1Password pone límites a los agentes de IA
Los agentes de IA están empezando a hacer más que simplemente responder preguntas o generar código. También consultan bases de datos, ejecutan procesos, modifican la infraestructura y utilizan herramientas internas en nombre de los usuarios. Esta autonomía es crucial para que sean realmente útiles, pero El riesgo aumenta exponencialmente cuando obtienen más permisos de los necesarios o retienen acceso que debería desaparecer.. 1Password espera resolver este problema estableciendo límites claros sobre lo que cada agente puede hacer y cuándo puede hacerlo.
La empresa ha lanzado 1Password Privileged Access, una nueva solución de gestión de acceso privilegiado integrado en su plataforma de acceso unificado. Sus métodos incluyen reemplazar los permisos permanentes con permisos de acceso creados a pedido del individuo o agente, Solo una tarea y se elimina automáticamente al final del trabajo.. La tecnología proviene de Apono, una empresa que 1Password adquirió en junio y que se especializa en acceso bajo demanda y se puede aplicar a entornos híbridos y de nube, bases de datos, Kubernetes y otras infraestructuras comerciales.
Este sistema no obliga a las organizaciones a crear una capa paralela por la que deban pasar todas las conexiones; Configura permisos directamente a través de las políticas nativas de cada plataforma. devolver Considere el contexto de la solicitud.: Quién solicita acceso, qué recursos desea utilizar, qué operaciones pretende completar y cuál es su nivel de sensibilidad. Las solicitudes de bajo riesgo se pueden aprobar automáticamente, mientras que las solicitudes más confidenciales se envían a la persona responsable a través de herramientas como Slack, Microsoft Teams, Jira o la línea de comandos. Todos los accesos, aprobaciones y acciones quedan registrados para facilitar la auditoría y el cumplimiento normativo.
La parte más interesante es la dedicada a los agentes de inteligencia artificial. En muchas implementaciones, las implementaciones heredan los permisos de las personas que las configuraron, incluso si solo necesitan acceso a un pequeño subconjunto de sistemas disponibles. 1Sugerencias de contraseña Cada agente tiene su propia identidad y se le concede un conjunto ajustado de privilegios. Se debe realizar una acción específica. La Plataforma también compara sus intenciones declaradas con las acciones que pretende realizar y puede restringir o revocar el acceso antes de que complete acciones que se desvíen de sus propósitos. Por ejemplo, un agente responsable de consultar información no debe conservar el permiso para modificar la información o acceder a toda la infraestructura de producción.
La necesidad de introducir estos controles no es sólo teórica. 1Password encargó una encuesta a 1.000 empleados estadounidenses en empresas con al menos 250 empleados. El 40% de los desarrolladores admite que otorgan a los agentes acceso persistente a sistemas o credenciales.incluso después de completar la tarea. El 65% de los encuestados dijo que su empresa esperaba o fomentaba el uso de proxies, pero sólo el 33% creía que tenían una forma muy segura de usarlos. Lo que es aún más preocupante es El 47% ha visto a uno de estos sistemas realizar una acción no deseada Un ataque llamado inyección de comando o inyección de sugerencias ocurre después de seguir instrucciones ocultas en una página web, documento, correo electrónico u otra fuente no confiable.
Además del acceso privilegiado, 1Password ha abierto una vista previa pública de Credential Broker para GitHub Actions. esta herramienta Autenticar la identidad del flujo de trabajo que solicita credenciales y proporcionar solo el secreto de autorización para esa ejecución.impidiendo que la automatización mantenga el acceso permanente a los almacenes de la empresa. La primera versión no convierte automáticamente todas las contraseñas o claves de sistemas externos en credenciales temporales, pero sí reduce su fragmentación entre repositorios, archivos de configuración y el proceso de integración continua, además de registrar quién solicitó cada secreto y bajo qué política. La compañía también proporcionó nuevas capacidades en estos anuncios que pueden detectar credenciales expuestas en archivos .env, importar esos secretos a la bóveda y brindar a los administradores una vista centralizada de las credenciales empresariales.
1Password comenzó como una herramienta para guardar contraseñas, pero creció hasta convertirse en una plataforma diseñada para controlar el acceso a personas, aplicaciones, procesos automatizados y agentes de inteligencia artificial. personalmente, Creo que este cambio resuelve uno de los problemas más importantes en la carrera actual por desplegar agentes.: Muchas empresas están ampliando rápidamente las capacidades de estos sistemas sin determinar primero quién debe autorizarlos, a qué recursos pueden acceder o cómo detenerlos. Para los usuarios humanos, confiar en que alguien recuerde eliminar todos los permisos una vez finalizado el trabajo ya es una mala estrategia; para los agentes capaces de una acción continua, puede convertirse en un riesgo insoportable.
Más información
Puedes consultar la fuente de este artículo aquí