Accueil > Accueil > Global Security Mag Online
http://www.globalsecuritymag.fr/
Articles
-
Vigilance.fr - Go : multiples vulnérabilités du 10/06/2026
10 août, par Vigilance.frUn attaquant peut employer plusieurs vulnérabilités de Go, du 10/06/2026.
Voir en ligne : https://vigilance.fr/vulnerabilite/... -
Vigilance.fr - node-forge : multiple vulnerabilities dated 10/06/2026
10 août, par Vigilance.frAn attacker can use several vulnerabilities of node-forge, dated 10/06/2026.
View online : https://vigilance.fr/vulnerability/... -
Vigilance.fr - node-forge : multiples vulnérabilités du 10/06/2026
10 août, par Vigilance.frUn attaquant peut employer plusieurs vulnérabilités de node-forge, du 10/06/2026.
Voir en ligne : https://vigilance.fr/vulnerabilite/... -
Saviynt adapte la sécurité des identités aux agents capables d’agir à la vitesse des machines
10 août — afficheSaviynt : la plateforme Zuma associe découverte des agents IA et contrôles pendant leur exécution afin de réduire les risques liés aux privilèges excessifs et aux activités anormales.
La multiplication des agents IA modifie la nature du risque lié aux identités.
Un compte humain effectue généralement une succession limitée d'actions. Un agent autonome peut quant à lui solliciter plusieurs systèmes et prendre des décisions en quelques instants. Saviynt lance Zuma afin d'adapter les mécanismes de sécurité des identités à cette différence de vitesse et d'autonomie. La plateforme doit notamment répondre aux limites des contrôles traditionnels lorsque des identités non humaines disposent de privilèges importants ou sont déployées sans supervision suffisante.Contrôler pendant l'exécution
Zuma Access constitue la composante chargée du contrôle en temps réel. La solution analyse l'intention de l'agent, son contexte, ses autorisations et le niveau de risque associé à l'action demandée. Le principe consiste à vérifier que l'agent n'effectue que les opérations nécessaires à la tâche qui lui a été confiée. Saviynt cherche ainsi à empêcher les abus de privilèges et à détecter les activités anormales avant qu'elles ne produisent leurs effets.
Cette capacité s'appuie sur Zuma Insights pour identifier les identités présentes et sur Zuma Governance pour appliquer les politiques et gérer leur cycle de vie.
Sécuriser une identité qui prend elle-même des décisions
Le changement tient au fait que les identités ne représentent plus nécessairement une personne. Certaines peuvent désormais interpréter une situation puis agir directement sur un système. « Les entreprises sont désormais responsables d'agents IA et d'identités non humaines capables de prendre des décisions et d'accéder à des systèmes à la vitesse des machines », rappelle Sachin Nayyar, CEO de Saviynt. Saviynt indique parallèlement avoir dépassé les 300 millions de dollars d'ARR, avec des prises de commandes en hausse de plus de 80 %.
Avec Zuma, l'éditeur veut surtout adapter le contrôle des identités à un environnement où la vitesse d'exécution d'un agent rend de moins en moins réaliste une validation humaine systématique.
-
Nicht KI ist das größte Risiko, sondern ihre Identitäten
10 août, par Elmar Eperiesi-Beck, CEO bei Bare.ID — afficheAus einer Testumgebung heraus erlangten KI-Modelle von Anthropic unautorisierten Zugriff auf Echtdaten realer Systeme von Organisationen. Das Eklatante daran: Im Rahmen einer Sicherheitsanalyse zeigte sich, dass über unzureichend abgesicherte Identitäten Zugriffe auf produktive Systeme möglich waren und diese auf diesem Weg kompromittiert wurden.
Zum Vergleich: Noch vor wenigen Jahren achteten Unternehmen peinlichst genau darauf, dass schwer zu sichernde Maschinen oder Geräte, wie beispielsweise IoT, nicht mit dem Netzwerk und erst recht nicht mit dem Internet verbunden waren. Heute dagegen entsteht insbesondere durch die Expansion der künstlichen Intelligenz (KI) und nicht-menschlicher digitaler Identitäten ein rasanter und unkontrollierter Wildwuchs an potenziell gefährlichen Situationen. Was Unternehmen früher für ihre IoT-Systeme noch als gefährlich einstuften, interessiert heute bei der wachsenden Anzahl nicht-menschlicher Identitäten nur wenige. Die Vorzüge der KI scheinen die Risiken neuer Technologien in den Hintergrund zu drängen.
Ob klassisches IoT oder KI mit nicht-menschlichen Identitäten – das Prinzip bleibt das gleiche. Digitale Identitäten jeglicher Art müssen sorgfältig geprüft, mit möglichst restriktiven Rechten ausgestattet oder im Netz komplett eingeschränkt werden.
Die schiere Menge an Identitäten lässt jedoch für Organisationen keine manuelle Erfassung und Verwaltung mehr zu. Ein modernes Identity-Access-Management (IAM) kann an dieser Stelle die entscheidende Hilfe bieten, um alle Identitäten zu erfassen, deren Rechte zu pflegen oder bei unbekannten oder gefährdeten Identitäten jeglichen Zugriff komplett zu unterbinden.Wenn selbst Unternehmen wie Anthropic, denen man unterstellen kann, dass sie die potenziellen Risiken digitaler Identitäten bestens kennen, derartige Fehler unterlaufen, wie soll es dann ein klassisches Wirtschaftsunternehmen, dessen Kernaufgabe nicht die KI ist, besser machen? Ganz einfach. Indem es ein erprobtes und im Idealfall sogar souveränes IAM implementiert, welches Risiken durch unidentifizierte und schlechte verwaltete Zugangspfade verringert, und durch die konsequente Nutzung bestehender Standards zu KI- und IoT-Identitätsmanagement, die ja bereits existieren.
GS Days