Okta מקימה ברית להגנת סוכני AI
Okta, יחד עם Amazon Web Services, CrowdStrike, Salesforce ו-ServiceNow, הקימה את Blueprint Alliance כדי לפתח ארכיטקטורה מאוחדת לאבטחת סוכני AI. הסיבה: סקר של Omdia מראה שכ-400 מנהלי אבטחה מדווחים על בלבול לגבי מקורות ההתקפות, וסוכנים אוטונומיים יוצרים סיכונים פנים-ארגוניים חדשים שקשה לנהל.
אז מה קורה כשלסוכן AI יש יותר הרשאות ממה שאתם יודעים? בעולם שבו סוכנים אוטונומיים יכולים לבצע פעולות, להעביר משימות זה לזה ולשנות דברים מהר יותר מצוותי אבטחה — האתגר הזה הופך למשהו שאי אפשר להתעלם ממנו.
בכנס Oktane של Okta, מומחי אבטחה הזהירו שהאימוץ המהיר של סוכני AI יוצר סוג חדש של סיכון פנים-ארגוני. "מה שמעניין כאן הוא שכאשר חברות מאמצות בינה מלאכותית, הן יוצרות צורה חדשה לגמרי של סיכון פנים-ארגוני, בדמות הסוכנים האלה", אמרה Krista Case, אנליסטית ראשית ב-theCUBE Research. "במובנים מסוימים, זה עשוי אפילו להיות איום גדול יותר על ארגונים בטווח הארוך ממה שהיריבים עושים באמצעות AI."
למה זה מסובך יותר מסתם גישה?
הבעיה היא שסוכנים יכולים לפעול על פני יישומים, להעביר עבודה לסוכנים אחרים ולבצע שינויים לפני שמישהו מספיק לבדוק אותם. בקרת גישה ומניעת גישה חשובות, אבל הן לא מספיקות. Case הסבירה שגם "מתג חירום" (kill switch), שמבטיח שהרשאות הסוכן יישללו, לא מטפל במה שהסוכן כבר שינה או באילו פעולות נוספות הוא הפעיל. "היא לא בהכרח מתחשבת במה שהסוכן כבר שינה ובאילו פעולות נוספות בהמשך התהליך הוא הפעיל", אמרה.
הבעיה גדלה ככל שסוכנים מעבירים משימות לסוכנים אחרים. תגובה לאירוע עלולה לדרוש איתור של כל חלקי המערכת שנפגעו ושחזור של מצב מהימן.
איפה ההתקפות יגיעו? כולם מבולבלים
סקר של Omdia (חטיבה של Informa TechTarget) בקרב כ-400 מנהלי אבטחה חושף את עומק הבלבול. Todd Thiemann, אנליסט ראשי ב-Omdia, שאל: "מה המחסום העיקרי עבורכם ביישום אבטחת זהויות לסוכני AI?" התשובה מספר אחת הייתה בלבול וחוסר ודאות לגבי מקורות ההתקפות.
יתרה מכך, מנהלי אבטחה לא מסכימים איזו פלטפורמה צריכה להוביל. בסקר, התשובה המובילה הייתה "פלטפורמת אבטחת הנתונים שלי", כמו זו של Palo Alto Networks (שלאחרונה רכשה את CyberArk הישראלית). התשובה הבאה הייתה "פלטפורמת הזהויות שלי".
ברית חדשה נגד הבעיה: Blueprint Alliance
בתוך הכאוס הזה, Okta הכריזה על הקמת Blueprint Alliance, יחד עם Amazon Web Services, CrowdStrike, Salesforce ו-ServiceNow. המטרה: לפתח ארכיטקטורה משותפת לניהול ולניטור של סוכני AI.
Charlotte Wylie, סגנית נשיא וסגנית מנהלת האבטחה הראשית ב-Okta, אמרה: "במקום לנסות לפתור את הבעיה לבד, יש הכרה שצריך לאחד כוחות כתעשייה כדי לפתור את הבעיה עבור הלקוחות שלנו, ובקצב מהיר". הברית מגדירה יכולות gateway כמו אימות, הרשאות וראות, אך אבטחת נתונים וסיכונים אחרים עדיין דורשים בקרות של פלטפורמות אחרות.
גם Okta בפנים: סוכן Dex של החברה
Okta לא רק מדברת. החברה משתמשת בסוכן AI פנימי בשם Dex כדי לייעל תמיכה בעובדים. לאחר שהחברה חסכה 250,000 שעות עבודה בשנה שעברה, השנה היעד הוא מיליון שעות. Jenna Cline, סמנכ"לית טכנולוגיה, נתונים ובינה ב-Okta, הסבירה ש-Dex מפנה משימות לסוכנים מומחים, שכל אחד מהם מוגבל לתחום ספציפי.
"Dex יכול לקרוא לסוכן המתאים. הסוכן הזה מוגבל לעבוד על דברים מסוימים, אז זה מאוד מאובטח וזה מאוד יעיל", אמרה. Okta מיישמת את טכנולוגיית הזהות שלה על Dex, רושמת את הסוכן ב-Universal Directory ומשתמשת ביכולות Okta for AI Agents.
מה הלאה?
Jon Addison, מנהל הכנסות ראשי ב-Okta, ציין שחברות רבות בנו את ערימות הזהות שלהן חלק אחרי חלק, ועכשיו סוכני AI מעלים את ההימור. "הרבה מהפתרונות הנקודתיים האלה יוצרים פגיעויות. אז כשהם מתכוננים לעידן ה-Agentic, הם עושים הרבה עבודת תחזוקה", אמר.
בסופו של דבר, מדובר ביעילות ובהרחבה של היכולת האנושית. אבל כדי שזה יעבוד, צריך לראות, לשלוט ולדעת להגיב — וזה דורש שיתוף פעולה של כל התעשייה. אחרת, נישאר עם הרבה סוכנים רצים ומעט מושכות בידיים.