Bestående AI-kollegor kan gå utöver de åtkomstmodeller som byggts för chattbotar och uppgiftsbaserade agenter, enligt Itamar Apelblat, medgrundare och vd för Token Security. I en opinionsartikel publicerad av BleepingComputer argumenterar han för att system med ständig åtkomst behöver egna identiteter, ansvariga ägare och kontroller för att bevilja och återkalla behörigheter.
Apelblat beskriver en utveckling från sessionsbaserade chattar till agenter som utför specifika uppgifter. Bestående kollegor skulle, enligt honom, behöva åtkomst till arbetssystem utan att en person godkänner varje åtgärd. Dagens lösningar bygger ofta på mänskliga inloggningsuppgifter, OAuth-överlämningar eller tjänstekonton som inte skapats särskilt för AI-agenter.
Långvarig åtkomst ökar också risken för att en agent samlar på sig behörigheter från flera projekt. Apelblat varnar för att flera var för sig rimliga tilldelningar kan ge bredare åtkomst än någon avsett. I granskningsloggar kan dessutom personen vars behörigheter agenten använde anges i stället för agenten själv.
Han lyfter fram de värdbaserade chattprodukterna ChatGPT och Anthropic som exempel: enligt honom utfärdar inget av dem egna inloggningsuppgifter till agenter via OAuth-flödet för klientuppgifter. Han tillägger att ChatGPT-kopplingar avvisar tjänstekonton och JWT-påståenden, medan API:er låter utvecklare ange statiska bearer-token.
Artikeln hänvisar också till OpenAI:s produktchef Tara Seshan, som talade om agenters behov av åtkomst till data och infrastruktur i Lenny’s Podcast i augusti 2026. Den tar upp Googles demonstration av Workspace-agenten Chip vid I/O i maj 2024. Chip hade ett eget konto, en roll och konfigurerade behörigheter. Den tillhandahållna artikeltexten slutar innan redogörelsen för demonstrationen är färdig.
Kommentarer
0Inga kommentarer ännu. Skriv den första.