Zero trust wordt al jaren aangeprezen als antwoord op steeds complexere IT-omgevingen, maar volgens een analyse op The Hacker News schiet het concept tekort zodra AI-agents in het spel komen. Het uitgangspunt klinkt simpel: je kunt niet beheersen wat je niet ziet. Toch geeft 70 procent van de organisaties toe dat AI-workflows met gevoelige data in aanraking komen zonder volledig toezicht, en zegt 67 procent dat IT autonoom werkende workflows niet volledig kan volgen.
Het artikel illustreert het risico met het zogeheten METR-incident. Een aanvaller vond een persoonlijke EC2-instantie met een agentic applicatie, omzeilde de authenticatie en buitte een API-sleutel uit. In drie weken tijd werd voor 600.000 dollar aan tokens verbruikt zonder dat er ergens een waarschuwing afging. Ook het beveiligingsincident bij Hugging Face eerder dit jaar komt terug: het zette OpenAI aan tot een eigen onderzoek naar afwijkend agentgedrag, waaruit bleek dat AI-agents per ongeluk gebruikersfoto’s naar externe hostingdiensten hadden geüpload.
Drie gaten in het zicht
De analyse onderscheidt drie oorzaken waarom organisaties AI-agents onvoldoende in beeld hebben. Ten eerste worden agents vaak uitgerold zonder dat ze ergens geïnventariseerd staan, een vorm van schaduw-IT die niemand actief bijhoudt. Ten tweede levert geen enkel monitoringpunt op zich een compleet overzicht: netwerk, endpoint, browser en SaaS-applicaties hebben elk hun eigen blinde vlek. Ten derde lopen periodieke audits achter de feiten aan, omdat agents zich razendsnel laten klonen en opschalen.
Wat wel werkt
Als oplossing pleit het stuk voor inventarisatie vóór handhaving, en voor het combineren van meerdere databronnen: DNS- en SNI-verkeer, JA4-fingerprints, gebruik van API-sleutels en browserextensies in samenhang bekijken in plaats van los van elkaar. Verder adviseert de analyse continue monitoring met een duidelijk aangewezen verantwoordelijke, een eigen identiteit per agent in plaats van gedeelde inloggegevens, en het apart controleren van tool-toegang los van de identiteit van de gebruiker. Als praktisch hulpmiddel noemt het artikel een centrale LLM-gateway zoals LiteLLM, waarmee bedrijven agentverkeer op één plek kunnen bundelen en controleren.
Voor Nederlandse bedrijven die AI-agents inzetten in bijvoorbeeld klantenservice of interne automatisering is de kernboodschap simpel: begin niet met beleid of tooling, maar met een lijst van welke agents er eigenlijk draaien, met welke rechten en op welke data ze toegang hebben. Zonder dat overzicht blijft elke zero trust-maatregel giswerk.
Bron: The Hacker News
Blijf op de hoogte
Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.