Xygeni Sekuriteit Woordelys
Sagteware-ontwikkeling en -leweringssekuriteit Woordelys

Wat is Agentic KI-sekuriteit?

TL; DR #

Agentiese KI-sekuriteit is die praktyk om KI-stelsels te beveilig wat eerder optree as om te antwoord: agente wat oor verskeie stappe beplan, geheue hou, gereedskap deur protokolle soos MCP oproep, en met gedelegeerde geloofsbriewe binne jou sagteware en jou ontwikkelingslewensiklus werk. Dit is 'n superstel van vinnige sekuriteit, want die mislukkingsmodus is nie meer 'n slegte antwoord nie. Dit is 'n onbedoelde aksie wat onder jou organisasie se identiteit geneem word.

Wie besit dit: toepassingssekuriteit, werk met identiteit. Nie 'n aparte KI-funksie nie.

Wat dit anders maak: vier eienskappe wat 'n kletsbot kortkom. Outonomie, toegang tot gereedskap, aanhoudende geheue en gedelegeerde identiteit.

Die verwysingstaksonomie: die OWASP Top 10 vir Agentiese Toepassings 2026, ASI01 tot ASI10, gepubliseer Desember 2025.

Waar die risiko eintlik lê: meestal identiteit, voorsieningsketting en uitvoering, nie die model self nie.

Wat is Agentic KI-sekuriteit? #

'n Model wat iets verkeerd skryf, is 'n verleentheid. 'n Agent wat iets verkeerd in 'n dopbevel skryf, 'n pull request of 'n produksiedatabasis is 'n voorval.

Daardie enkele verskuiwing, van die genereer van teks tot die neem van aksie, is die hele rede waarom hierdie dissipline bestaan. Enigiemand wat vra wat agentiese KI-sekuriteit is, reageer gewoonlik op 'n spesifieke oomblik: iemand het opgemerk dat 'n assistent in die ingenieursorganisasie nou geloofsbriewe, toegang tot gereedskap, volgehoue ​​geheue en die outonomie het om hulle aan mekaar te koppel sonder 'n mens tussen elke stap.

Agentiese KI-sekuriteit is die stel praktyke wat daardie vermoë binne die grense hou wat jy gekies het. Dit dek watter gereedskap 'n agent kan bereik, waaronder watter identiteit dit optree, wat dit tussen sessies onthou, watter ander agente dit vertrou, en wat gebeur op die oomblik dat dit probeer om iets onomkeerbaar uit te voer. → Wat is die agent SDLC?

Betekenis van Agentiese KI-sekuriteit: Vier eienskappe wat die risiko skep #

Die betekenis van agentiese KI-sekuriteit word konkreet sodra jy kyk na wat 'n agent het wat 'n kletsbot nie het nie. Vier eienskappe, elk een wat 'n beheer oortree waarop toepassingsekuriteit jare lank staatgemaak het.

EiendomWat dit die agent geeWaarom bestaande beheermaatreëls dit mis
OutonomieBeplan en voer meerstap-take uit sonder goedkeuring by elke stapHersieningshekke veronderstel 'n menslike decisioonpunt wat nie meer bestaan ​​nie
Toegang tot gereedskapRoep API's, doppe, bewaarplekke en MCP-bedieners direk opDie toestemmingsgrens is 'n konfigurasielêer, nie kode wat 'n skandeerder lees nie
Aanhoudende geheueDra konteks oor sessies en take heen'n Vergiftigde instruksie oorleef die sessie wat dit bekendgestel het
Gedelegeerde identiteitTree op met behulp van werklike geloofsbriewe, dikwels breër as wat die taak benodigLogboeke wys die diensrekening, nie watter agent die aksie gekies het nie.

Die Tien Risiko's: OWASP Top 10 vir Agentiese Toepassings #

Die verwysingstaksonomie is die OWASP Top 10 vir Agentiese Toepassings 2026, gepubliseer op 9 Desember 2025 deur die OWASP Agentsekuriteitsinisiatief met meer as 100 bydraers. Dit brei die LLM Top 10 uit eerder as om dit te vervang, aangesien die meeste agente ook LLM-aansoekers is en ook daardie risiko's erf.

