Attack  ·  Glosarium

Excessive agency (AI agents)

Ketika agen AI diberikan—atau mengumpulkan—lebih banyak izin, alat, dan kemampuan daripada yang sebenarnya diperlukan untuk menjalankan tugasnya. Jika agen kemudian ditipu atau diretas, izin-izin berlebih tersebut menjadi leverage penyerang, memungkinkan tindakan jauh melampaui yang dimaksudkan—seperti mengirim email, memodifikasi file, atau meningkatkan akses ke admin.
Sebagian besar penerapan agen AI enterprise mewarisi kredensial developer atau service-account yang luas secara default, menciptakan radius ledak yang besar jika agen dikompromikan. Menerapkan prinsip least privilege—memberikan agen hanya izin minimum yang diperlukan—adalah pertahanan utama.
Referensi
OWASP LLM Top 10 2025 — LLM06: Excessive AgencyCSA AI Agent Lethal Trifecta
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →