Les agents d'IA constituent une nouvelle surface d'attaque pour l'usurpation d'identité dans les environnements AWS, Azure, SaaS et hybrides. Contrairement aux logiciels traditionnels, les agents d'IA fonctionnent par chaînage d'identités, héritant dynamiquement des rôles IAM, des comptes de service, des jetons délégués et des autorisations de connecteur lors de l'exécution.
Dans ce webinaire, des experts de Silverfort Découvrez pourquoi les modèles IAM, PAM et de sécurité déterministes traditionnels échouent dans les environnements d'IA agentielle, et comment les attaquants exploitent déjà les agents d'IA par le biais de l'injection prompte, de l'abus de jetons délégués, de l'élévation de privilèges et du déplacement latéral piloté par l'agent.
Sujets abordés :
- Les agents d'IA en tant qu'identités déléguées et composites
- Chaînage d'identités entre AWS Bedrock, Azure OpenAI et Copilot Studio
- Injection rapide, empoisonnement du contexte et contournement des instructions
- Autorisations fantômes, fuites de connexion et prolifération des privilèges
- Les agents d'IA comme nouveau pont vers le mouvement latéral
- Pourquoi les attaques modernes ciblent l'intention et pas seulement les identifiants
- Protection d'identité en temps réel et application intégrée pour les agents IA
- Alignement MITRE ATT&CK pour les menaces liées aux agents d'IA
Cette session explique en détail comment les agents d'IA héritent des autorisations, naviguent dans les environnements cloud et créent de nouveaux risques d'identité que les contrôles traditionnels n'ont jamais été conçus pour empêcher.
Découvrez comment sécuriser les agents d'IA grâce à une protection intégrée basée sur l'identité et fonctionnant à la vitesse de la machine, avant que les comportements autorisés ne se transforment en impacts non autorisés.