webinars

การรักษาความปลอดภัยที่เน้นตัวตนเป็นหลักสำหรับเอเจนต์ AI: การป้องกันภัยคุกคามรูปแบบใหม่ในระบบคลาวด์และ SaaS

เอเจนต์ AI กำลังกลายเป็นช่องโหว่ใหม่สำหรับการโจมตีด้านการยืนยันตัวตนใน AWS, Azure, SaaS และสภาพแวดล้อมแบบไฮบริด แตกต่างจากซอฟต์แวร์แบบดั้งเดิม เอเจนต์ AI ทำงานผ่านการเชื่อมโยงตัวตน (identity chaining) โดยจะสืบทอดบทบาท IAM บัญชีบริการ โทเค็นที่ได้รับมอบหมาย และสิทธิ์การเชื่อมต่อแบบไดนามิกในระหว่างการทำงาน

ในการสัมมนาออนไลน์ครั้งนี้ ผู้เชี่ยวชาญจาก... Silverfort สำรวจว่าเหตุใด IAM, PAM และโมเดลความปลอดภัยแบบกำหนดตายตัวแบบดั้งเดิมจึงล้มเหลวในสภาพแวดล้อม AI แบบเอเจนต์ และผู้โจมตีใช้ประโยชน์จากเอเจนต์ AI ผ่านการฉีดข้อมูลทันที การใช้โทเค็นที่ได้รับมอบหมายในทางที่ผิด การยกระดับสิทธิ์ และการเคลื่อนที่ด้านข้างที่ขับเคลื่อนโดยเอเจนต์ได้อย่างไร

หัวข้อการเรียนมีดังนี้:

  • เอเจนต์ AI ในฐานะตัวตนที่ได้รับมอบหมายและตัวตนแบบผสมผสาน
  • การเชื่อมโยงข้อมูลประจำตัวระหว่าง AWS Bedrock, Azure OpenAI และ Copilot Studio
  • การฉีดทันที การวางยาพิษบริบท และการแทนที่คำสั่ง
  • สิทธิ์การเข้าถึงที่ซ่อนเร้น การรั่วไหลของการเชื่อมต่อ และการกระจายสิทธิ์ที่มากเกินไป
  • ตัวแทน AI ในฐานะสะพานเชื่อมการเคลื่อนไหวในแนวนอนรูปแบบใหม่
  • เหตุใดการโจมตีสมัยใหม่จึงมุ่งเป้าไปที่เจตนา ไม่ใช่แค่ข้อมูลประจำตัว
  • การปกป้องข้อมูลประจำตัวขณะทำงานและการบังคับใช้แบบเรียลไทม์สำหรับเอเจนต์ AI
  • การจัดเรียง MITRE ATT&CK สำหรับภัยคุกคามจากเอเจนต์ AI

ในหัวข้อนี้จะอธิบายถึงวิธีการที่เอージェนต์ AI สืบทอดสิทธิ์การเข้าถึง เข้าถึงสภาพแวดล้อมคลาวด์ และสร้างความเสี่ยงด้านการระบุตัวตนรูปแบบใหม่ที่การควบคุมแบบดั้งเดิมไม่เคยออกแบบมาเพื่อป้องกัน

เรียนรู้วิธีการรักษาความปลอดภัยให้กับเอเจนต์ AI ด้วยการป้องกันแบบเรียลไทม์ที่เน้นการระบุตัวตน ซึ่งทำงานด้วยความเร็วระดับเครื่องจักร ก่อนที่พฤติกรรมที่ได้รับอนุญาตจะกลายเป็นผลกระทบที่ไม่ได้รับอนุญาต

ดูแบบออนดีมานด์