Defense  ·  Glosarium

Zero-trust for AI agents

Menerapkan prinsip keamanan 'jangan pernah percaya, selalu verifikasi' pada agen AI: daripada memberikan izin berdiri luas kepada agen AI, setiap tindakan yang dicoba diverifikasi secara real-time terhadap akses minimal yang diperlukan untuk tugas spesifik tersebut. Tidak ada agen yang dipercaya secara default, bahkan jika agen tersebut sebelumnya berperilaku dengan benar.
Sistem identitas dan akses tradisional dirancang untuk pengguna manusia yang masuk sekali per sesi. Agen AI bertindak terus-menerus, dengan kecepatan mesin, di seluruh puluhan alat. Tanpa otorisasi real-time per-tindakan, satu agen yang dikompromikan dapat menyebabkan kerusakan jauh lebih besar dengan jauh lebih cepat dibandingkan akun manusia yang dikompromikan.
Referensi
NIST SP 800-207 — Zero Trust Architecture
Pantau di umpan langsung Lihat bagaimana hal ini terwujud dalam perkembangan keamanan dan tata kelola AI nyata.
Buka umpan →