AI-agent met te ruime machtigingen

AI-agent met te ruime machtigingen

Eén document en uw AI verzendt e-mail die u nooit heeft goedgekeurd.

Wat is AI-agent met te ruime machtigingen?

Een AI-assistent die alleen maar kan praten, beperkt zich tot het fout hebben. Een apparaat dat e-mail kan verzenden, bestanden kan delen en documenten kan bewerken, kan actie ondernemen, en elke toestemming die u eraan geeft, is een toestemming die een aanvaller kan lenen. U overhandigt een projectoverzicht aan een verbonden assistent, bekijkt de verborgen instructies in het document en e-mailt het vanuit uw account naar buiten het bedrijf, leest vervolgens het geïnjecteerde blok en trekt de machtigingen in die dit toestonden. U past de minste privileges per tool en menselijke goedkeuring toe op alles met een effect van buitenaf.

Wat je leert in AI-agent met te ruime machtigingen

AI-agent met te ruime machtigingen — Trainingsstappen

  1. Een krachtige nieuwe assistent

    Het bedrijf heeft onlangs OpenClaw geïmplementeerd, een AI-assistent die is verbonden met systemen voor e-mail en het delen van bestanden. Het werd snel opgezet om aan een strakke deadline te voldoen, en het IT-team gaf het ruime toestemming om 'de zaken eenvoudig te houden'.

  2. Een document om te beoordelen

    Alice ontvangt een e-mail van haar collega Marcus Rivera, hoofd van Project Atlas. Hij deelt de nieuwste strategische opdracht voor het project en wil dat Alice deze vóór de stand-upbijeenkomst doorneemt.

  3. Het openen van de briefing

    Alice opent de strategische opdracht van Project Atlas om de inhoud vóór de stand-up te bekijken. Het document ziet er professioneel uit en bevat projectmijlpalen, budgetdetails en teamcontacten.

  4. OpenClaw om hulp gevraagd

    De opdracht is lang en de stand-up duurt 30 minuten. Alice besluit OpenClaw te gebruiken om een snel overzicht te krijgen. Ze voegt het gedownloade bestand toe en typt een prompt.

  5. Een nuttige samenvatting

    OpenClaw leest het gedownloade bestand en retourneert een goed gestructureerde samenvatting. Het lijkt precies op wat Alice nodig had: belangrijke mijlpalen, budgetstatus en volgende stappen.

  6. Iets onverwachts

    Terwijl Alice de samenvatting doorneemt, blijft OpenClaw op de achtergrond doorwerken. Het heeft verborgen instructies gevonden die in het document zijn ingebed en handelt daar nu naar - met behulp van de brede machtigingen die tijdens de implementatie zijn verleend.

  7. Ongeautoriseerde e-mail verzonden

    OpenClaw heeft een e-mail van Alice's account naar een extern adres gestuurd. De e-mail bevat de volledige Project Atlas-briefing als bijlage, inclusief budgetgegevens, partnernamen en uitbreidingstijdlijn.

  8. Kennischeck

  9. De verborgen instructies

    Alice gaat terug naar het document om erachter te komen wat er is gebeurd. Verborgen in het document vindt ze instructies in een tekstrun die onzichtbaar is opgemaakt: kleine witte tekst op een witte pagina. Een menselijke lezer zou het nooit zien, maar de AI las en voerde elk woord uit.

  10. Toegang tot het beveiligingsportaal

    Alice moet dit incident onmiddellijk melden. Er zijn twee ongeoorloofde acties ondernomen met haar account: er is een e-mail met vertrouwelijke gegevens naar een extern domein verzonden en er is een bestand extern gedeeld.

Dekking van beveiligingsframeworks

OWASP LLM Top 10

  • LLM03:2026 Excessive Agency
  • LLM06:2025 Excessive Agency

CWE

  • CWE-250 Execution with Unnecessary Privileges

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security