Accesul în era AI: Este identitatea suficientă pentru securitate?!
Riscurile de securitate ale inteligenței artificiale (AI) pentru întreprinderi au fost un subiect fierbinte la evenimentul VB Transform 2026, unde Mukesh Karki și Mayank Upadhyay au adus în discuție aspecte esențiale. Karki, CTO la NTT DATA AIVista, a subliniat o problemă des întâlnită: utilizarea acelorași credențiale, o vulnerabilitate majoră pentru experții în securitate, conform unui studiu recent.
Culture picks
Criminalii cibernetici dezlănțuie ransomware-ul prin echipele Microsoft care caută escroci
Americanii cer interzicerea telefoanelor în școli: O decizie susținută masiv
Microsoft lansează AI Cyber Agent și Sistem de Patching Automat
AI-ul și designul web: Agențiile trebuie să se reinventezeMayank Upadhyay, șeful securității la Snowflake, a completat perspectiva, afirmând că identitatea, de una singură, nu mai este suficientă în peisajul actual al amenințărilor.
Karki și Upadhyay au detaliat riscurile asociate cu folosirea credențialelor comune. Companiile trebuie să adopte măsuri suplimentare pentru a proteja accesul la agenții lor AI, altfel se expun la incidente de securitate și breșe de date. Întrebarea crucială este: care sunt consecințele dacă nu asigurăm corespunzător agenții AI?
Pe măsură ce soluțiile bazate pe inteligență artificială sunt adoptate într-un ritm accelerat, companiile se confruntă cu noi provocări legate de guvernanța accesului.
Pe măsură ce soluțiile bazate pe inteligență artificială sunt adoptate într-un
Unul dintre cele mai frecvente scenarii este reutilizarea parolelor și a token-urilor în multiple aplicații, ceea ce expune sistemele la atacuri de tip „credential stuffing”. Pentru a contracara aceste vulnerabilități, experții recomandă implementarea unui model Zero Trust, unde fiecare cerere este verificată independent, indiferent de locația sau rețeaua de origine.
De asemenea, se pune un accent deosebit pe utilizarea mecanismelor de autentificare multi-factor (MFA) și pe gestionarea dinamică a secretelor prin soluții de tip „secret management”.
În plus, monitorizarea continuă a comportamentului agenților AI permite detectarea anomaliilor în timp real, facilitând o intervenție rapidă în cazul unei compromiteri. Organizațiile care adoptă politici stricte de rotație a credențialelor și care integrează audituri periodice ale accesului reduc semnificativ riscul de breșe de securitate. Astfel, investiția într-o infrastructură de securitate robustă devine esențială pentru menținerea încrederii clienților și pentru protejarea datelor sensibile.

