Ein gestoppter KI-Agent kann weiterhin gültige Zugangsberechtigungen hinterlassen. Davor warnt Garrett Gross in einem am 5. Oktober veröffentlichten SC-Media-Kommentar zur Sicherheitsplattform von NVIDIA.
Gross, bei Portnox für Customer Success verantwortlich und mit Erfahrung in Sicherheitsbetrieb und Penetrationstests, unterscheidet zwischen der Quarantäne eines Prozesses und dem Widerruf seiner Zugangsdaten. OAuth-Freigaben, API-Schlüssel und Dienstkonten würden meist von anderen Systemen verwaltet.
Er fordert deshalb eigene Identitäten für Agenten, auf die Aufgabe begrenzte Rechte und möglichst kurzlebige Zugangsdaten. Bei einer Quarantäne oder dem Ende einer Aufgabe sollten Berechtigungen direkt beim ausstellenden Dienst entzogen werden.
Der Kommentar bewertet eine Architekturfrage, nicht einen neu beobachteten Angriff. Gross schreibt als Mitarbeiter eines Sicherheitsanbieters. Die entscheidende Frage seiner Analyse ist, wie schnell eine Sperre auch die verbundenen Identitätsdienste erreicht.