IDRisikoHoe dit in die praktyk lyk
ASI01Agent Doel KapingInvoer herlei die agent van jou doelwit na 'n aanvaller s'n.
ASI02Gereedskapmisbruik en -uitbuitingWettige gereedskap wat op onveilige maniere of met aanvaller-vormige argumente aangeroep word
ASI03Identiteits- en voorregmisbruik'n Agent erf of eskaleer geloofsbriewe buite sy taak
ASI04Kwetsbaarhede in die agentskapvoorsieningskettingDerdeparty-instrumente, raamwerke, registers en agentkomponente dra blootstelling
ASI05Onverwagte kode-uitvoeringDie sandkas of uitvoeringsgrens misluk en arbitrêre kode loop
ASI06Geheue- en KonteksvergiftigingAanhoudende geheue of herwonne konteks gevorm om toekomstige stappe te mislei
ASI07Onveilige kommunikasie tussen agenteBoodskappe tussen agente is vervals, herspeel of ongeverifieer
ASI08Kaskade-mislukkingsEen gekompromitteerde agent versprei oor die stelsel
ASI09Mens-Agent Vertroue UitbuitingMense vertrou agentuitsette te veel en tree daarop op
ASI10Skelm Agente'n Agent wat buite beleid opereer deur middel van afdrywing, ontwerpmislukking of kompromie

Let op die vorm van die lys. Slegs twee of drie inskrywings handel oor die model. Die res is oor identiteit, voorsieningsketting, uitvoering en vertrouensprobleme, en daarom behoort agentiese KI-sekuriteit by die span wat reeds besit. toepassing sekuriteit eerder as in 'n aparte KI-funksie.

Wat is Agentic KI-sekuriteit in die praktyk? Ses beheermaatreëls #

Raamwerke beskryf risiko. Dit is die beheermaatreëls wat dit verminder, in die volgorde wat die meeste spanne dit eintlik kan aanneem.

  • Maak 'n inventaris van die agente en MCP-bedieners wat werklik loop. Nie die goedgekeurde lys nie, die regte een. Ongekeurde agentgereedskap is die norm eerder as die uitsondering, en jy kan nie ondersoek wat jy nie gevind het nie.
  • Omvang die gereedskapoppervlak per agent. Minste voorreg word toegepas op gereedskap, nie net op gebruikers nie. Meeste oormatige agentskap kom deur gerief, nie aanval nie.
  • Hersien konfigurasie soos kode. Vaardigheidslêers, reëllêers en MCP-bedienerdefinisies is instruksies met gesag. MITRE ATLAS dokumenteer die reëls lêer agterdeur as 'n werklike gevallestudie, nie 'n gedagte-eksperiment nie.
  • Afsonderlike identiteit per agent. Indien die ouditlogboek jou nie kan vertel watter agent 'n aksie geneem het nie, begin jou voorvalreaksie met argeologie.
  • Dwing af tydens installasie- en uitvoeringstyd. Die oomblik as 'n kwaadwillige pakket of ongekeurde MCP-bediener op 'n ontwikkelaarmasjien sou loop, is die laaste punt waar blokkering goedkoop is. → Afhanklikheid-firewall by die eindpunt
  • Bewaar 'n spoor wat die voorval oorleef. Herkoms vir wat verskeep word, anomalie-opsporing oor pipelines en eindpunte, gekoppel aan die identiteit wat dit geproduseer het.

Die kode wat hierdie agente produseer, benodig dieselfde ondersoek as die agente self. 2025 GenAI Code Security Die verslag, wat meer as 100 modelle oor 80 take dek, het bevind dat 45% van KI-gegenereerde monsters OWASP Top 10-kwesbaarhede onmiddellik bekendgestel het. Spoed van generering kom nie standaard met sekuriteit nie. → Hoe DevAI gegenereerde kode in die IDE valideer

Wat is Agentic KI-sekuriteit nie? Waar die grense lê #

Die terme oorvleuel, en verkrygingsgesprekke ly daaronder.

  • GenAI-sekuriteit is die ouerdissipline: alle generatiewe KI in en om jou sagteware. Agentiese KI-sekuriteit is die mees belangrike deelversameling daarvan, wat die stelsels dek wat optree.
  • LLM sekuriteit dek die model en sy aanwysings. Noodsaaklik, en onvoldoende die oomblik as die model gereedskap kry.
  • MCP-sekuriteit is nog nouer: die protokollaag wat 'n agent aan eksterne stelsels verbind. OWASP MCP Top 10 dek dit en bly 'n beta-konsep, so behandel dit as opkomend eerder as afgehandel.
  • KI-SPM is postuurbestuur oor KI-bates, die eweknie van ASPMDit beantwoord wat bestaan, nie wat 'n agent toegelaat word om te doen nie.
  • Identiteits- en toegangsbestuur besit 'n werklike deel hiervan, maar konvensionele IAM veronderstel 'n mens of 'n diens, nie 'n nie-deterministiese akteur wat sy eie volgende stap besluit nie.

