AI-agent met te ruime machtigingen
Eén document en uw AI verzendt e-mail die u nooit heeft goedgekeurd.
Wat is AI-agent met te ruime machtigingen?
Een AI-assistent die alleen maar kan praten, beperkt zich tot het fout hebben. Een apparaat dat e-mail kan verzenden, bestanden kan delen en documenten kan bewerken, kan actie ondernemen, en elke toestemming die u eraan geeft, is een toestemming die een aanvaller kan lenen. U overhandigt een projectoverzicht aan een verbonden assistent, bekijkt de verborgen instructies in het document en e-mailt het vanuit uw account naar buiten het bedrijf, leest vervolgens het geïnjecteerde blok en trekt de machtigingen in die dit toestonden. U past de minste privileges per tool en menselijke goedkeuring toe op alles met een effect van buitenaf.
Wat je leert in AI-agent met te ruime machtigingen
- Identificeer buitensporige machtigingen en tooltoegang die de impact van compromittering van AI-agenten vergroten
- Traceer de keten van een gemanipuleerde prompt tot ongeautoriseerde acties via e-mail- en bestandsuitwisselingssystemen
- Pas het principe van minimale rechten toe op AI-agentconfiguraties door tools en machtigingen te beperken tot uitsluitend beoogde functies
- Evalueer de noodzaak van menselijke goedkeuringsworkflows voor AI-acties met gevolgen in de echte wereld
- Maak onderscheid tussen noodzakelijke AI-agentcapaciteiten en gemaksmachtigingen die onnodig beveiligingsrisico creeren
AI-agent met te ruime machtigingen — Trainingsstappen
-
Een krachtige nieuwe assistent
Het bedrijf heeft onlangs OpenClaw geïmplementeerd, een AI-assistent die is verbonden met systemen voor e-mail en het delen van bestanden. Het werd snel opgezet om aan een strakke deadline te voldoen, en het IT-team gaf het ruime toestemming om 'de zaken eenvoudig te houden'.
-
Een document om te beoordelen
Alice ontvangt een e-mail van haar collega Marcus Rivera, hoofd van Project Atlas. Hij deelt de nieuwste strategische opdracht voor het project en wil dat Alice deze vóór de stand-upbijeenkomst doorneemt.
-
Het openen van de briefing
Alice opent de strategische opdracht van Project Atlas om de inhoud vóór de stand-up te bekijken. Het document ziet er professioneel uit en bevat projectmijlpalen, budgetdetails en teamcontacten.
-
OpenClaw om hulp gevraagd
De opdracht is lang en de stand-up duurt 30 minuten. Alice besluit OpenClaw te gebruiken om een snel overzicht te krijgen. Ze voegt het gedownloade bestand toe en typt een prompt.
-
Een nuttige samenvatting
OpenClaw leest het gedownloade bestand en retourneert een goed gestructureerde samenvatting. Het lijkt precies op wat Alice nodig had: belangrijke mijlpalen, budgetstatus en volgende stappen.
-
Iets onverwachts
Terwijl Alice de samenvatting doorneemt, blijft OpenClaw op de achtergrond doorwerken. Het heeft verborgen instructies gevonden die in het document zijn ingebed en handelt daar nu naar - met behulp van de brede machtigingen die tijdens de implementatie zijn verleend.
-
Ongeautoriseerde e-mail verzonden
OpenClaw heeft een e-mail van Alice's account naar een extern adres gestuurd. De e-mail bevat de volledige Project Atlas-briefing als bijlage, inclusief budgetgegevens, partnernamen en uitbreidingstijdlijn.
-
Kennischeck
-
De verborgen instructies
Alice gaat terug naar het document om erachter te komen wat er is gebeurd. Verborgen in het document vindt ze instructies in een tekstrun die onzichtbaar is opgemaakt: kleine witte tekst op een witte pagina. Een menselijke lezer zou het nooit zien, maar de AI las en voerde elk woord uit.
-
Toegang tot het beveiligingsportaal
Alice moet dit incident onmiddellijk melden. Er zijn twee ongeoorloofde acties ondernomen met haar account: er is een e-mail met vertrouwelijke gegevens naar een extern domein verzonden en er is een bestand extern gedeeld.
Dekking van beveiligingsframeworks
OWASP LLM Top 10
- LLM03:2026 Excessive Agency
- LLM06:2025 Excessive Agency
CWE
- CWE-250 Execution with Unnecessary Privileges
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security