نظرسنجی 1Password: سرعت ایجنتهای AI از امنیتشون جلو زده
خلاصهٔ کاملتر
به گزارش 1Password، تو نظرسنجیای که رو هزار کارمند تماموقت آمریکایی (نصف تو تیمهای IT و امنیت، نصف دیگه توسعهدهنده) انجام شده، الان تو ۸۹٪ شرکتهای آمریکایی استفاده از ایجنتهای هوش مصنوعی الزامی، تشویقشده یا حداقل مجازه. این پذیرش سریع باعث شده ابزارهای امنیتی و کنترل دسترسی که قرار بود جلوی رفتار مشکوک رو بگیرن، عقب بمونن.
بخش بزرگی از مشکل به نحوه مدیریت هویتهای غیرانسانی برمیگرده؛ منظور از NHI چیزهاییه مثل کلید API و اکانت سرویس که ایجنتها باهاشون به سیستمها وصل میشن. ۴۳٪ از توسعهدهندهها از یه ابزار مخصوص مدیریت رمز استفاده نمیکنن، ۲۴٪ رمزها رو مستقیم تو کد هاردکد میکنن و ۲۰٪ رمزها رو از طریق اسلک یا ایمیل رد و بدل میکنن. ۴۰٪ از توسعهدهندهها هم به ایجنتها دسترسی دائمی میدن که بعد از تموم شدن کار لغو نمیشه، و ۸۶٪ گفتن با مشکلاتی مثل منقضی شدن یا لو رفتن این اعتبارنامهها روبرو شدن.
۷۱٪ از پاسخدهندهها گفتن ایجنتهای AI به دادههای حساس مثل اطلاعات مشتری، مالکیت فکری و دادههای منابع انسانی دسترسی دارن، و تو ۴۱٪ سازمانها ایجنتها فراتر از چیزی که مجاز بودن به داده دست پیدا کردن.
نزدیک نیمی (۴۷٪) از توسعهدهندهها هم گفتن یه ایجنت باهاشون کار داشته که بعد از دنبال کردن دستورات پنهونشده تو یه محتوای غیرقابلاعتماد مثل یه صفحه وب یا ایمیل، یه کار ناخواسته انجام داده؛ به این حمله تزریق دستور یا prompt injection میگن. به گفته جیسون ملر از 1Password، مدلها تو تشخیص فیشینگ تقریباً بینقصن ولی همین تشخیص جلوی ادامه کار اشتباه رو نمیگیره.
نویسنده میگه از بین کسایی که تو نظرسنجی شرکت کردن فقط ۵٪ گفتن به چیز بیشتری برای استفاده امنتر از ایجنتها نیاز ندارن. بقیه بیشتر خواهان دید کامل روی اینکه ایجنتها به چی دسترسی دارن (۵۲٪)، اعتبارنامههای موقتی که بعد از هر کار منقضی میشن (۴۷٪) و مسیر حسابرسی کامل برای هر اقدام (۵۱٪) بودن. ۶۷٪ از توسعهدهندهها هم اعتراف کردن که این ابزارهای حاکمیتی الان تو سازمانشون وجود نداره.
نکات کلیدی:
- ۸۹٪ شرکتهای آمریکایی الان استفاده از ایجنتهای AI رو الزامی، تشویقشده یا مجاز میدونن
- ۴۰٪ از توسعهدهندهها به ایجنتها دسترسی دائمی و غیرقابللغو میدن
- ۴۷٪ از توسعهدهندهها تجربه تزریق دستور (prompt injection) رو داشتن
- فقط ۳۳٪ از توسعهدهندهها یه راه امن برای استفاده از ایجنت دارن، با اینکه ۶۵٪ ملزم یا تشویق به استفاده هستن
- ۷۱٪ از ایجنتها به دادههای حساسی مثل اطلاعات مشتری و منابع انسانی دسترسی دارن




