10110010011101001011001101101110101018200.devFrom Enterprise.Systems

Как обнаружить рискованных ИИ-агентов в Google Workspace

The 8200.dev TeamЧтение: 6 мин

Новый класс идентификаторов незаметно проник в Google Workspace: нечеловеческий. ИИ-ассистенты, платформы автоматизации, копилоты и сервисные аккаунты всё чаще обладают постоянным доступом к Вашим данным и действуют автономно — читают документы, перемещают файлы, отправляют почту и открывают доступ к контенту со скоростью машины. Они редко попадают в традиционный обзор доступа пользователей и почти никогда не выводятся из эксплуатации. Это сочетание делает их одним из самых недооценённых рисков в современной безопасности Workspace.

В этой статье объясняется, чем ИИ-агенты отличаются от обычных пользователей, что делает агента рискованным и как его обнаружить и взять под управление.

Чем нечеловеческие идентификаторы отличаются от человеческих

У человеческого идентификатора есть естественные ограничители. Люди работают в течение дня, обращаются к ограниченному набору файлов и вызывают подозрение, когда ведут себя нетипично. У нечеловеческого идентификатора этих ограничителей нет:

  • Он действует масштабно и быстро. Агент может прочитать или открыть доступ к сотням файлов за секунды. Ошибка — или компрометация — распространяется молниеносно.
  • Он обладает постоянным доступом. Агентам предоставляют доступ один раз, и они сохраняют его бессрочно. Никто не проверяет, «нужен ли этому боту полный доступ к Drive до сих пор».
  • Он невидим для обзоров пользователей. Обзоры доступа перечисляют людей. Сервисные аккаунты и агенты легко пропустить, потому что их нет в оргструктуре.
  • Он размывает ответственность. Когда агент действует от имени пользователя, чьё это действие? Эта неопределённость усложняет как предотвращение, так и расследование.

В результате образуется популяция мощных, устойчивых и слабо управляемых идентификаторов, сидящих поверх Ваших самых чувствительных данных.

Что делает ИИ-агента рискованным

Не каждая автоматизация — угроза. Сервис резервного копирования по расписанию с ограниченным доступом вполне безопасен. Риск концентрируется там, где сходится несколько факторов:

  • Широкий доступ к чувствительным данным. Агент, способный читать весь Drive или отправлять почту от имени пользователей, имеет большой радиус поражения.
  • Внешнее или стороннее происхождение. Агент, управляемый внешним поставщиком, расширяет границу доверия за пределы Вашей организации.
  • Избыточные scope-права относительно задачи. Боту для заметок со встреч не нужен доступ на удаление любого файла. Избыточные права — самая распространённая и самая легко устранимая проблема.
  • Постоянный, неконтролируемый доступ. Доступ, который никто не проверяет и за которым никто не следит, — это риск без компенсирующего контроля.
  • Аномальное поведение. Неактивный сервисный аккаунт, внезапно ставший активным, или агент, чья активность резко превышает базовый уровень, заслуживает внимания, даже если формально все права правомерны.

Как найти агентов, которые у Вас уже есть

Начните с перечисления нечеловеческих идентификаторов, имеющих доступ к Вашему Workspace:

  1. Сервисные аккаунты. Проверьте сервисные аккаунты в Вашей среде Google Cloud и Workspace и то, к чему каждый из них может получить доступ. Многие были созданы для разовой задачи и никогда не были выведены из эксплуатации.
  2. OAuth-приложения, действующие автономно. Многие «ИИ»-инструменты подключаются как OAuth-приложения с широкими scope-правами. Их аудит напрямую пересекается с аудитом сторонних OAuth-приложений — обратите особое внимание на приложения, которые могут действовать от имени пользователя, а не просто читать данные профиля.
  3. Платформы автоматизации и интеграции. Инструменты iPaaS, скрипты и автоматизированные рабочие процессы часто работают с широким доступом под единым идентификатором.

Для каждого зафиксируйте три вещи: к чему у него есть доступ, какими scope-правами он обладает и был ли он активен в последнее время.

От обнаружения к управлению

Найти агентов — это первый шаг. Взять их под управление — цель:

  • Применяйте принцип наименьших привилегий. Сократите scope-права каждого агента до минимума, необходимого для его задачи. Это самое эффективное действие — оно одновременно уменьшает радиус поражения для всех агентов.
  • Ведите инвентаризацию и назначайте владельцев. Поддерживайте реестр нечеловеческих идентификаторов с указанием владельца для каждого. Агент без владельца — это агент, которого никто не выведет из эксплуатации.
  • Следите за поведением, а не только за правами. Установите базовый уровень нормальной активности для каждого агента и отмечайте отклонения — пробуждение неактивного аккаунта, внезапный всплеск числа затронутых файлов, доступ к данным, с которыми агент раньше никогда не работал.
  • Выводите из эксплуатации устаревших агентов. Агент, неактивный в течение нескольких месяцев, несёт чистый риск без пользы. Отключите его.
  • Вводите контроль для нового доступа. Требуйте согласования перед предоставлением новому агенту или сервисному аккаунту широких scope-прав, чтобы популяция не росла бесконтрольно.

