Bảo mật & quyền riêng tư

Thu hẹp khoảng cách giữa ý định và thực thi trong quản lý danh tính của AI agent

Các hệ thống IAM truyền thống theo dõi quyền truy cập đã cấu hình nhưng bỏ sót những gì các agent tự động thực sự làm. Một khung mới thu hẹp khoảng cách này bằng cách sử dụng dữ liệu đo từ xa thời gian chạy (runtime telemetry) và ủy quyền có phạm vi.

Được dịch tự động từ bản gốc tiếng Anh.

Các đội ngũ bảo mật doanh nghiệp đang gặp khó khăn trong việc kiểm soát các AI agent hoạt động tự chủ trên các hệ thống nội bộ, tạo ra một điểm mù giữa quyền hạn dự kiến và hành động thực tế. Được công bố vào ngày 28 tháng 9 năm 2026, The Hacker News đã phác thảo một khung thực tiễn cho Quản lý Danh tính và Truy cập (IAM) được thiết kế riêng cho các danh tính phi con người này. Hướng dẫn nhấn mạnh rằng nếu không có khả năng quan sát thời gian chạy (runtime observability), các tổ chức chỉ nắm giữ ý định chính sách chứ không phải sự đảm bảo vận hành.

Chuyện gì đã xảy ra

Vấn đề cốt lõi được xác định là sự xuất hiện của "vật chất tối danh tính" (identity dark matter). Thuật ngữ này mô tả các agent, thông tin đăng nhập, tài khoản cục bộ của ứng dụng và các đường dẫn xác thực mà các nhà cung cấp danh tính trung tâm không bao giờ báo cáo. Trong khi các nền tảng IAM truyền thống quản lý các sự kiện vòng đời của con người và thực thi xác thực tại biên, chúng thất bại trong việc ghi nhận các hành động động của các agent tự động sau khi các agent đó đã ở bên trong ứng dụng. Điều này tạo ra một khoảng trống nguy hiểm, nơi dữ liệu cấu hình gợi ý sự tuân thủ, nhưng dữ liệu đo từ xa lại tiết lộ các hoạt động không được giám sát.

Các chương trình danh tính thông thường hoạt động dựa trên hai chiều: quản lý vòng đời tại thời điểm thiết kế (design-time) và thực thi xác thực tại biên trong thời gian chạy (runtime). Không chiều nào trong số này theo dõi những gì một agent tự động làm với quyền truy cập của nó sau khi xác thực. Các agent liên kết các tác vụ, chọn công cụ một cách động và tạo ra các hành động mà các đánh giá quyền hạn tĩnh không thể lường trước. Kết quả là, các cấu hình sai không chỉ là rủi ro lý thuyết mà còn là các điểm phơi bày thực tế, phụ thuộc vào các quyền hạn gắn liền với agent và các hệ thống mà nó có thể tiếp cận trong quá trình thực thi.

Cách thức hoạt động

Khung đề xuất coi mỗi AI agent là một danh tính phi con người riêng biệt, có chủ sở hữu con người cụ thể, mục đích được xác định rõ, quyền hạn có phạm vi và ngày hết hạn. Nó vượt ra ngoài các phân công vai trò tĩnh bằng cách triển khai các điều khiển ủy quyền chi tiết. Những điều khiển này bao gồm các cấp quyền theo phạm vi tác vụ sẽ hết hạn khi tác vụ hoàn thành, danh sách trắng công cụ (tool allowlisting) giới hạn các lệnh gọi API chỉ đến các chức năng cần thiết, và các ranh giới dữ liệu hạn chế nguồn truy xuất. Đối với các kịch bản mà agent hành động thay mặt cho người dùng, khung khuyến nghị sử dụng OAuth 2.0 Token Exchange để duy trì sự phân biệt giữa danh tính của agent và thẩm quyền được mượn.

Quan trọng hơn, kiến trúc này dựa vào việc giám sát liên tục và phân tích hành vi thay vì chỉ tổng hợp nhật ký đơn thuần. Vì các agent sử dụng thông tin đăng nhập hợp lệ, hành động của chúng thường trông bình thường trong nhật ký xác thực. Việc phát hiện yêu cầu so sánh tác vụ dự kiến của agent với việc thực thi thực tế của nó trên các ứng dụng và cơ sở hạ tầng. Cách tiếp cận này phù hợp với các họ kiểm soát truy cập NIST SP 800-53 Rev. 5 và Khung Quản lý Rủi ro AI của NIST, vốn đòi hỏi hành vi hệ thống có thể truy vết để đảm bảo trách nhiệm giải trình. Mục tiêu là tạo ra bằng chứng về hành vi được hỗ trợ bởi dữ liệu đo từ xa, đảm bảo rằng bằng chứng kiểm toán phản ánh thực tế chứ không chỉ là chính sách đã cấu hình.

