Хотя сегодня безопасность ИИ в основном сосредоточена на ограничении действий агента, Zero Networks заявляет, что создала защиту от сбоев. Компания утверждает, что может заблокировать компрометацию на полпути, добавив защиту на сетевом уровне.
В понедельник компания объявила о запуске «Least Agency Enforcement» — новой функции, предназначенной для реализации принципа Least Agency, разрабатываемого Open Worldwide Application Security Project (OWASP) для корпоративного ИИ.
Построенное на платформе идентификационной микросегментации Zero Networks, это предложение направлено на предотвращение превышения ИИ-агентами своей предполагаемой автономии за счет ограничения того, с какими системами они могут взаимодействовать, к каким ресурсам получать доступ и когда требуется одобрение человека для чувствительных действий.
«Большинство вендоров пытаются контролировать ИИ-агентов на уровне приложений, — сказал Крис Боэм, полевой технический директор Zero Networks. — Вопрос, который нас волнует, не в том, что агента попросили сделать. А в том, до чего агент может добраться, если им манипулируют, он неправильно настроен или просто ошибается».
Суть в том, что, пока средства контроля на уровне приложений сосредоточены на промптах и выходных данных модели, средства обеспечения идентичности и сети ограничивают бизнес-последствия, если эти меры защиты дают сбой.
Расширение принципа наименьших привилегий с людей на агентов
Объявление появляется в то время, как организации все чаще экспериментируют с агентным ИИ без соответствующих мер безопасности. Согласно собственному исследованию Zero Networks, почти 80% предприятий уже развернули внутренних ИИ-агентов, однако примерно две трети все еще не имеют политик управления для них.
Проект OWASP Agentic Applications Top 10 недавно представил принцип Least Agency, рекомендующий организациям явно ограничивать автономию ИИ-агента, использование инструментов и полномочия по принятию решений, чтобы снизить такие риски, как инъекция промптов, злоупотребление привилегиями и компрометация агентов.
Используя идентификационную микросегментацию, автоматическую генерацию политик и многофакторную аутентификацию (MFA) по требованию, Least Agency Enforcement позволяет организациям ограничивать ИИ-агентов только явно авторизованными системами и сервисами, сообщила компания в пресс-релизе, предоставленном CSO перед публикацией.
Предложение направлено на определение того, к чему агентская идентичность должна иметь доступ, а затем применение этого на хостовом брандмауэре, так что все, что не входит в этот набор, по умолчанию блокируется.
«Мы делаем для ИИ-агентов то же, что принцип наименьших привилегий сделал для людей, только теперь это должно быть автоматическим, — сказал Бенни Лакунишок, генеральный директор и сооснователь Zero Networks, в релизе. — Если агента обманут или используют не по назначению, он должен почти сразу наткнуться на стену, а не бродить по сети в поисках чего-то ценного».
Не очередное предложение IAM или PAM
Вместо того чтобы напрямую конкурировать с поставщиками идентификации или платформами управления привилегированным доступом, Zero Networks позиционирует Least Agency Enforcement как решение для того, что происходит после того, как ИИ-агент уже получил действительные учетные данные.
По словам компании, традиционные платформы IAM, PAM и нечеловеческой идентификации (NHI) в первую очередь регулируют, имеет ли ИИ право на получение доступа. Однако, как только начинается аутентифицированная сессия, эти инструменты, как правило, не контролируют, куда агент может перемещаться по сети, утверждает Боэм.
Вместо этого средства обеспечения Zero Networks работают как на уровне идентичности, так и на сетевом уровне. Компания утверждает, что понимает и ограничивает общение только авторизованными агентами, а также направляет чувствительные протоколы через MFA в качестве резервной защиты от компрометации.
«Чувствительные пути получают запрос MFA на самих протоколах, так что скомпрометированная идентичность агента не может незаметно использовать RDP, SMB или WinRM для бокового перемещения», — объяснил Боэм.
Least Agency Enforcement развивает существующий портфель решений безопасности ИИ компании, который включает AI Agents Control, AI Segmentation, AI SaaS Control и защиту для корпоративных развертываний LLM. Функция доступна немедленно и будет продемонстрирована на Black Hat USA 2026, где Zero Networks планирует представить свою более широкую платформу безопасности ИИ.
Всегда имейте в виду, что редакции могут придерживаться предвзятых взглядов в освещении новостей.
Автор – Shweta Sharma




