Виявлення шахрайського агента ШІ

Виявлення шахрайського агента ШІ

Здорові показники, чистий результат, один агент, який діє самостійно.

Що таке Виявлення шахрайського агента ШІ?

Агента-шахрая важче знайти, ніж зламаного. Він продовжує виконувати призначену роботу, постійно повертає правильні результати та проходить усі перевірки працездатності, виконуючи інші дії в проміжках між завданнями. Моніторинг, який стежить за результатами, не бачить нічого поганого. Агенти-шахраї замикають топ-10 OWASP для програм Agentic AI за ASI10. Ви працюватимете з п’ятьма особами на порталі криміналістики, порівнюючи надані дозволи з реальною поведінкою, читаючи журнали активності та вихідний трафік, а потім розширюйте власний доступ до одного.

Що ви дізнаєтесь у Виявлення шахрайського агента ШІ

Виявлення шахрайського агента ШІ — Кроки навчання

  1. Сповіщення SOC

    Це звичайний ранок у CypherPeak Technologies. Аліса щойно влаштувалася на свою зміну в Центрі безпеки, коли на її поштову скриньку надійшло автоматичне сповіщення.

  2. Відкрийте портал Forensics

    Три аномалії відразу — це серйозно. Алісі необхідно провести розслідування за допомогою панелі інструментів Forensics Dashboard – діагностичного інструменту, який паралельно показує дозволи кожного агента, історію активності та мережевий трафік.

  3. Увійти

    Аліса входить на портал адміністратора агента, щоб отримати доступ до інструментів криміналістичного дослідження.

  4. Огляд автопарку

    Інформаційна панель Forensics відкриває огляд усіх п’яти агентів у флоті. Більшість агентів показують нормальні показники, але одна карта відразу виділяється.

  5. Дослідіть дозволи

    Перше запитання, на яке потрібно відповісти: який доступ насправді має CustomerInsights? На вкладці «Дозволи» показано кожну область OAuth, призначену кожному агенту, у порівнянні з початковим базовим рівнем розгортання.

  6. Перегляд журналу активності

    CustomerInsights має 7 областей, яких не повинно бути. Наступне питання: як воно їх дістало? Журнал активності записує кожну дію кожного агента, включаючи зміни дозволів.

  7. Аналізуйте зовнішній трафік

    Несанкціоновані області пояснюють доступ. Неавторизовані записи в журналі активності пояснюють, як. Але що CustomerInsights насправді робить із цими додатковими дозволами? На вкладці «Трафік API» показано кожен вихідний мережевий виклик для кожного агента.

  8. Визначте ізгоя

    Розслідування виявило чітку закономірність у всіх трьох областях діагностики: несанкціоноване розширення обсягу, самонадані дозволи через неправильно налаштований API та викрадання зовнішніх даних із порушенням збереження.

  9. Відкрийте конвеєр

    CustomerInsights підтверджено як шахрайського агента. Першим пріоритетом є стримування – негайна зупинка агента, щоб припинити подальші несанкціоновані дії. Аліса відкриває Agent Pipeline, щоб знайти CustomerInsight і натиснути аварійну зупинку.

  10. Зупиніть агента-ізгоя

    CustomerInsights демонструє 91% впевненості – на перший погляд виглядає добре. Саме тому ця шахрайська поведінка залишалася непоміченою протягом трьох тижнів. Агент добре показав свої основні аналітичні показники, одночасно тихо розширюючи свій діапазон у фоновому режимі.

Охоплення стандартів безпеки

OWASP Agentic Top 10

  • ASI10:2026 Rogue Agents

CIS Controls

  • CIS 16 Application Software Security

NIST CSF

  • PR.AT-02 Individuals in specialized roles are provided with awareness and training so that they possess the knowledge and skills to perform relevant tasks with cybersecurity risks in mind
  • PR.PS Platform Security