Chi tiết chính

  • Vật chất tối danh tính (Identity Dark Matter): Chỉ các danh tính và thông tin đăng nhập của agent được tạo ra bởi tự động hóa hoặc các nhóm ứng dụng, bỏ qua quy tắc quản trị do HR thúc đẩy và vẫn vô hình đối với các nền tảng IAM trung tâm.
  • Đại diện quá mức (Excessive Agency - LLM06): Một rủi ro trong OWASP Top 10, nơi các agent thực hiện các khả năng vượt ra ngoài tác vụ được phê duyệt do quyền hạn rộng và việc lựa chọn công cụ động.
  • Kiến trúc thông tin đăng nhập: Khung ưu tiên liên bang danh tính khối lượng công việc (workload identity federation) và các thông tin đăng nhập ngắn hạn, tự động xoay vòng thay vì các bí mật tĩnh nhúng sẵn hoặc tài khoản dịch vụ chia sẻ.
  • Ngữ nghĩa ủy quyền (Delegation Semantics): Sử dụng các tiêu chuẩn như RFC 8693 để đảm bảo danh tính của agent vẫn tách biệt khỏi thẩm quyền người dùng mà nó thực thi, cho phép thu hồi chính xác.
  • Dữ liệu đo từ xa thời gian chạy (Runtime Telemetry): Giám sát hiệu quả phải ghi lại các hành động ở lớp ứng dụng như lời gọi công cụ và truy cập dữ liệu, không chỉ các sự kiện xác thực thành công.
  • Mô hình triển khai: Hầu hết các doanh nghiệp sẽ cần mở rộng các nền tảng IAM hiện có để quản trị vòng đời, đồng thời mua hoặc xây dựng các giải pháp cho việc khám phá và quan sát thời gian chạy.

Tại sao điều này quan trọng

Đối với các kỹ sư phần mềm và trưởng nhóm bảo mật, sự thay đổi này có nghĩa là các đánh giá truy cập truyền thống không còn đủ cho các quy trình làm việc do AI điều khiển. Một agent có thể được cấp quyền đọc cơ sở dữ liệu cho một truy vấn cụ thể nhưng có thể vô tình xuất dữ liệu nhạy cảm hoặc cập nhật quyền hạn nếu các quyền của nó quá rộng. Nếu không có khả năng hiển thị vào các hành động ở lớp ứng dụng này, các đội ngũ không thể phát hiện leo thang đặc quyền hoặc rò rỉ dữ liệu cho đến khi thiệt hại đã xảy ra. Khung này nhấn mạnh rằng các phát hiện cấu hình mô tả khả năng, trong khi dữ liệu đo từ xa mô tả những gì thực sự đã xảy ra.

Hơn nữa, việc quản lý vòng đời của các danh tính phi con người đặt ra những thách thức tuân thủ độc đáo. Các agent thường thiếu chủ sở hữu được nêu tên, tồn tại lâu sau khi các thử nghiệm kết thúc và tích lũy các bí mật tĩnh hiếm khi được xoay vòng. Trong các ngành công nghiệp được quản lý chặt chẽ, việc không thể quy trách nhiệm cho các hành động cụ thể với một danh tính agent cụ thể làm suy yếu dấu vết kiểm toán. Bằng cách áp dụng một khung buộc thực thi nguyên tắc đặc quyền thấp nhất (least privilege) tại thời điểm hành động và cung cấp khả năng quan sát liên tục, các tổ chức có thể giảm thiểu rủi ro từ việc ra quyết định tự động và duy trì tư thế bảo mật có thể biện minh.

Bạn có thể làm gì

  • Gán quyền sở hữu: Đảm bảo mọi danh tính agent đều có một chủ sở hữu con người được nêu tên, chịu trách nhiệm về mục đích, phạm vi và ngày hết hạn của nó.
  • Loại bỏ bí mật tĩnh: Thay thế các khóa API nhúng sẵn bằng liên bang danh tính khối lượng công việc và các thông tin đăng nhập ngắn hạn tự động xoay vòng.
  • Triển khai cấp quyền theo phạm vi tác vụ: Cấp thẩm quyền cho các tác vụ cụ thể sẽ hết hạn ngay lập tức khi hoàn thành, thay vì gán các vai trò vĩnh viễn.
  • Kích hoạt danh sách trắng công cụ: Giới hạn các agent chỉ được gọi các API và chức năng cụ thể cần thiết cho mục đích đã định nghĩa của chúng.
  • Triển khai khả năng quan sát thời gian chạy: Tích hợp các công cụ giám sát ghi lại các hành động ở lớp ứng dụng và so sánh chúng với phạm vi tác vụ dự kiến.
  • Xác minh ủy quyền: Sử dụng OAuth 2.0 Token Exchange để duy trì sự phân tách rõ ràng giữa danh tính agent và thẩm quyền người dùng trong các tác vụ được ủy quyền.

Công cụ từ cửa hàng Bytechap

Đọc tiếp

Tất cả bài viết