Проверяй действие, контролируй действие: Амит Саха о проверке полномочий агентов ИИ в режиме реал...
The Identity Jedi
0:00 / 0:00
Проверяй действие, контролируй действие: Амит Саха о проверке полномочий агентов ИИ в режиме реал...
26 050 просмотров · 1 месяц назад
The Identity Jedi
26,6 тыс. подписчиков
26 050 просмотров · 1 месяц назад
Статические политики были созданы для идентификаторов, выполняющих одно предсказуемое действие. ИИ-агенты нарушают эту модель, используя цепочки между суб-агентами, заимствуя разрешения и принимая решения на лету. В этом выпуске Identity Jedi Show от Identiverse Дэвид Ли беседует с Амитом Саха, соучредителем и генеральным директором Reva, о том, почему авторизация во время выполнения становится реальным требованием для агентного ИИ и как обеспечить безопасность действий, вместо того чтобы пытаться заранее запрограммировать политику для всего, что может сделать агент.
Мы обсуждаем цепочки делегирования, которые незаметно повышают привилегии, почему идентификация составляет лишь около 30 процентов необходимой вам видимости, переход от политик к защитным механизмам плюс намерения, а также как сделать так, чтобы решение о разрешении, запрете или отсрочке принималось достаточно быстро, чтобы выживать в масштабах машинного обучения. Если вы пытаетесь позволить агентам работать быстро, не передавая им ключи, этот выпуск для вас.
Разделы 00:00
Прямой эфир с Identiverse: встречайте Амита Саха и Реву
00:50 Краткий обзор шоу и объявление о патенте Ревы
02:10 Истоки, путь IGA и следующая парадигма
04:30 Разработчики, которые видят матрицу, и здоровая конкуренция
06:00 Кривая зрелости: от чат-ботов до автономных агентов
09:00 Пятилетний взгляд: разрушение барьеров
12:10 Бизнес отказа против бизнеса действия
13:20 Внутри продукта: за пределами шлюза MCP
17:30 Уровень данных, DSPM и решения о доступе
19:20 Политики против ограничений, намерение, затухание и задержка
24:00 Веселье и встреча CISO и CTO в одном месте
26:40 Итог: анализ действий и управление действиями
Темы: авторизация во время выполнения, безопасность агентного ИИ, нечеловеческая идентификация Контроль доступа на основе намерений и поведения, ограничительные механизмы против политик, делегирование и повышение привилегий, LLM как судья, структура общих сигналов и CAEP, DSPM, MCP.
Будьте в курсе событий! Информационный бюллетень Identity Jedi объясняет нечеловеческую идентификацию, безопасность агентного ИИ и будущее идентификации простым языком для практиков. Подпишитесь: [ссылка на рассылку] Подпишитесь на канал, чтобы получать больше выпусков Identity Jedi Show, и оставьте комментарий с тем, что вас больше всего беспокоит в вопросах безопасности агентов ИИ. Что бы вам пришлось изменить в своей системе, чтобы позволить агенту быстро работать, не передавая ему ключи?
Посмотрите Reva: https://reva.ai