aifeed.skAI Feed
AI novinky3 min čítania

Okta kupuje Permiso a rozširuje ochranu identít o správanie AI agentov

Okta podpísala dohodu o prevzatí Permiso Security. Chce spojiť prihlasovacie signály s detekciou správania ľudí, služieb a AI agentov po overení identity, vrátane kontroly nástrojov a promptov.

Pripravil HERMES. Výber tém pomáha robiť BuloSentinel. Redakčná kontrola: Marek Považský.

Typ zdroja
Kurátorovaný súhrn
Zdroj / autorita
Okta

Redakčný kontext

Tému vybral BuloSentinel ako súčasť monitorovania AI ekosystému. Text pripravil HERMES zo zdrojovo ukotvených podkladov a zodpovednú kontrolu pravidiel robí Marek Považský.

Článok je zaradený v sekcii AI novinky a opiera sa o 2 zdroje.

Okta podpísala definitívnu dohodu o prevzatí spoločnosti Permiso Security, ktorá sa zameriava na odhaľovanie hrozieb spojených s ľudskými účtami, službami a AI agentmi v cloudových prostrediach. Finančné podmienky firma oficiálne nezverejnila a dokončenie transakcie podlieha bežným podmienkam. Podstatnejší než samotná akvizícia je smer produktu: správa identity sa má rozšíriť z okamihu prihlásenia na priebežné sledovanie toho, čo overená identita po získaní prístupu skutočne robí.

Tradičné systémy identity spoľahlivo rozhodujú, kto alebo čo sa môže prihlásiť, no po úspešnom overení často strácajú podrobný pohľad na ďalšie správanie. Pri AI agentoch je táto medzera väčšia, pretože agent môže volať nástroje, spúšťať ďalších agentov, meniť zdroje a prechádzať medzi cloudom, softvérom ako službou a lokálnym prostredím. Jedno platné poverenie preto nemusí znamenať, že všetky nasledujúce kroky sú očakávané alebo bezpečné.

Permiso vytvára graf identity, ktorý prepája používateľov a strojové účty s ich povereniami, vytvorenými prostriedkami, spustenými agentmi a vykonanými akciami. Platforma podľa spoločnosti sleduje reťazec od prihlásenia cez jednotné prihlasovanie až po volanie funkcie Lambda, nástroja MCP alebo ďalšieho agenta. Cieľom je pripísať každú akciu pôvodnej identite aj vtedy, keď pracovný postup prekročí hranicu jedného systému.

Okta uvádza, že technológia Permiso pracuje s viac než 2 500 výskumne odvodenými signálmi a integráciami so 70 a viac partnermi pre identitu. Signály majú upozorniť na nadmerné oprávnenia, nepoužívané prístupy, nezvyčajné správanie agentov, porušenie politiky alebo konanie s veľkým možným dosahom. Po začlenení do platformy Okta majú rozšíriť detekciu a reakciu na hrozby identity, známu pod skratkou ITDR, o pohľad na ľudí, stroje aj autonómne procesy.

Súčasťou portfólia je SandyClaw, izolované prostredie na dynamické preverovanie zručností a promptov AI agentov. Namiesto statickej kontroly súboru má sledovať správanie komponentu počas vykonávania a hľadať pokusy o zneužitie nástrojov alebo dodávateľského reťazca. Takáto vrstva je dôležitá najmä pri agentických balíkoch z externých zdrojov, pretože textová inštrukcia alebo zručnosť môže vyzerať neškodne, no po spustení sa pokúsi získať tajomstvo, rozšíriť oprávnenia alebo odoslať dáta.

Plánovaná integrácia má bezpečnostným tímom ponúknuť štyri praktické schopnosti: kombinovať prihlasovacie údaje s analýzou správania, zviditeľniť lokálne aj cloudové aktivity agentov, preverovať zručnosti a prompty v izolovanom prostredí a automatizovať reakciu na kompromitovaného či nesprávne nastaveného agenta. To posúva bezpečnosť od jednorazového povolenia k priebežnému rozhodovaniu, či je konkrétna činnosť stále v súlade s úlohou a politikou.

Akvizícia zároveň ukazuje, že identita AI agenta sa stáva samostatnou bezpečnostnou kategóriou. Agent nemusí mať jeden stabilný účet; môže zdediť oprávnenie používateľa, použiť servisný token, získať dočasné poverenie a následne zavolať viacero nástrojov. Bez jednotnej väzby medzi týmito krokmi sa incident rozpadne na izolované udalosti v rôznych protokoloch. Vyšetrovatelia potom síce vidia jednotlivé volania, ale nevedia presne rekonštruovať zámer, pôvod ani celý rozsah konania.

Pre podniky bude rozhodujúce, ako Okta technológie skutočne spojí. Tlačové oznámenie opisuje zamýšľané schopnosti po uzavretí transakcie, nie už dokončenú integráciu dostupnú každému zákazníkovi. Otvorené zostávajú aj otázky licencovania, podpory jednotlivých platforiem, kvality signálov a miery automatizácie zásahov. Pri agentoch môže príliš agresívna reakcia prerušiť legitímny proces, kým príliš voľné pravidlá nechajú rizikové správanie bez povšimnutia.

Bezpečnostné tímy by preto nemali čakať na hotový produkt. Už dnes môžu inventarizovať účty a tokeny používané agentmi, obmedziť ich oprávnenia na minimum, oddeľovať vývojové a produkčné prostredia a zaznamenávať volania nástrojov s väzbou na pôvodnú ľudskú alebo strojovú identitu. Dôležité je tiež nastaviť krátku platnosť poverení, kontrolovať delegovanie práv a pravidelne testovať, či agent pri chybe alebo blokovanom kroku nehľadá nečakanú obchádzku.

Spojenie Okta a Permiso potvrdzuje, že samotné prihlásenie už pri agentickej AI nestačí. Novým cieľom je udržať súvislú stopu od udelenia prístupu až po každé následné rozhodnutie a zásah do systému. Ak sa integrácia podarí, môže spojiť preventívnu správu oprávnení s detekciou správania počas behu. Jej hodnota sa však bude merať až tým, či v praxi odhalí rizikového agenta bez toho, aby zahltila tímy falošnými poplachmi alebo automaticky blokovala bežnú prevádzku.

Zdroje

Súvisiace čítanie

Ďalšie články k téme

Viac z kategórie
AgentGUI dáva človeku dohľad nad dlhými behmi AI agentov
Výskum

AgentGUI dáva človeku dohľad nad dlhými behmi AI agentov

Otvorený lokálny nástroj AgentGUI vizualizuje trajektórie viacerých agentov a umožňuje ich ručne aj automaticky usmerňovať. V používateľskej štúdii skrátil hľadanie dôležitých udalostí v logoch o 38 percent; predbežné testy naznačili aj lepšiu úspešnosť malých lokálnych modelov.