeak Technologies obligatorische Zugriffsüberprüfungen für alle KI-Agenten auf seiner Automatisierungsplattform durch. Als Plattformsicherheitsanalystin ist Alice für die Prüfung von Agentenberechtigungen, OAuth-Bereichen und Sitzungstokens verantwortlich, um sicherzustellen, dass sie dem Prinzip der geringsten Rechte folgen. Derzeit sind vier KI-Agenten im Einsatz: deploy-orchestrator – CI/CD-Pipeline-Automatisierung code-review-bot – Automatisierte Pull-Request-Überprüfungen data-analytics-agent – Nutzungsmetriken und Berichte customer-support-bot – Ticketweiterleitung und Antwortentwurf

  2. E-Mail von Sarah Chen

    Es kommt eine E-Mail von Sarah Chen, der Leiterin der Sicherheitstechnik, über den vierteljährlichen Überprüfungszyklus.

  3. Die Agent-Pipeline

    Alice öffnet die Agent-Pipeline, um den Status aller vier Agenten zu überprüfen, bevor sie mit der Überprüfung beginnt.

  4. Alle Systeme normal

    Auf den ersten Blick sieht alles gesund aus. Alle vier Agenten sind aktiv und weisen hohe Konfidenzwerte auf. Aber eine WorkStream-Benachrichtigung vom Platform Review Bot weist den Deploy-Orchestrator auf eine genauere Prüfung hin – er hat in diesem Quartal das höchste API-Aufrufvolumen.

  5. SIEM-Alarm

    Während Alice die Pipeline überprüft, wird im WorkStream-Kanal #siem-alerts des Teams eine kritische Warnung ausgelöst. Das SIEM-Überwachungssystem hat einen ungewöhnlichen API-Aufruf erkannt.

  6. Warnstatus

    Die SIEM-Warnung löst eine automatisierte Statusänderung auf dem Deploy-Orchestrator aus. Der Konfidenzwert sinkt, wenn das Überwachungssystem das anormale Verhalten meldet.

  7. Anmelden bei Agent Admin

    Um weitere Untersuchungen durchzuführen, muss Alice auf das Überwachungsprotokoll des Agent Admin-Portals zugreifen. Das Portal erfordert eine Authentifizierung.

  8. Der Audit Trail

    Das Agent-Admin-Portal verwaltet ein unveränderliches Prüfprotokoll aller Bereichsänderungen und API-Aufrufe für jeden Agent. Der Prüfpfad des Deploy-Orchestrator zeigt seinen vollständigen Verlauf seit der Bereitstellung.

  9. Privilege Creep entdeckt

    Der Audit-Trail offenbart ein Muster, das Alice nicht erwartet hatte. In den letzten drei Monaten hat der Deploy-Orchestrator schrittweise OAuth-Bereiche zu seinem eigenen Dienstkonto hinzugefügt – jede Anfrage war etwas ehrgeiziger als die letzte.

  10. Beurteilung des Schadens

    Das schleichende Anwachsen der Rechte ist nur die halbe Wahrheit. Das Audit-Protokoll zeigt auch, was der Deploy-Orchestrator mit seinem eskalierten Zugriff gemacht hat. Es wurden fünf unbefugte Aktionen aufgezeichnet – darunter Datenzugriff, Manipulation von Secrets und die Erstellung eines Schattendienstkontos.

Abdeckung der Sicherheits-Frameworks

OWASP Agentic Top 10

  • ASI03:2026 Identity & Privilege Abuse

CWE

  • CWE-269 Improper Privilege Management
  • CWE-250 Execution with Unnecessary Privileges

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security