Token Security anser att SOC 2-granskningar bör behandla AI-agenter som en egen identitetsklass. Företaget säger att ramverkets teknikneutrala kriterier kan omfatta agenter, men att de inte uttryckligen kräver att organisationer eller revisorer hanterar dem separat.
Den luckan kan göra åtkomstgranskningar missvisande. I ett exempel från Token Security registreras 50 frågor till en produktionsdatabas klockan 10:03 under en senior ingenjörs namn. Ingenjören var dock och hämtade kaffe medan agenten gjorde uppdateringar.
Företaget pekar ut fyra antaganden bakom vanliga åtkomstmetoder: att konton godkänns innan de skapas, har en känd ägare, att loggar visar vem som utförde en åtgärd och att behörigheter visar vilket arbete som förväntas. Enligt företaget kan agenter skapas som en bieffekt av handlingar som att godkänna en OAuth-begäran eller lägga till en MCP-server. De kan sakna en registrerad ägare, använda lånade inloggningsuppgifter och agera utifrån instruktioner och sammanhang som förändras.
Token Security säger också att sådana luckor kan försvaga tre SOC 2-kontroller, däribland rutiner för att avsluta åtkomst när någon slutar. Agenter som är knutna till anställda som slutar kan fortsätta köras med OAuth-beviljanden eller API-nycklar. Företaget hänvisar till en studie med Cloud Security Alliance, enligt vilken mer än två tredjedelar av organisationerna inte tydligt kan skilja AI-agenters handlingar från människors. Token Security anser att SOC 2 behöver anpassas till riskerna för att undvika att bli inaktuellt.
Kommentarer
0Inga kommentarer ännu. Skriv den första.