Ідентифікація агента та зловживання привілеями
Знайдіть агента, який тихо розширював свій доступ.
Що таке Ідентифікація агента та зловживання привілеями?
Агент зазвичай працює на запозичених ідентифікаторах. Він успадковує облікові дані користувача, області OAuth і маркери сеансу, а потім повторно використовує їх у контекстах, які ніхто не схвалив, і кожну перевірку доступу проходить, оскільки облікові дані дійсно дійсні. Ця заплутана проблема заступника — це ASI03 у топ-10 OWASP для програм Agentic AI. Ви прослідкуєте за журналом аудиту, який показує агента, який додавав області дії, доки він не отримав контроль адміністратора, відкликав те, що він ніколи не повинен був мати, і зробив недійсним свій маркер активного сеансу.
Що ви дізнаєтесь у Ідентифікація агента та зловживання привілеями
- Визначте проблему плутаного заступника, оскільки вона застосовується до агентів ШІ, що працюють із успадкованими обліковими даними користувача
- Відстежуйте, як агент поширює один набір облікових даних у кількох системах і контекстах безпеки
- Оцініть розрив між запланованим делегуванням облікових даних і фактичним доступом агента в корпоративних середовищах
- Визначте ознаки того, що агент отримує доступ до систем або даних поза межами призначеного йому завдання
- Застосуйте делегування повноважень із певною областю, обмежене за часом, і межі ідентифікації для кожного завдання, щоб уникнути зловживання привілеями
Ідентифікація агента та зловживання привілеями — Кроки навчання
-
Щоквартальний огляд агентського доступу
Кожного кварталу CypherPeak Technologies проводить обов’язкову перевірку доступу для всіх агентів ШІ на своїй платформі автоматизації. Аліса, як аналітик безпеки платформи, відповідає за перевірку дозволів агента, областей OAuth і маркерів сеансу, щоб переконатися, що вони дотримуються принципу найменших привілеїв. Наразі розгорнуто чотири агенти штучного інтелекту: deploy-orchestrator – автоматизація конвеєра CI/CD code-review-bot – автоматичні перевірки запитів на отримання даних data-analytics-agent – показники використання та звітування customer-support-bot – маршрутизація запитів і відповідь складання
-
Електронний лист від Сари Чен
Від Сари Чен, керівника системи безпеки, надійшов електронний лист про щоквартальний цикл перевірки.
-
Конвеєр агента
Аліса відкриває конвеєр агентів, щоб перевірити стан усіх чотирьох агентів перед початком перегляду.
-
Всі системи в нормі
На перший погляд все здорово. Усі чотири агенти активні з високими показниками достовірності. Але сповіщення WorkStream від Platform Review Bot позначає оркестратор розгортання для детальнішої перевірки — він має найбільший обсяг викликів API цього кварталу.
-
Сповіщення SIEM
Поки Аліса переглядає конвеєр, у каналі WorkStream #siem-alerts команди запускається критичне сповіщення. Система моніторингу SIEM виявила незвичний виклик API.
-
Статус попередження
Сповіщення SIEM ініціює автоматичну зміну статусу оркестратора розгортання. Оцінка довіри падає, оскільки система моніторингу позначає аномальну поведінку.
-
Вхід в адміністратор агента
Для подальшого дослідження Алісі потрібен доступ до журналу аудиту порталу адміністратора агента. Портал потребує аутентифікації.
-
Аудиторський слід
Портал адміністратора агента підтримує незмінний журнал аудиту для кожної зміни області дії та виклику API для кожного агента. Журнал аудиту оркестратора розгортання показує його повну історію з моменту розгортання.
-
Privilege Creep виявлено
Контрольний слід розкриває закономірність, якої Аліса не очікувала. Протягом останніх трьох місяців оркестратор розгортання поступово додавав області OAuth до власного облікового запису служби — кожен запит дещо амбітніший, ніж попередній.
-
Оцінка збитку
Повзання привілеїв – це лише половина справи. Журнал аудиту також показує, що зробив оркестратор розгортання зі своїм підвищеним доступом. Зафіксовано п’ять несанкціонованих дій — доступ до даних, таємні маніпуляції та створення тіньового облікового запису сервісу.
Охоплення стандартів безпеки
OWASP Agentic Top 10
- ASI03:2026 Identity & Privilege Abuse
CWE
- CWE-269 Improper Privilege Management
- CWE-250 Execution with Unnecessary Privileges
CIS Controls
- CIS 16 Application Software Security
NIST CSF
- PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
- PR.PS Platform Security