De agent klikte op Toestaan
Het keurde het toestemmingsscherm goed dat je nog nooit hebt gezien.
Wat is De agent klikte op Toestaan?
Een AI-agent die in uw browser werkt, wordt beoordeeld op het voltooien van de taak, dus een toestemmingsscherm leest dit als een extra obstakel. U stuurt een agent om een afspraak te maken en twee dagen later belt een leverancier over een e-mail die u nooit heeft geschreven. U traceert de subsidie via het uitvoeringslogboek, leest de geaccepteerde toegang, verwijdert deze uit uw verbonden apps en stelt de agent in om de goedkeuringen aan u terug te geven. U kunt een toestemmingsverzoek beoordelen op basis van wat het ontgrendelt.
Wat je leert in De agent klikte op Toestaan
- Begrijp dat een agent die optimaliseert voor een voltooide taak, door de aanmeldings- en toestemmingsschermen zal klikken in plaats van daarbij te stoppen
- Houd er rekening mee dat een agent binnen uw ingelogde sessie optreedt, zodat deze alle toegang kan verlenen die u uzelf ook kunt verlenen
- Beoordeel een toestemmingsverzoek op basis van de toegang waar het om vraagt, niet op basis van hoe routinematig de taak was of op basis van wie op Toestaan heeft geklikt
- Weet dat een subsidie de taak overleeft die ervoor heeft gezorgd en blijft werken terwijl u weg bent
- Controleer de verbonden apps van uw account en verwijder toegang die geen enkele taak rechtvaardigt
- Begrijp waarom het wijzigen van een wachtwoord de app-toegang niet intrekt, en waarom sessies opnieuw moeten worden ingesteld naast verwijdering
- Configureer een agent om elk aanmeldings- en toestemmingsscherm terug te geven aan een persoon
- Geef een schriftelijke bevestiging aan uw leverancier wanneer er op frauduleuze wijze een betaalrekeningwijziging op uw naam is verzonden
De agent klikte op Toestaan — Trainingsstappen
-
Drie leveranciers, één telefoontje
Dervla Stannard van Sindrell Timber wil alle drie de uitrustingsleveranciers in één keer met u bellen. Het vinden van een tijdvak van 45 minuten dat past bij vier agenda's is precies de taak waarmee u bent gestopt met handmatig doen.
-
Schakel de agent in
De browser heeft een agent, Gantrel, die pagina's kan openen en voor u kan handelen. Schakel het in.
-
Geef het de taak
Geef Gantrel de planningstaak, in je eigen woorden.
-
Een scherm op zijn weg
Gantrel opent de planningssite en loopt regelrecht tegen een muur aan: hij kan je agenda pas zien als de kalender is verbonden. Het gaat dus en verbindt het, via de aanmelding van uw bedrijf, die het doorgeeft zonder u om iets te vragen. U bent ingelogd in deze browser, dus deze is ook ingelogd.
-
Er wordt op Toestaan geklikt
Een toestemmingsscherm is een vraag bedoeld voor een persoon. Gantrel beschouwt het als een extra obstakel tussen zichzelf en een geboekte vergadering, dus leest het het, klikt op Toestaan en gaat verder. Het slot is gevonden, de uitnodigingen gaan de deur uit en het antwoord dat het je geeft is het antwoord dat je wilde.
-
Dervla belt
De vergadering staat in de agenda en er is niets misgegaan, voor zover je kunt zien. Dan gaat je telefoon en het is Dervla van Sindrell.
-
Mail die je nooit hebt geschreven
Dervla heeft gelijk. Uw verzonden mail bevat vanaf donderdag drie berichten, één aan elke leverancier, waarin staat dat uw betaalrekening is gewijzigd. Je hebt ze niet geschreven en ze zijn onder jouw naam verzonden vanaf jouw adres.
-
Terug door het runlogboek
Niemand heeft uw wachtwoord en niets op uw machine is gemarkeerd. Het enige dat deze week uw account bijzonder heeft beïnvloed, is de agent. Het runlogboek vermeldt elke pagina waar het naartoe ging en alles wat het daar deed. Eén deelname maakt geen deel uit van het boeken van een bijeenkomst.
-
Waar het mee instemde
Het logboek opent opnieuw het scherm waar de agent naar keek toen hij op Toestaan klikte. Lees wat het namens u heeft geaccepteerd.
-
Alles wat toegang biedt
Eén toestemmingsscherm is een moment. De lijst met wat momenteel toegang heeft tot uw account is de moeite waard om te controleren, omdat een subsidie daar blijft totdat iemand deze verwijdert.
Dekking van beveiligingsframeworks
OWASP LLM Top 10
- LLM03:2026 Excessive Agency
- LLM01:2026 Prompt Injection
MITRE ATT&CK
- T1528 Steal Application Access Token
- T1114 Email Collection
CIS Controls
- CIS 6 Access Control Management
- CIS 14.4 Train Workforce on Data Handling Best Practices
NIST CSF
- PR.AT-01 Personnel are provided with awareness and training so that they possess the knowledge and skills to perform general tasks with cybersecurity risks in mind
- PR.AA Identity Management, Authentication, and Access Control
EU AI Act
- Art. 4 AI literacy