Что делать в первую очередь, когда у вас есть 90 дней на защиту данных ИИ-агента

Информационные бюллетени Help Net Security: ежедневные и еженедельные новости, вакансии в области кибербезопасности, проекты с открытым исходным кодом, последние новости – подпишитесь здесь! В этом интервью Help Net Security Келли Херрелл, генеральный директор Nol8, объясняет, как агенты ИИ создают уязвимость внутри организаций. Первое, что нужно изучить, — это путь к данным: чего может достичь агент, что входит в его контекст и куда идут результаты. Системы продажи билетов, платформы CRM и общие диски хранят многолетний конфиденциальный контекст, который агенты могут собрать воедино за секунды. В беседе обсуждается 90-дневный план ограничения доступа к данным, напряженность между командами бизнеса и безопасности, а также необходимость соблюдения политики на пути к данным. Я не прошу список агентов. Я прошу путь к данным. Покажите мне, чего может достичь агент, какие данные могут войти в его контекст, какие инструменты и модели он может вызывать, может ли он взаимодействовать с другими агентами и куда могут идти полученные данные. Список агентов говорит мне, что, по мнению организации, она использовала. Путь к данным сообщает мне, что он открыл. Разрыв между ними и есть экспозиция. Следующий вопрос заключается в том, смогут ли они показать мне каждое взаимодействие, которое с ним произошло, или только образец. Ответ почти всегда является образцом.


Источник: Help Net Security — https://www.helpnetsecurity.com/2026/09/24/kelly-herrell-nol8-ai-agent-data-security/

Комментарии