Fluage de la portée de l'agent

Fluage de la portée de l'agent

Un agent va aussi loin que son jeton, et non son mandat.

Qu'est-ce que Fluage de la portée de l'agent?

Le rayon d'action d'un agent est défini par la portée de ses informations d'identification et non par le libellé de ses instructions. Les étendues accordées pour une tâche ponctuelle lui survivent, et un examen qui demande à quoi sert une autorisation plutôt que ce qu'elle atteint la renouvellera. Vous verrez un agent de tri obéir à un paragraphe supplémentaire dans un rapport de bogue public et coller une clé de signature privée dans un fil de discussion que tout le monde peut lire, puis lire la chronologie de l'octroi, traiter une portée inutilisée comme une portée non auditée et révoquer au moindre privilège.

Ce que vous apprendrez dans Fluage de la portée de l'agent

Fluage de la portée de l'agent — Étapes de la formation

  1. Le robot qui répond en public

    Sarnholt Systems publie son SDK relais en open source, et le système de suivi des problèmes prend les rapports de n'importe qui. Bob n'a aucun compte chez Sarnholt Systems, aucun identifiant volé et aucun point d'ancrage. Il a un navigateur et un bug à signaler.

  2. Il cite la source

    Chaque problème ouvert porte une étiquette triée et une réponse du même compte. Quelque chose lit ces rapports et y répond.

  3. Jusqu’où il atteint n’est écrit nulle part

    La réponse n’est pas un accusé de réception prédéfini. Il nomme un fichier, un numéro de ligne et la branche exacte à l'origine du bug.

  4. Tout le monde peut déposer

    Il n’y a pas de file d’attente d’approbation devant le tracker ni de contrôle d’adhésion. Un rapport est une zone de texte, et tout ce qui se trouve dans cette zone de texte correspond à ce que lit le compte de tri.

  5. L'instruction à l'intérieur du rapport de bug

    Bob écrit un vrai bug, avec précision, car un rapport qui se reproduit est un rapport qui est lu. En dessous, il ajoute un deuxième paragraphe adressé à celui qui lit ensuite le problème.

  6. L'agent s'exécute selon un planning

    Le compte de triage fonctionne via de nouveaux rapports par lots. Bob n'a rien d'autre à faire. Il attend et recharge le fil.

  7. Source privée, fil de discussion public

    L'agent a répondu au bug et a également fait l'autre chose qui lui était demandée.

  8. Pourquoi ça a marché

    Même outil, même agent, même instruction. La question est de savoir ce qui a fait la différence.

  9. Une question des relations avec les développeurs

    Alice n'a pas été bipée et rien n'a alerté. Le premier signe est un message du collègue qui lit le tracker public chaque matin.

  10. Ce qu'il rapporte réellement

    Idris fait attention à ce qu'il ne sait pas. Lisez le message pour savoir ce qu’il établit et ce qu’il laisse ouvert.

Couverture des référentiels de sécurité

OWASP MCP Top 10

  • MCP02:2025 Privilege Escalation via Scope Creep

CWE

  • CWE-269 Improper Privilege Management
  • CWE-250 Execution with Unnecessary Privileges

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security