Raamwerke waaraan die moeite werd is om te anker #

Beoordeel 'n raamwerk volgens publikasiestatus, nie volgens hoe aktueel dit klink nie.

RaamwerkStatusHoe om dit te gebruik
OWASP Top 10 vir Agentiese Toepassings 2026Gepubliseer Desember 2025 (ASI01 tot ASI10)Die primêre agentiese taksonomie. Gebruik dit vir bedreigingsmodellering en rooi-span-omvangbepaling.
OWASP Top 10 vir LLM Aansoeke 2026Gepubliseer Augustus 2026, huidige uitgaweDie modelvlaklaagagente erf
OWASP MCP Top 10Beta, loodstoetsfaseBeskryf as opkomend, nie as belyning nie
NIST SP 800-218AFinaal, Julie 2024Veilige ontwikkelingspraktykbelyning vir GenAI
MITER ATLASLewende kennisbasis, voortdurend opgedateerBedreigingsmodellering met gedokumenteerde gevallestudies

Wees vooraf oor reguleringcise. Die EU KI-wet plaas dokumentasie- en toesigpligte op sekere stelsels, en 'n agentinventaris lewer bewyse daarvoor. Geen regulasie noem tans agent-KI-sekuriteit as 'n vereiste beheermaatreël nie, en om anders te beweer, nooi 'n regstelling uit wat jy nie in 'n verkrygingssiklus wil hê nie.

Van Definisie tot Program #

Die betekenis van agentiese KI-sekuriteit maak eers saak sodra dit 'n lys van agente, gereedskap en identiteite word wat jy eintlik kan sien.

Dit is die volgorde wat die werk volg. Ontdek die agente, MCP-bedieners, vaardigheidslêers en KI-bates wat reeds teenwoordig is, insluitend die onverklaarde agente. Beoordeel hulle volgens werklike aanvalspaaie eerder as rou erns. Dwing dan beleid af op die punt waar 'n onveilige pakket, model of instrument andersins sou uitvoer.

Xygeni dek daardie drie bewegings oor kode heen, pipeline en eindpunt, in een risikomodel saam met die toepassingsbevindinge wat jy reeds bestuur. Beplan 'n demo om jou eie agent- en KI-voorraad te sien.

FAQ #

Wat is agentiese KI-sekuriteit in eenvoudige terme?

Om KI wat namens jou optree binne die grense te hou wat jy gekies het: die gereedskap wat dit kan aanroep, die identiteit wat dit gebruik, wat dit onthou en wat dit toegelaat word om uit te voer.

Wat beteken die agentiese KI-sekuriteit vir 'n ontwikkelspan?

Daardie agentkonfigurasie word soos kode hersien, elke agent loop met sy eie omvang van identiteit, en onveilige installasies of nie-goedgekeurde MCP-bedieners word op die masjien geblokkeer eerder as om dit in 'n nadoodse ondersoek ontdek te word.

Hoe verskil agentiese KI-sekuriteit van vinnige inspuitverdediging?

Vinnige inspuiting is een toegangspunt, ASI01. Agentiese KI-sekuriteit dek wat daarna gebeur: watter instrument die gekaapte agent bereik, onder wie se geloofsbriewe, en of die aksie ongedaan gemaak kan word.

Het ons agentiese KI-sekuriteit nodig as ons nie agente bou nie?

Amper seker ja. Koderingsassistente met gereedskaptoegang en MCP-verbindings is agente. Die meeste organisasies bestuur hulle voordat enigiemand formeel besluit om dit te doen.

Wie besit agentiese KI-sekuriteit?

Toepassingsekuriteit, werk met identiteit. Die bates is in bewaarplekke, pipelines en ontwikkelaarmasjiene, en die verdeling van eienaarskap is geneig om 'n tweede agterstand te produseer eerder as minder risiko.

Begin gratis

Begin gratis.
Geen kredietkaart benodig nie.

Begin met een klik:

Hierdie inligting sal veilig gestoor word soos per die Algemene Diens en Privaatheidsbeleid

App skermkiekie