Tekoälyagenttien turvallisuusriskit: Portit eivät riitä
Tekoälyagenttien tietoturvaan liittyy merkittäviä riskejä, vaikka ne läpäisisivätkin tunnistautumisen. Asiantuntijat varoittavat, että porttitason turvatoimet eivät riitä suojaamaan haavoittuvuuksilta, kuten datavuodoilta ja muistin myrkyttämiseltä.

Vaikka tekoälyagentit (AI agents) läpäisisivätkin teknisen tunnistautumisen, ne voivat silti altistua merkittäville turvallisuusriskeille. VentureBeatin asiantuntijoiden mukaan yleisimmin käytetty ratkaisu, portti (gateway), ei yksinään riitä suojaamaan agentteja. Ongelma piilee siinä, että porttitason turvatoimet edellyttävät taustalla toimivia identiteetin- ja attribuutioidentiteetinhallintakerroksia, jotka ovat usein puutteellisesti toteutettuja.
Kesäkuussa Yhdysvaltain kyberturvallisuus- ja infrastruktuurivirasto CISA lisäsi LiteLLM-järjestelmän haavoittuvuuden tiedossa olevien hyödynnettyjen haavoittuvuuksien luetteloon (Known Exploited Vulnerabilities). Hyökkääjät olivat jo käyttäneet hyväkseen tätä virhettä, jonka avulla komentojen suoritus onnistui isäntäkoneella portin kautta. Yhdistettynä toiseen haavoittuvuuteen hyökkäys ei vaatinut edes tunnistetietoja. Tämä on vain yksi esimerkki seitsemästä yleisestä haavoittuvuudesta (CVE), jotka kyseisessä tekoälyportissa paljastui yhden kuukauden aikana.
Asiantuntijat korostavat, että agenttien suojausarkkitehtuurissa porttitason turvatoimien tulisi olla vasta viides askel, ei ensimmäinen. Usein yritykset panostavat portteihin, mutta jättävät huomiotta taustalla tarvittavat identiteetin- ja pääsynhallintajärjestelmät. Ongelma syvenee niin sanotuissa brownfield-skenaarioissa, joissa vanhat järjestelmät ovat jo käytössä. Turvallisuuden tulee edetä vaiheittain: agenttien inventointi, yksilöllinen identiteetti ja delegoinnin konteksti, lyhytikäiset tehtäväkohtaiset tunnisteet, jäljitettävä telemetria, ajonaikainen toimintojen valvonta sekä käyttäytymismallit ja poiskytkentäpolut.
Kun kontrollitaso ei tiedä, mikä agentti toimii, kuka sen työn on valtuuttanut, mitä tehtävää sen on tarkoitus suorittaa ja mitä tunnisteita se käyttää, sen antama konteksti on epätäydellinen. Portti voi estää selkeät käytäntörikkomukset, mutta se kamppailee erottaakseen oikeutetun toiminnon sellaisesta, joka on teknisesti sallittu mutta toiminnallisesti sopimaton. Turvallisuuden on rakennuttava riippuvuuksien varaan, jossa jokainen valvontatoimi edellyttää tietoa edeltäviltä tasoilta.