企業のサイバーセキュリティの世界では、いつも人為的要因を悪者扱いしてきました。悪意のあるリンクをクリックした従業員、すべてのパスワードを同じものにする上司、特権でセッションを終了しそびれた管理者などです。しかし、フィッシングの文化について人間を教育することに執着している間、新しい主体が家の鍵を握り、防御の速度を超える速度で動き出しています:人工知能エージェントです。
ソフトウェアエンジニアリングとクラウドインフラストラクチャーの最新報告は明確です。人工知能エージェントは、単なる受動的な参照ツールではありません。今日、組織の中で深く活動する操作エンティティです。エンドポイント、開発環境(IDE)、および継続的インテグレーションと継続的デプロイ(CI/CD)のパイプラインで、自律的に資格情報を生成および使用しています。
問題は、これが従来のガバナンスの盲点にあることです。
「エージェント・スプロール」の解剖学
今まで、アイデンティティおよびアクセス管理(IAM)は、人間によって人間のために設計された規律でした。誰かが会社に入社したとき、役職が変わったとき、または解雇されたときのプロトコルは明確でした。しかし、誰がアクセスを要求するのか、その人物に顔がない、給与がなく、タスクを完了するために1秒で1000の「鍵」を作成できる場合、どのようにしますか?
純粋に非人間的な性質の「資格情報スプロール」(資格情報の散在)現象を経験しています。人工知能エージェントは、プロセスを自動化し、ワークフローを最適化し、ソフトウェアのエラーを自己修正するために、アクセストークン、APIキー、接続シークレットを動的に作成しています。これらの資格情報は、従来のシークレット管理ツールの範囲外で生まれます。
これらは、実質的に「幻の」資格情報です。システムの周辺に存在し、機械が別の機械と通信したり、重要なストレージバケットにアクセスしたり、生产環境にコンテナーをデプロイしたりする権限を付与します。すべては、セキュリティ管理者が手動で認可を署名することなく行われます。
人工知能エージェントが爆発の範囲を拡大する理由
リスクは、これらの資格情報の存在だけにありません。ライフサイクルの完全な欠如にあります。CISOにとって時限爆弾になる3つの重要な要因があります:
「委任された主権」のリスク
私が真正に心配するのは、インフラストラクチャーの主権をアルゴリズム的中間者に委任していることです。秘密の専用監視なしにCI/CDパイプラインを管理する人工知能エージェントを許可する場合、機械が機能するために必要な特権レベルを決定することを受け入れることになります。
歴史的に、「最小特権」の原則は神聖でした。今日、人工知能の速度は開発者にエージェントに幅広い権限を付与することを強制し、自動化が停止しないようにしています。これは10年間で最も危険なトレードです。セキュリティをデプロイの速度と交換しています。
結論:人間のアイデンティティからエージェントのアイデンティティへ
企業の生産性の将来は、間違いなく自律的です。これらのエージェントの実装を停止することはできません。ただし、速度が企業の完全性を犠牲にすることは許されません。緊急な移行が必要です。人間中心のアイデンティティ管理からマシンおよびエージェントのアイデンティティ管理に移行する必要があります。
私たちには以下の能力が必要です:
人工知能は指数関数的に速くなっています。残念ながら、私たちのセキュリティはまだ線形的に動いています。幻の資格情報のこれらの盲点を照らさない場合、自分たちが所有していない技術へのアクセス権を持つ世界で目覚めることになります。
あなたの人工知能エージェントが過去1時間でどれだけの資格情報を作成したか、わかっているでしょうか?答えがなければ、リスクはすでにあなたのものです。