เอเจนต์ AI กำลังกลายเป็นช่องโหว่ใหม่สำหรับการโจมตีด้านการยืนยันตัวตนใน AWS, Azure, SaaS และสภาพแวดล้อมแบบไฮบริด แตกต่างจากซอฟต์แวร์แบบดั้งเดิม เอเจนต์ AI ทำงานผ่านการเชื่อมโยงตัวตน (identity chaining) โดยจะสืบทอดบทบาท IAM บัญชีบริการ โทเค็นที่ได้รับมอบหมาย และสิทธิ์การเชื่อมต่อแบบไดนามิกในระหว่างการทำงาน
ในการสัมมนาออนไลน์ครั้งนี้ ผู้เชี่ยวชาญจาก... Silverfort สำรวจว่าเหตุใด IAM, PAM และโมเดลความปลอดภัยแบบกำหนดตายตัวแบบดั้งเดิมจึงล้มเหลวในสภาพแวดล้อม AI แบบเอเจนต์ และผู้โจมตีใช้ประโยชน์จากเอเจนต์ AI ผ่านการฉีดข้อมูลทันที การใช้โทเค็นที่ได้รับมอบหมายในทางที่ผิด การยกระดับสิทธิ์ และการเคลื่อนที่ด้านข้างที่ขับเคลื่อนโดยเอเจนต์ได้อย่างไร
หัวข้อการเรียนมีดังนี้:
- เอเจนต์ AI ในฐานะตัวตนที่ได้รับมอบหมายและตัวตนแบบผสมผสาน
- การเชื่อมโยงข้อมูลประจำตัวระหว่าง AWS Bedrock, Azure OpenAI และ Copilot Studio
- การฉีดทันที การวางยาพิษบริบท และการแทนที่คำสั่ง
- สิทธิ์การเข้าถึงที่ซ่อนเร้น การรั่วไหลของการเชื่อมต่อ และการกระจายสิทธิ์ที่มากเกินไป
- ตัวแทน AI ในฐานะสะพานเชื่อมการเคลื่อนไหวในแนวนอนรูปแบบใหม่
- เหตุใดการโจมตีสมัยใหม่จึงมุ่งเป้าไปที่เจตนา ไม่ใช่แค่ข้อมูลประจำตัว
- การปกป้องข้อมูลประจำตัวขณะทำงานและการบังคับใช้แบบเรียลไทม์สำหรับเอเจนต์ AI
- การจัดเรียง MITRE ATT&CK สำหรับภัยคุกคามจากเอเจนต์ AI
ในหัวข้อนี้จะอธิบายถึงวิธีการที่เอージェนต์ AI สืบทอดสิทธิ์การเข้าถึง เข้าถึงสภาพแวดล้อมคลาวด์ และสร้างความเสี่ยงด้านการระบุตัวตนรูปแบบใหม่ที่การควบคุมแบบดั้งเดิมไม่เคยออกแบบมาเพื่อป้องกัน
เรียนรู้วิธีการรักษาความปลอดภัยให้กับเอเจนต์ AI ด้วยการป้องกันแบบเรียลไทม์ที่เน้นการระบุตัวตน ซึ่งทำงานด้วยความเร็วระดับเครื่องจักร ก่อนที่พฤติกรรมที่ได้รับอนุญาตจะกลายเป็นผลกระทบที่ไม่ได้รับอนุญาต