Potrivit The Hacker News, aproximativ 1.280 de produse terță parte au integrat inteligență artificială, dar peste 1.000 dintre ele rămân invizibile pentru infrastructura de identitate, funcționând fără supraveghere formală. Diferența apare pentru că majoritate agenților nu trec prin porțile de autentificare în care companiile și-au construit controalele de securitate — aceștia sunt moștenitori ai actualizărilor de software existente, nu achiziții deliberate.
Riscul este structural: în timp ce echipele de securitate au dezvoltat instrumente pentru agenții intentionat adoptați (scanarea modelelor, inspectarea prompturilor), agenții ereditari lipsesc din inventare. Până și Slack Code, lansat în 2026 de Salesforce, oferă unui agent acces la GitHub și infrastructura de producție doar prin calitatea de membru al canalului — fără decizie IT, fără governance.
Securitatea agenților depinde de patru întrebări fundamentale: registrarea identității, permisiunile acordate, raza de acțiune prin alte aplicații și sisteme, și comportamentul real observat. JPMorgan Chase a alertat industria că agenții terți constituie risc sistemic similar cu lanțul de aprovizionare compromis. Regulamentele UE impun acum inventarierea acestora, iar o organizație cu sute de agenți nevizibili nu poate complianță.
Sursa: The Hacker News.
Verifică gratuit expunerea ta cibernetică pe CYBER3.AI, platforma românească de securitate cibernetică.




