TL; DR #
Agentiese KI-sekuriteit is die praktyk om KI-stelsels te beveilig wat eerder optree as om te antwoord: agente wat oor verskeie stappe beplan, geheue hou, gereedskap deur protokolle soos MCP oproep, en met gedelegeerde geloofsbriewe binne jou sagteware en jou ontwikkelingslewensiklus werk. Dit is 'n superstel van vinnige sekuriteit, want die mislukkingsmodus is nie meer 'n slegte antwoord nie. Dit is 'n onbedoelde aksie wat onder jou organisasie se identiteit geneem word.
Wie besit dit: toepassingssekuriteit, werk met identiteit. Nie 'n aparte KI-funksie nie.
Wat dit anders maak: vier eienskappe wat 'n kletsbot kortkom. Outonomie, toegang tot gereedskap, aanhoudende geheue en gedelegeerde identiteit.
Die verwysingstaksonomie: die OWASP Top 10 vir Agentiese Toepassings 2026, ASI01 tot ASI10, gepubliseer Desember 2025.
Waar die risiko eintlik lê: meestal identiteit, voorsieningsketting en uitvoering, nie die model self nie.
Wat is Agentic KI-sekuriteit? #
'n Model wat iets verkeerd skryf, is 'n verleentheid. 'n Agent wat iets verkeerd in 'n dopbevel skryf, 'n pull request of 'n produksiedatabasis is 'n voorval.
Daardie enkele verskuiwing, van die genereer van teks tot die neem van aksie, is die hele rede waarom hierdie dissipline bestaan. Enigiemand wat vra wat agentiese KI-sekuriteit is, reageer gewoonlik op 'n spesifieke oomblik: iemand het opgemerk dat 'n assistent in die ingenieursorganisasie nou geloofsbriewe, toegang tot gereedskap, volgehoue geheue en die outonomie het om hulle aan mekaar te koppel sonder 'n mens tussen elke stap.
Agentiese KI-sekuriteit is die stel praktyke wat daardie vermoë binne die grense hou wat jy gekies het. Dit dek watter gereedskap 'n agent kan bereik, waaronder watter identiteit dit optree, wat dit tussen sessies onthou, watter ander agente dit vertrou, en wat gebeur op die oomblik dat dit probeer om iets onomkeerbaar uit te voer. → Wat is die agent SDLC?
Betekenis van Agentiese KI-sekuriteit: Vier eienskappe wat die risiko skep #
Die betekenis van agentiese KI-sekuriteit word konkreet sodra jy kyk na wat 'n agent het wat 'n kletsbot nie het nie. Vier eienskappe, elk een wat 'n beheer oortree waarop toepassingsekuriteit jare lank staatgemaak het.
Die Tien Risiko's: OWASP Top 10 vir Agentiese Toepassings #
Die verwysingstaksonomie is die OWASP Top 10 vir Agentiese Toepassings 2026, gepubliseer op 9 Desember 2025 deur die OWASP Agentsekuriteitsinisiatief met meer as 100 bydraers. Dit brei die LLM Top 10 uit eerder as om dit te vervang, aangesien die meeste agente ook LLM-aansoekers is en ook daardie risiko's erf.
Let op die vorm van die lys. Slegs twee of drie inskrywings handel oor die model. Die res is oor identiteit, voorsieningsketting, uitvoering en vertrouensprobleme, en daarom behoort agentiese KI-sekuriteit by die span wat reeds besit. toepassing sekuriteit eerder as in 'n aparte KI-funksie.
Wat is Agentic KI-sekuriteit in die praktyk? Ses beheermaatreëls #
Raamwerke beskryf risiko. Dit is die beheermaatreëls wat dit verminder, in die volgorde wat die meeste spanne dit eintlik kan aanneem.
- Maak 'n inventaris van die agente en MCP-bedieners wat werklik loop. Nie die goedgekeurde lys nie, die regte een. Ongekeurde agentgereedskap is die norm eerder as die uitsondering, en jy kan nie ondersoek wat jy nie gevind het nie.
- Omvang die gereedskapoppervlak per agent. Minste voorreg word toegepas op gereedskap, nie net op gebruikers nie. Meeste oormatige agentskap kom deur gerief, nie aanval nie.
- Hersien konfigurasie soos kode. Vaardigheidslêers, reëllêers en MCP-bedienerdefinisies is instruksies met gesag. MITRE ATLAS dokumenteer die reëls lêer agterdeur as 'n werklike gevallestudie, nie 'n gedagte-eksperiment nie.
- Afsonderlike identiteit per agent. Indien die ouditlogboek jou nie kan vertel watter agent 'n aksie geneem het nie, begin jou voorvalreaksie met argeologie.
