Um único comando causa falha no salesforce: jim taylor da RSA discute ids de agentes e a ameaça oculta de agentes de IA
Na conferência de IA em São Francisco, a RSA apresentou o Agent ID, uma plataforma de segurança de identidade de agentes para indústrias regulamentadas. Jim Taylor, Presidente e Diretor de Produto e Estratégia da RSA, alertou sobre os riscos dos agentes de IA, incluindo a acumulação de permissões e a ação autônoma. Um funcionário de sucesso do cliente em uma empresa não especificada acidentalmente desencadeou um ataque de negação de serviço no Salesforce, solicitando a um agente que baixasse todos os dados, levando ao desligamento da instância. O Agent ID da RSA inclui três módulos: Discover, Secure e Govern. O Discover escaneia pontos finais e aplicações em tempo real, identificando agentes autorizados e ocultos. O Secure aplica verificações de políticas nas chamadas de ferramentas, enquanto o Govern registra ações e as mapeia para estruturas regulatórias. Taylor enfatizou a necessidade de supervisão humana e de propriedade adequada dos agentes, alertando contra o comportamento não controlado da IA. A RSA planeja lançar o Discover e o Secure em 16 de novembro de 2026, com o Govern a seguir em início de 2027.
Taylor também abordou a crescente ameaça de agentes de IA ocultos, estimando mais de 4.000 desses agentes em um único banco global. Ele enfatizou a integração da segurança de agentes com as medidas existentes, notando os pipelines CI/CD como uma superfície de ataque de identidade. Ele argumentou que os agentes não devem herdar permissões de outros, fechando caminhos de escalada de privilégios. Para os CISOs avaliando o Agent ID, Taylor recomenda começar com um piloto, conectando sistemas-chave e executando uma varredura de descoberta, o que muitas vezes revela atividade de agentes inesperada.