זהויות לא-אנושיות מרחיבות את חזית התקיפה
וובינר CyberEdBoard ב-8 בספטמבר יעסוק בסיכונים של זהויות לא-אנושיות כמו סוכני AI ו-APIs, שהולכות ומתרבות במהירות ומרחיבות את משטח ההתקפה של ארגונים. האירוע יכלול מומחים שידברו על ניהול סיכונים וממשל AI בעולם שבו אוטומציה פועלת בלי פיקוח אנושי.

בכל ארגון טכנולוגי יש מיליוני זהויות שאתם לא רואים. לא מדובר באנשים, אלא בסוכני AI, APIs וחשבונות שירות – והזהויות הלא-אנושיות האלה הופכות לבעיית אבטחה מרכזית. אם אתם עובדים בפיתוח, DevOps או אבטחת מידע, אתם יודעים שהעולם הולך לכיוון של אוטומציה, אבל מה קורה כשהאוטומציה הזו מתחילה לפעול לבד, בלי פיקוח אנושי?
מהן זהויות לא-אנושיות?
זהויות לא-אנושיות הן כל חשבון, שירות או סוכן שמבצע פעולות ברשת הארגונית – בלי להיות משויך לאדם ספציפי. חשבו על חשבון שירות שמנהל בסיסי נתונים, API שמקשר בין מערכות, או סוכן AI שמסנן אימיילים ומנהל משימות. בעבר, המספרים היו יחסית קטנים, אבל עם עליית ה-AI האג'נטי (agentic AI), המספרים האלה התפוצצו. סוכנים יכולים לבקש טוקנים, לקרוא לשירותים אחרים ולהרים פעילות במהירות מכונה – בלי שיקול דעת אנושי.
הבעיה: שרשרות הרשאות שמתגלגלות
כשסוכן AI אחד מחלק משימות לסוכנים אחרים, כל אחד יורש חלק מההרשאות. אחרי כמה שכבות כאלה כבר נוצרת שרשרת הרשאות שאף גורם מאשר לא באמת שקל. זה מה שהופך את הבעיה מ"עניין מעניין" ל"משבר תפעולי". וזהויות לא-אנושיות מרגישות פחות "אמיתיות" מזהויות אנושיות – אין להן פנים, אי אפשר לשאול אותן למה הן צריכות גישה, וקל להתעלם מהן עד שהן נפרצות.
דוגמה מהשטח: סוכני AI שמסננים את התקשורת
קחו את הסיפור משיקגו: מנהלת פרויקטים בת 40 עבדה עם מומחה AI שהתחיל להשתמש בסוכנים לניהול האינבוקס שלו. הסוכנים התחילו לסנן אימיילים חשובים, גרמו לעיכובים בקיום ההבטחות ללקוח, ועכשיו הצוות לא מצליח ליצור קשר עם המומחה כדי לשלם לו על העבודה. "אני מעדיף בן אדם מבולגן על פני רובוט", היא אמרה. "איך אני מגיעה למכונה?" זה לא רק סיפור מצחיק – זה תסמין של בעיה רחבה יותר: כשסוכנים פועלים לבד, הם יכולים לשבש תקשורת עסקית קריטית.
וובינר CyberEdBoard: מה צריך לדעת
CyberEdBoard מארגנת וובינר וירטואלי ב-8 בספטמבר בשעה 11:00 ET, בשם "Identity Is the New Perimeter, and AI Is Blowing It Wide Open". הפאנל כולל מומחים כמו Esmond Kane, ה-CISO של Advarra; Surinder Lall, מומחה סייבר וממשל AI; ו-Doug Meier, מנהל אבטחת מידע ב-Gordon Rees Scully Mansukhani, LLP. הנושאים: איך לנהל זהויות לא-אנושיות, איך AI משפיע על ממשל ארגוני, ואיך להתמודד עם הסיכונים.
מה זה אומר עלינו, עובדי ההייטק הישראליים?
בתל אביב, אנחנו רגילים לעבוד עם APIs ומערכות אוטומטיות, אבל ה-AI האג'נטי משנה את המשחק. אם אתם מפתחים סוכנים או מטמיעים אותם, אתם צריכים לחשוב על הזהויות האלה כחלק מגבולות האבטחה. זה לא רק עניין של CISOs – זה משפיע על איך שאתם כותבים קוד, מנהלים גישה ומוודאים שהאוטומציה לא הופכת לפרצת אבטחה. המשמעות: יותר ביקוש למומחיות בממשל AI, יותר כלים לניהול זהויות, ויותר אתגרים בשמירה על איזון בין אוטומציה לבקרה.
אז מה עושים?
הצעד הראשון הוא להכיר בזה שזהויות לא-אנושיות הן לא העתיד – הן ההווה. צריך לשלב אותן בניהול סיכונים, לבנות מדיניות ברורה, ולפקח עליהן כמו על עובדים אנושיים. הוובינר של CyberEdBoard הוא הזדמנות לשמוע מומחים וללמוד איך להתמודד.
בסוף, כשאתם מאשרים גישה ל-API בפעם הבאה, תחשבו פעמיים: אולי אתם מאפשרים גם לסוכן AI לפרוץ לרשת שלכם.