Американская компания CrowdStrike представила непрерывную аутентификацию для AI-агентов

2026-06-26 09:52
В избр.

Репортаж от Wedoany,Компания CrowdStrike недавно объявила о запуске трех инноваций, включая непрерывную аутентификацию для AI-агентов, направленных на расширение непрерывной аутентификации на современную поверхность атак, связанную с идентификацией, для решения новых задач безопасности, возникающих из-за человеческих, нечеловеческих и AI-идентичностей.

Долгое время безопасность идентичности основывалась на простом предположении: после проверки личности пользователя предоставить доступ и доверять этому решению до следующего входа в систему. Эта модель работала, когда основными субъектами идентичности были люди с предсказуемыми шаблонами доступа. Однако современная система идентичности претерпела фундаментальные изменения, охватывая людей, сервисные учетные записи, облачные рабочие нагрузки, SaaS-приложения, API и все большее число автономных AI-агентов. Эти агенты работают в облачной инфраструктуре, на SaaS-платформах, в браузерах и на неуправляемых устройствах, имея доступ к нескольким системам, вызывая API, взаимодействуя с SaaS-приложениями и принимая автономные решения на машинной скорости.

Это изменение создает серьезные проблемы для традиционных моделей безопасности. Скорость работы агентов, а также различные права доступа людей, использующих этих агентов, приводят к тому, что решение о доверии, принятое в момент входа в систему, может стать неприменимым уже через мгновение. Утечка учетных данных или изменение бизнес-контекста могут мгновенно изменить профиль риска. Простое предоставление доступа один раз с предположением о сохранении доверия уже недостаточно.

Непрерывная аутентификация для AI-агентов от CrowdStrike внедряет новую модель, которая устраняет статические разрешения и немедленно проверяет доверие к каждому действию агента. Принцип ее работы основан на современных стандартах идентификации, включая SPIFFE и Shared Signal Framework (SSF). Каждый агент имеет проверяемую идентичность на основе стандарта SPIFFE, и каждое действие авторизуется в реальном времени с учетом прав доступа человека и агента, а также контекста безопасности и бизнеса. Когда агент с правами на чтение и запись выполняет действия для пользователя, имеющего только права на чтение, его разрешения ограничиваются режимом «только чтение»; когда тот же агент выполняет действия для разных людей, результаты могут различаться. Авторизация происходит в момент выполнения действия с использованием сигналов риска в реальном времени, без статических разрешений. Когда агент делегирует задачи подчиненным агентам, идентичность и права доступа человека сохраняются. Если контекст меняется, например, появляется новая уязвимость или изменяется статус HR, доступ немедленно отзывается.

Непрерывная аутентификация для AI-агентов от CrowdStrike, предоставляемая через Falcon Next-Gen Identity Security, совместно с CrowdStrike Falcon AI Detection and Response (AIDR) формирует эшелонированную защиту безопасности AI-агентов. Falcon AIDR постоянно проверяет подсказки и намерения, выявляя злоупотребление правами доступа или попытки манипулировать большой языковой моделью за пределами ее разрешенного диапазона, инициируя непрерывную аутентификацию для отзыва доступа до нанесения ущерба.

Кроме того, CrowdStrike расширила возможности современного управления привилегированным доступом для поддержки облачной инфраструктуры AWS и представила унифицированное владение, видимость и интеллектуальное управление для нечеловеческих идентичностей. Эти функции предоставляются через CrowdStrike Falcon Next-Gen Identity Security.

В совокупности эти инновации помогают организациям непрерывно проверять доверие к человеческим, нечеловеческим и AI-идентичностям, одновременно снижая риски, связанные со статическими разрешениями и идентификацией.

Данный материал скомпилирован платформой Wedoany. При цитировании материалов, созданных с помощью искусственного интеллекта (ИИ), необходимо обязательно указывать источник — «Wedoany». В случае выявления нарушения прав или иных проблем просим своевременно информировать нас. Сайт оперативно внесёт изменения или удалит материал.Электронная почта: news@wedoany.com

Эта новость является результатом компиляции и перепечатки информации из глобального Интернета и стратегических партнеров. Она предназначена только для читателей. Если у вас возникнут какие-либо нарушения или другие проблемы, пожалуйста, своевременно сообщите нам. Этот сайт изменить или удалить ее. Перепечатка этой статьи без официального разрешения строго запрещена.электронная почта:news@wedoany.com

Связанные продукты

Тропосферный ветровой профилемер P-диапазона TWP16 - China Huayun Meteorological Technology Group Co., Ltd.
Планшетный портативный спутниковый терминал  Ручной портативный терминал с антенной диаметром 0,35 м - China Starwin Science & Technology co., Ltd.
Лазерный принтер TG1020AD - Xiamen Hanin Co., Ltd.
6422 Оптический рефлектометр (OTDR) - Ceyear Technologies Co., Ltd.
Решение для защиты офиса от утечки данных - Sangfor Technologies Inc.
QPS-20A Резервированный переключатель питания - CHN ENERGY ZHISHEN CONTROL TECHNOLOGY CO., LTD.
Промышленная кольцевая сеть Ethernet для горнодобывающей промышленности (10 Гбит/с / 1 Гбит/с) - Chongqing Mas Sci&Tech Co., Ltd.
Беспилотный рефрижератор Neolix X6 - Neolix Beijing Technology Co., Ltd.
Интеллектуальный автоматический калибратор давления ConST811A - Beijing ConST Instruments Technology Inc.
Система управления жизненным циклом оборудования - AURY (TIANJIN) INDUSTRY GROUP CO., LTD.
Одномодовое волокно G.652B - SHENZHEN SDG INFORMATION CO., LTD.
Комплексные услуги персонального менеджера полного цикла для системной интеграции логистики - Zhongding Intelligent (Wuxi) Technology Co., Ltd.
Читайте также
Перу и США подписали меморандум о взаимопонимании по сотрудничеству в области искусственного интеллекта
2026-09-11
IonQ и Congruity360 подписали соглашение о квантово-безопасной сети на сумму 8,18 млн долларов США
2026-09-09
Сингапур подробно описывает план RIE2030 на 37 млрд сингапурских долларов: квантовые вычисления движутся к промышленности
2026-09-04
В Йоркшире в сентябре стартует программа «Умное производство» с мерами кибербезопасности на 400 тысяч фунтов стерлингов
2026-08-31
Google Cloud публикует дорожную карту квантовой безопасности: полная готовность к 2029 году
2026-08-30
Американская OpenAI запустила ChatGPT Work с возможностью автоматического входа в аккаунты
2026-08-28
Американский государственный университет Бриджуотер получил грант в размере 380 тысяч долларов на расширение квантовой лаборатории
2026-08-28
Бенгалуруское метро заключило с BEL контракт на 40 млн рупий на создание центра безопасности операций
2026-08-22
Exostar предоставляет технологию безопасной среды для японского сервиса доверенных цепочек поставок Fujitsu
2026-08-21
Немецкий NoSpamProxy выпускает серверный пакет на базе .NET 9
2026-08-18