AI agents körültekintő alkalmazása a kibervédelemben
Az Ausztrál Kiberbiztonsági Központ (ACSC) szerint az AI agensek jelentős előrelépést hozhatnak a kibervédelemben, de csak fokozatos és szigorúan kontrollált bevezetés mellett. Az ilyen rendszerek képesek önállóan célokat meghatározni, több lépéses feladatokat végrehajtani és különböző eszközöket használni, ezért alkalmasak lehetnek például riasztások priorizálására, incidensek kivizsgálására, sérülékenységek elemzésére vagy konfigurációs hibák felderítésére. Ugyanezek a képességek azonban új kockázatokat is teremtenek, egy kompromittált vagy hibásan konfigurált AI-agent a ráruházott jogosultságokkal érzékeny rendszerekhez férhet hozzá, nem várt műveleteket hajthat végre, vagy támadók manipulációjának áldozatává válhat.
Az ACSC ezért azt javasolja, hogy az AI agenseket kezdetben kizárólag alacsony kockázatú, nem kritikus feladatokban kapjanak szerepet, miközben működését egyértelmű célok, korlátozott jogosultságok és emberi felügyelet szabályozza.
Az útmutató a Secure-by-Design megközelítést ajánlja, amely magában foglalja a minimális jogosultságok elvének alkalmazását, a többtényezős hitelesítést, az elkülönített végrehajtási környezeteket, a folyamatos naplózást és monitorozást, valamint a modellek biztonsági tesztelését és viselkedésének rendszeres validálását. Külön figyelmet fordít az agentek sajátos kockázataira, például a túlzott jogosultságokra, a specifikációk félreértelmezésére, a prompt injection és tool injection támadásokra, az ellátási lánc sérülékenységeire, illetve azokra a helyzetekre, amikor egy AI-ügynök váratlan vagy nem kívánt céloptimalizálás miatt eltér az eredeti feladattól.
Az ACSC szerint a szervezeteknek az AI-agensek ugyanúgy identitásként kell kezelniük, mint egy emberi vagy szolgáltatásfiókot, minden műveletük legyen visszakövethető, jogosultságaik időszakosan felülvizsgálhatók, és minden kritikus döntésnél biztosítani kell az emberi beavatkozás lehetőségét.