Delinea sécurise l'exécution des agents IA en temps réel

Delinea lance des fonctionnalités d’autorisation en temps réel pour agents IA

Delinea a annoncé le lancement de nouvelles fonctionnalités d’autorisation au moment de l’exécution, spécifiquement conçues pour les agents d’intelligence artificielle (IA). Cette innovation positionne Delinea comme la seule plateforme capable d’appliquer des règles de sécurité sur les actions des agents en cours de session, avant qu’ils n’agissent, contrairement aux méthodes traditionnelles qui ne se concentraient que sur l’authentification lors de la connexion.

Art Gilliland, PDG de Delinea, souligne que l’industrie de la cybersécurité a longtemps lutté contre le vol d’identifiants. Toutefois, l’émergence des agents d’IA a introduit un nouveau défi : la possibilité d’accomplir des actions non autorisées malgré un accès légitime. Selon Gilliland, même avec des pratiques de sécurité rigoureuses, un agent IA peut causer des dommages significatifs en quelques millisecondes. Il insiste sur l’importance de contrôler les actions pendant leur exécution plutôt qu’après coup, indiquant que le périmètre de sécurité doit désormais inclure la session elle-même.

Les nouvelles fonctionnalités offrent plusieurs atouts :

  1. Politique cohérente et audit complet : Delinea permet d’accéder directement aux bases de données, hôtes SSH, clusters Kubernetes et consoles cloud, tout en enregistrant chaque connexion via un point de contrôle unique.

  2. Absence d’identifiant permanent : Les agents ne détiennent jamais d’identifiants en propre. Delinea injecte les identifiants juste-à-temps, limitant leur usage à des tâches spécifiques et les révoque automatiquement après leur exécution.

  3. Contrôle sur chaque action : Chaque appel d’outil effectué par une session d’IA est évalué individuellement, permettant d’autoriser, bloquer ou demander une validation humaine avant l’exécution.

  4. Règles sur me pour l’IA : Delinea peut identifier si la connexion provient d’un agent ou d’un humain, appliquant ainsi des politiques spécifiques dès la connexion.

  5. Traçabilité complète : Chaque action est enregistrée et imputée à une identité précise, facilitant l’enquête en cas d’incident.

Ces avancées visent à renforcer la sécurité des environnements de production face aux risques émergents liés à l’utilisation des agents d’IA.

Source : Delinea

Source
Leave a Comment

Comments

No comments yet. Why don’t you start the discussion?

Laisser un commentaire

Votre adresse e-mail ne sera pas publiée. Les champs obligatoires sont indiqués avec *