La sécurité de l'identité des agents IA nécessite des défenses à plusieurs niveaux, selon Omdia

La sécurité des identités des agents IA consiste à tester si les plateformes consolidées peuvent protéger une classe croissante d’identités de machines. L'acquisition de CyberArk Software Ltd. par Palo Alto Networks Inc. reflète une consolidation plus large du marché de la sécurité des identités.

Okta Inc. a récemment ajouté une passerelle d'exécution d'agent IA et a formé la Blueprint Alliance avec Amazon Web Services Inc. et CrowdStrike Holdings Inc. Même avec ces efforts, les entreprises restent incertaines quant à l'origine des attaques d'agents et aux couches de sécurité qui doivent répondre, selon Todd Thiemann (photo), analyste principal pour la gestion des identités et des accès et la sécurité des données chez Omdia, une division d'Informa TechTarget Inc.

« J'ai demandé à environ 400 personnes : « Quel est le principal obstacle à la mise en œuvre de la sécurité de l'identité des agents d'IA ? » La réponse numéro un qui est revenue était essentiellement la confusion et aussi l’incertitude quant à la provenance des attaques », a déclaré Thiemann.

Thiemann s'est entretenu avec Krista Case de theCUBE Research et co-animatrice Rebecca Knight à Oktane, lors d'une couverture exclusive sur theCUBE, le studio de diffusion en direct de SiliconANGLE Media. Ils ont expliqué pourquoi la sécurité de l’identité des agents IA nécessite des contrôles coordonnés sur plusieurs couches de la pile technologique. (* Divulgation ci-dessous.)

La sécurité de l'identité des agents IA s'étend sur plusieurs couches

Les responsables de la sécurité ne sont pas non plus d’accord sur le type de plateforme qui devrait prendre les devants. Dans l'enquête d'Omdia menée auprès de 400 responsables de la sécurité, Thiemann a demandé quelle plate-forme devrait gérer la sécurité de l'identité des agents IA.

« La réponse numéro un était : « Ma plateforme de sécurité des données ». C'est Palo Alto Networks. Maintenant, ils ont CyberArk ou Microsoft ou quelque chose comme ça. La réponse suivante a été : « Je veux utiliser ma plateforme d'identité » », a déclaré Thiemann.

La Blueprint Alliance définit les capacités de la passerelle telles que l'authentification, l'autorisation et la visibilité. La sécurité des données et d'autres risques peuvent encore nécessiter des contrôles de la part de plusieurs fournisseurs, ce qui augmente les politiques que les entreprises doivent coordonner et les risques de lacunes, selon Thiemann. Cette complexité pointe vers une défense en profondeur plutôt que vers une plateforme dominante.

« Avec les agents IA, c'est un peu le Far West : beaucoup de changements se produisent », a déclaré Thiemann. « C'est l'un des problèmes… qui devra être résolu tout seul. »

Voici l'interview vidéo complète, faisant partie de la couverture d'Octane par SiliconANGLE et theCUBE :

(* Divulgation : TheCUBE est un partenaire média payant pour l'événement Oktane 2026. Ni Okta, le sponsor de la couverture de l'événement theCUBE, ni les autres sponsors n'ont de contrôle éditorial sur le contenu de theCUBE ou SiliconANGLE.)

Photo : SiliconANGLE

Newsletter

Rejoignez notre newsletter pour des astuces chaque semaine