Почему это становится основой безопасности Workspace

Несколько лет назад управление нечеловеческими идентификаторами было узкоспециализированной задачей. Сегодня, когда ИИ-ассистенты встроены в повседневные рабочие процессы, а автоматизация повсюду, популяция нечеловеческих идентификаторов в типичном Workspace по объёму доступа соперничает с человеческой, даже если не по численности. Отношение к этому как к второстепенной задаче оставляет без присмотра обширную, быстро меняющуюся поверхность атаки.

Путь вперёд — та же дисциплина контроля состояния безопасности, которую Вы применяете к доступу людей, распространённая на машины: обнаруживайте каждый идентификатор, способный получить доступ к Вашим данным, картируйте, что он может делать, оценивайте, уместно ли это, и следите за поведением, которое не вписывается в норму. Это естественное продолжение безопасности Google Workspace и управления состоянием безопасности данных (DSPM) в эпоху агентов.

Вопросы, которые стоит задать о каждом агенте

Когда Вы обнаруживаете нечеловеческий идентификатор с доступом к Вашему Workspace, короткий набор вопросов быстро отделяет безобидные случаи от тревожных:

  • Кто им владеет? Если ни один человек не может назвать себя владельцем, это первая находка. Автоматизация без владельца — это неуправляемая автоматизация.
  • В чём заключается его задача и что ему на самом деле нужно? Сравните имеющийся у него доступ с задачей, которую он выполняет. Разрыв между ними — это избыточные привилегии, которые нужно урезать.
  • Используется ли он до сих пор? Агент, не проявлявший активности несколько месяцев, — кандидат на вывод из эксплуатации, а не на продление.
  • Где он работает и кто им управляет? Агент, управляемый третьей стороной, расширяет границу Вашего доверия; это не обязательно неправильно, но это должно быть осознанным решением.
  • Каким будет ущерб в случае его компрометации? Вопрос радиуса поражения. Агент с полным доступом к Drive и почте — совсем другой риск, чем агент, читающий один-единственный календарь.

Если Вы не можете ответить на эти вопросы применительно к какому-либо агенту, Вы нашли именно тот тип идентификатора, о котором эта статья.

Тенденция: агентов будет больше, а не меньше

Стоит трезво смотреть на направление развития. Число нечеловеческих идентификаторов, затрагивающих данные Workspace, быстро растёт по мере того, как ИИ-ассистенты встраиваются в повседневные инструменты, а автоматизация распространяется всё шире. Разрыв в управлении сам собой не закрывается — если его игнорировать, он только увеличивается. Организации, которые займутся этим уже сейчас, создав инвентаризацию и применив принцип наименьших привилегий, пока популяция агентов ещё поддаётся контролю, найдут эту проблему управляемой. Те, кто будет ждать, позже будут вынуждены под давлением распутывать разросшуюся массу агентов без владельцев и с избыточными правами.

Эта работа не выглядит эффектно, но она фундаментальна: знайте, что существует, ограничивайте, что оно может делать, и наблюдайте за тем, что оно делает. При последовательном применении это превращает быстро меняющуюся слепую зону в управляемую, наблюдаемую часть Вашей среды — и органично встраивается в ту же дисциплину контроля состояния безопасности, которую Вы уже применяете к доступу людей, так что это продолжение уже проводимой работы, а не отдельная программа, которую нужно выстраивать с нуля. Организации, которые уже сегодня относятся к нечеловеческим идентификаторам как к полноценной части безопасности Google Workspace, — это те, кого завтра это не застанет врасплох.

8200.dev обнаруживает ИИ-агентов и сервисные аккаунты с доступом к Вашему Google Workspace, картирует, к чему может получить доступ каждый из них, и выявляет рискованных — с избыточными правами, внешних, неактивных, а затем внезапно активировавшихся — наряду с остальной частью Вашего состояния безопасности. Узнайте как это работает.

Хотите узнать, какие агенты могут получить доступ к Вашим данным? Начните бесплатный аудит безопасности и получите инвентаризацию человеческих и нечеловеческих идентификаторов с доступом к Вашему Google Workspace, ранжированных по уровню риска.

ПоделитьсяX / TwitterLinkedIn

Похожие статьи