- Dwing af tydens installasie- en uitvoeringstyd. Die oomblik as 'n kwaadwillige pakket of ongekeurde MCP-bediener op 'n ontwikkelaarmasjien sou loop, is die laaste punt waar blokkering goedkoop is. → Afhanklikheid-firewall by die eindpunt
- Bewaar 'n spoor wat die voorval oorleef. Herkoms vir wat verskeep word, anomalie-opsporing oor pipelines en eindpunte, gekoppel aan die identiteit wat dit geproduseer het.
Die kode wat hierdie agente produseer, benodig dieselfde ondersoek as die agente self. 2025 GenAI Code Security Die verslag, wat meer as 100 modelle oor 80 take dek, het bevind dat 45% van KI-gegenereerde monsters OWASP Top 10-kwesbaarhede onmiddellik bekendgestel het. Spoed van generering kom nie standaard met sekuriteit nie. → Hoe DevAI gegenereerde kode in die IDE valideer
Wat is Agentic KI-sekuriteit nie? Waar die grense lê #
Die terme oorvleuel, en verkrygingsgesprekke ly daaronder.
- GenAI-sekuriteit is die ouerdissipline: alle generatiewe KI in en om jou sagteware. Agentiese KI-sekuriteit is die mees belangrike deelversameling daarvan, wat die stelsels dek wat optree.
- LLM sekuriteit dek die model en sy aanwysings. Noodsaaklik, en onvoldoende die oomblik as die model gereedskap kry.
- MCP-sekuriteit is nog nouer: die protokollaag wat 'n agent aan eksterne stelsels verbind. OWASP MCP Top 10 dek dit en bly 'n beta-konsep, so behandel dit as opkomend eerder as afgehandel.
- KI-SPM is postuurbestuur oor KI-bates, die eweknie van ASPMDit beantwoord wat bestaan, nie wat 'n agent toegelaat word om te doen nie.
- Identiteits- en toegangsbestuur besit 'n werklike deel hiervan, maar konvensionele IAM veronderstel 'n mens of 'n diens, nie 'n nie-deterministiese akteur wat sy eie volgende stap besluit nie.
Raamwerke waaraan die moeite werd is om te anker #
Beoordeel 'n raamwerk volgens publikasiestatus, nie volgens hoe aktueel dit klink nie.
Wees vooraf oor reguleringcise. Die EU KI-wet plaas dokumentasie- en toesigpligte op sekere stelsels, en 'n agentinventaris lewer bewyse daarvoor. Geen regulasie noem tans agent-KI-sekuriteit as 'n vereiste beheermaatreël nie, en om anders te beweer, nooi 'n regstelling uit wat jy nie in 'n verkrygingssiklus wil hê nie.
Van Definisie tot Program #
Die betekenis van agentiese KI-sekuriteit maak eers saak sodra dit 'n lys van agente, gereedskap en identiteite word wat jy eintlik kan sien.
Dit is die volgorde wat die werk volg. Ontdek die agente, MCP-bedieners, vaardigheidslêers en KI-bates wat reeds teenwoordig is, insluitend die onverklaarde agente. Beoordeel hulle volgens werklike aanvalspaaie eerder as rou erns. Dwing dan beleid af op die punt waar 'n onveilige pakket, model of instrument andersins sou uitvoer.
Xygeni dek daardie drie bewegings oor kode heen, pipeline en eindpunt, in een risikomodel saam met die toepassingsbevindinge wat jy reeds bestuur. Beplan 'n demo om jou eie agent- en KI-voorraad te sien.
FAQ #
Om KI wat namens jou optree binne die grense te hou wat jy gekies het: die gereedskap wat dit kan aanroep, die identiteit wat dit gebruik, wat dit onthou en wat dit toegelaat word om uit te voer.
Daardie agentkonfigurasie word soos kode hersien, elke agent loop met sy eie omvang van identiteit, en onveilige installasies of nie-goedgekeurde MCP-bedieners word op die masjien geblokkeer eerder as om dit in 'n nadoodse ondersoek ontdek te word.
Vinnige inspuiting is een toegangspunt, ASI01. Agentiese KI-sekuriteit dek wat daarna gebeur: watter instrument die gekaapte agent bereik, onder wie se geloofsbriewe, en of die aksie ongedaan gemaak kan word.
Amper seker ja. Koderingsassistente met gereedskaptoegang en MCP-verbindings is agente. Die meeste organisasies bestuur hulle voordat enigiemand formeel besluit om dit te doen.
Toepassingsekuriteit, werk met identiteit. Die bates is in bewaarplekke, pipelines en ontwikkelaarmasjiene, en die verdeling van eienaarskap is geneig om 'n tweede agterstand te produseer eerder as minder risiko.
