Persistente AI-collega's doorbreken het beveiligingsmodel van AI-agents

Token Security waarschuwt dat persistente AI-collega's het identity-securitymodel doorbreken dat voor taakgerichte AI-agents werkte.

Van chatbots naar collega’s

Beveiligingsbedrijf Token Security waarschuwt dat een nieuwe generatie AI-systemen de bestaande aanpak van identity security ondermijnt. Waar AI zich tot nu toe ontwikkelde in twee herkenbare golven, ontstaat volgens het bedrijf een derde golf die om een heel andere beveiligingslogica vraagt.

De eerste golf bestond uit chatbots: sessiegebonden systemen waarbij het risico zat in wat het model zei, binnen een gesprek dat vroeg of laat eindigde. De tweede golf, AI-agents, voert concrete taken uit binnen een afgebakende opdracht en meestal met menselijke goedkeuring tussendoor; het risico zit daar in wat het model doet. De derde golf, die Token Security coworkers noemt, bestaat uit persistente AI-systemen die zelfstandig en doorlopend draaien, dag in dag uit, zonder dat er telkens een mens meekijkt of goedkeuring geeft.

Dat is volgens het bedrijf een fundamenteel andere situatie dan waarvoor bestaande beveiligingsmodellen zijn gebouwd. Die modellen gaan uit van sessies met een begin en een eind, of van taken met een duidelijke afbakening, niet van permanente digitale collega’s. Een AI-coworker krijgt, net als een menselijke werknemer, doorlopende bevoegdheden zonder natuurlijk eindpunt. En net als bij mensen hebben die bevoegdheden de neiging zich over meerdere projecten en teams heen op te stapelen, zonder dat iemand actief besluit ze weer in te trekken.

Drie risico’s die nu al spelen

Token Security noemt drie concrete risico’s. Allereerst identiteit: AI-systemen draaien nu vaak nog op de inloggegevens van een mens, waardoor audit trails niet meer kloppen met wie of wat een actie daadwerkelijk uitvoerde. Daarnaast standing access: persistente agents verzamelen geleidelijk meer rechten zonder dat daar toezicht op staat, vergelijkbaar met ongecontroleerde privilege-escalatie bij mensen die van project naar project schuiven. En ten slotte het ontbreken van een lifecycle: er bestaat vaak geen procedure om een AI-coworker af te sluiten wanneer een team wijzigt, een project stopt of het systeem simpelweg inactief raakt.

Registratie alleen lost dit volgens Token Security niet op, want registratie vangt alleen de agents op die iemand heeft onthouden aan te melden. Onbekende of vergeten AI-systemen blijven zo buiten beeld. Het bedrijf pleit daarom voor detectie via authenticatieverkeer, zodat ook ongeregistreerde schaduw-collega’s zichtbaar worden voordat ze schade kunnen aanrichten.

Verder adviseert Token Security om elke persistente AI-agent een eigen, unieke identiteit te geven in plaats van gedeelde of menselijke credentials, voor elke agent een verantwoordelijke eigenaar vast te leggen, de toegang strikt te beperken tot het doel waarvoor de agent is ingezet, en vooraf te bepalen wanneer en hoe de agent weer wordt uitgefaseerd.

Voor IT- en securityteams die AI-tools inzetten die langer dan één sessie of taak actief blijven, is dit een aansporing om ze net zo serieus te behandelen als een nieuwe medewerker: met een eigen account, een duidelijke eigenaar en een vastgelegd einde, in plaats van een vergeten API-sleutel die jarenlang op de achtergrond blijft doorwerken.

Bron: BleepingComputer

Beveiligingscontent geverifieerd door Fortivox SecurityNederlandse cybersecurity-specialist voor het MKB — fortivoxsecurity.nl

Blijf op de hoogte

Meld je aan voor de nieuwsbrief: spoedalerts bij kritieke dreigingen en een wekelijks overzicht. Geen mail achterlaten? Volg ons dan via RSS.