Skip to content

Zero Networks lahendab tehisintellekti agentide turvaaugud „vähima tegutsemisvabaduse” põhimõttel rajanevate võrgukontrollidega

Lühidalt: Zero Networks tutvustab funktsiooni „Least Agency Enforcement”, mis piirab OWASP põhimõtete alusel mikrosegmenteerimise ja reaalajas mitmeastmelise autentimise abil tehisintellekti agentide juurdepääsu volitatud süsteemidele, et minimeerida kahju kompromiteerimise korral.

Turvalahenduste pakkuja Zero Networks tutvustas uut funktsiooni „Least Agency Enforcement”, mis piirab tehisintellekti agente mitte rakenduse tasandil, vaid võrgu- ja identiteeditasandil. Eesmärk on piirata kahju, kui agenti manipuleeritakse, see on valesti seadistatud või kompromiteeritud.

Zero Networks teatas esmaspäeval funktsiooni „Least Agency Enforcement” käivitamisest, mis põhineb ettevõtte enda identiteedipõhisel mikrosegmenteerimise platvormil. Lahendus rakendab OWASP-i poolt Agentic Applications Top 10 projekti raames sõnastatud „vähima tegutsemisvabaduse” põhimõtet, mille kohaselt peaksid ettevõtted selgesõnaliselt piirama tehisintellekti agentide autonoomiat, tööriistadele juurdepääsu ja otsustusõigust, et vähendada selliseid riske nagu viipesüst, õiguste kuritarvitamine ja kompromiteeritud agendid. Funktsioon piirab, milliste süsteemidega agent tohib suhelda, millistele ressurssidele tal on juurdepääs ning millal on tundlike toimingute puhul vajalik inimese kinnitus.

Zero Networksi väliteenuste tehnoloogiadirektori Chris Boehmi sõnul kasutavad enamik pakkujaid praegu rakenduse tasandi lähenemist, mis keskendub viipetele ja mudeli väljunditele. Zero Networks lähtub selle asemel küsimusest, mida agent suudab saavutada, kui ta on manipuleeritud, valesti seadistatud või lihtsalt vigane – sõltumata sellest, milliseks otstarbeks ta algselt kasutusele võeti. Ettevõtte enda uuringute kohaselt kasutab juba umbes 80 protsenti ettevõtetest sisemisi tehisintellekti agente, samal ajal kui ligikaudu kahel kolmandikul puuduvad selleks vastavad juhtimispõhimõtted.

Tehniliselt ühendab Least Agency Enforcement identiteedipõhise mikrosegmenteerimise, automatiseeritud reeglite loomise ja reaalajas mitmeastmelise autentimise (MFA). Süsteem kaardistab, millele agendi identiteet tohib juurde pääseda, ja jõustab seda hosti tulemüüri tasandil – kõik, mis jääb sellest määratletud hulgast välja, blokeeritakse vaikimisi. Tegevjuht ja kaasasutaja Benny Lakunishok kirjeldab lähenemist kui vähimate õiguste põhimõtte ülekandmist inimkasutajatelt tehisintellekti agentidele, erinevusega, et jõustamine peab toimuma automaatselt. Petetud või kuritarvitatud agent peaks tema sõnul jõudma piirini peaaegu koheselt, selle asemel et saaks võrgus kontrollimatult liikuda.

Zero Networks ei positsioneeri funktsiooni sõnaselgelt konkurendina IAM-, PAM- ega mitte-inimlike identiteetide platvormidele, vaid täiendusena autentimisjärgsele faasile. Ettevõtte kinnitusel reguleerivad klassikalised IAM- ja PAM-tööriistad eelkõige seda, kas tehisintellekt saab üldse juurdepääsu, kuid kui autenditud seanss juba töötab, ei kontrolli need tööriistad reeglina enam, kuhu agent võrgus liikuda saab. Boehmi sõnul saavad tundlikud protokolliteed MFA-kinnituse otse protokolli tasandil, et kompromiteeritud agendi identiteet ei saaks märkamatult RDP, SMB või WinRM kaudu võrgus külgsuunas liikuda.

Uus funktsioon täiendab Zero Networksi olemasolevat tehisintellekti turvalahenduste portfelli, kuhu kuuluvad juba AI Agents Control, AI Segmentation, AI SaaS Control ning ettevõtte tasandi LLM-juurutuste kaitsemeetmed. Least Agency Enforcement on kohe saadaval ning seda tutvustatakse Black Hat USA 2026 konverentsil.


Allikas: www.csoonline.com · Avaldatud 3. august 2026
Lumi AI News — tehisintellekti abiga kureeritud vastavalt tehisintellektimääruse artiklile 50. Parafraseerimine ja klassifitseerimine Lumi News Pipeline v1.8.3 poolt.

Share on: