Okta ایجنتهای پنهان AI رو تو سازمانها پیدا میکنه
خلاصهٔ کاملتر
Okta اعلام کرد کشف ایجنتهای هوش مصنوعی از این به بعد بخشی از اشتراک فعلی Identity Security Posture Management یا همون ISPM هست، یعنی محصولی که وضعیت امنیتی هویتهای یه سازمان رو رصد میکنه. به گفتهٔ نویسنده، تیمهای امنیتی سالها روی دیدن کارمندها، سرویساکانتها و API keyها کار کردن، ولی ایجنتهای AI سریعتر از همهٔ اینها زیاد شدن و تا الان عملاً نامرئی مونده بودن. مسئله اینه که کارمندها خودشون ایجنت راه میندازن، بهش دسترسی دادهٔ حساس میدن و وصلش میکنن به ابزارهای داخلی، بدون اینکه IT خبر داشته باشه. ابزارهای سنتی ردیابی هویت هم اینها رو نمیبینن. با این آپدیت، هویتهای انسانی و غیرانسانی از جمله ایجنتها کنار هم تو یه نمای واحد میان و تعداد ایجنتها مستقیم روی داشبورد ISPM نشون داده میشه. منبع اول کشف، اینتگریشن CrowdStrike هست که ایجنتهای endpoint و سرورهای MCP (همون پروتکلی که ابزارها رو به مدل وصل میکنه) رو فهرست میکنه و فعلاً تو وضعیت Early Access قرار داره. Okta میگه Okta Verify منبع بعدیه تا کشف endpoint به یه پلتفرم EDR خاص گره نخوره، و بعدش هم سراغ بقیهٔ EDRها میره. بقیهٔ منابع، ایجنتهایی که خود سازمان روی پلتفرمهای سازنده ساخته، مثل Salesforce Agentforce، Microsoft Copilot Studio، Amazon Bedrock و Agentcore هستن، بهعلاوهٔ مجوزهای OAuth و اپهای شادو AI که افزونهٔ مرورگر Okta روی مرورگرهای مدیریتشده تشخیص میده. یه دستهٔ ریسک تازه هم مخصوص ایجنتها اضافه شده که خطاهای پیکربندی مربوط به اونها رو کنار بقیهٔ ریسکهای هویتی میذاره. نویسنده تأکید میکنه کشف فقط جواب سؤال اوله: «ایجنتهام کجان؟». دو سؤال بعدی یعنی «به چی وصل میشن» و «چیکار میتونن بکنن» کار محصول جداگانهٔ Okta for AI Agents هست: نگاشت منابع برای دیدن دامنهٔ خسارت، دسترسی least-privilege در زمان اجرا با یه کلید قطع فوری، و لاگهای متمرکزی که هر عمل رو به کاربر و ایجنت اصلی برمیگردونن. نکات کلیدی:
- کشف ایجنت AI روی همهٔ اشتراکهای فعلی ISPM فعال میشه؛ تنانتهای جدید از روز اول دارنش
- کشف ایجنت endpoint و سرور MCP فعلاً از راه اینتگریشن CrowdStrike و در وضعیت Early Access هست
- قراره Okta Verify منبع بعدی کشف endpoint باشه تا وابستگی به یه EDR خاص از بین بره
- پلتفرمهای سازندهٔ پشتیبانیشده: Salesforce Agentforce، Microsoft Copilot Studio، Amazon Bedrock و Agentcore
- افزونهٔ مرورگر Okta مجوزهای OAuth و اپهای شادو AI رو روی مرورگرهای مدیریتشده پیدا میکنه
- Okta for AI Agents سه مکانیزم حاکمیتی داره: نگاشت منابع، دسترسی least-privilege با kill switch، و audit trail متمرکز




