Okta CEO: AI sigurnost i sigurnost identiteta su jedno te isto

anketa.plus
Izvor: anketa.plus

Looker_Studio – stock.adobe.com

Na Oktaneu 2025 u Las Vegasu, izvršni direktor Okta Todd McKinnon opisuje sigurnost AI-a i sigurnost identiteta neodvojive kao što je predstavio seriju agentskih sigurnosnih inovacija

By

  • Alex Scroxton,Security Editor

Objavljeno: 26 Sep 2025 9:45

Na svojoj godišnjoj Oktane konferenciji za korisnike u Las Vegasu, Nevada, stručnjak za upravljanje identitetom i pristupom Okta je proširio svoju viziju da bude prva luka za osiguranje neljudskih identiteta (NHI) jer nabujali val agenata umjetne inteligencije (AI) uzrokuje da njihov broj dramatično raste.

Među danas objavljenim najavama su nove mogućnosti i unutar Okta i Auth0 platformi za koje je dobavljač rekao da će omogućiti korisnicima da integriraju AI agente neprimjetno u svoje sigurnosne strukture identiteta.

Studija koju je Okta objavila ranije 2025. otkrila je da, iako je 91% organizacija već koristilo agentsku umjetnu inteligenciju u potrazi za povećanjem produktivnosti, ali i da samo 10% organizacija danas postavlja bilo koji oblik sajber upravljanja za upravljanje agentima – tako da Okta vjeruje da rizik također raste i to brzo.

Takvi rizici više nisu teoretski; Okta je naveo incidente poput sada već ozloglašenog proboja koji je AI bot izgradio na platformi Paradox AI i koji je koristio gigant brze hrane McDonalds u svom procesu zapošljavanja, razotkrilo je lične podatke miliona kandidata za posao hakerima koji su ispravno pogodili da je njegova lozinka ‘123456’.

Izvršni direktor Okta Todd McKInnon uporedio je oslobađanje AI agenata u okruženju organizacije sa stvaranjem mnoštva pojedinačnih novih insajderskih prijetnji.

“Agenti AI su moćan novi tip identiteta. Mogu djelovati samostalno, u svoje ime ili u ime korisnika, tima ili kompanije”, rekao je McKinnon. “Oni mogu pristupiti alatima, aplikacijama ili podacima, mogu sami planirati ili izvršavati zadatke. Tempo inovacija ovdje je apsolutno zapanjujući.

“Ovi AI agenti i potencijal ovdje postaju vrlo, vrlo moćni i to se dešava vrlo brzo. Bez sigurnosti identiteta AI sigurnost se urušava. AI sigurnost je sigurnost identiteta, ne možete biti uspješni u jednom bez drugog.”

Okta za agente

Zvanično predstavljen danas, firmin Okta for AI Agents koncept će integrirati AI agente u sigurnosne tkanine identiteta kako bi ih osigurao s kraja na kraj.

Između ostalog, usluga pruža alate koji omogućavaju otkrivanje agenta i identifikaciju rizičnih – ili lažnih – agenata, centralizovane kontrole za upravljanje njihovim pristupom i automatizovano upravljanje za sprovođenje širih bezbednosnih politika i upravljanje njihovim ukupnim bezbednosnim putovanjima ili „životnim ciklusima“.

Značajna među karakteristikama novog paketa, Okta govori o Cross App Access (XAA), protokolu koji proširuje OAuth na sigurne interakcije vođene agentom i interakcije između aplikacije. Uz podršku partnera kao što su AWS, Box, Google Cloud, Salesforce i mnogi drugi, Okta je rekao da će XAA prebaciti kontrolu sa pojedinačnih aplikacija na širi sloj identiteta, donoseći vidljivost u realnom vremenu, sigurnost vođenu politikama i sigurnije agentske integracije.

“Preduzeća posvuda se bore s time kako sigurno iskoristiti AI s podacima kompanije. Naši se klijenti oslanjaju na Glean da objedini to znanje i osnaži AI agente da poduzmu smislene akcije”, rekao je Sunil Agrawal, CISO na AI platformi podataka Glean, koji je radio s Oktom na XAA.

“Glean agenti djeluju striktno u ime korisnika – bez dodatnih privilegija. XAA podupire taj princip još dalje i predstavlja sljedeći korak ka stvaranju sigurnijeg i besprekornijeg povezivanja AI agenata između sistema. Uzbuđeni smo što podržavamo ovaj novi protokol i pomažemo u usmjeravanju industrije prema interakcijama agenata zasnovanim na standardima.”

Kristen Swanson, viša potpredsjednica dizajna i istraživanja u Okta, dodala je: “Modernom preduzeću je potrebna struktura za sigurnost identiteta koja može objediniti silose i smanjiti površinu napada. Naše najnovije inovacije utkaju agente u tu strukturu kako bi upravljali cijelim životnim ciklusom identiteta, koristeći otvorene standarde kao što je Cross App Access koji pomažu u podizanju cijele industrije i stvaranju sigurnijeg AI-po sistema.”

Na drugom mjestu u Oktaneu, Okta je predstavila provjerljive digitalne vjerodajnice (VDC), platformu dizajniranu da smanji prijevare pokreću AI i potencijalna trenja tokom uključivanja zaposlenika ili drugih sličnih procesa omogućavajući organizacijama da digitalno dokažu identitet i podobnost korisnika i uspostave stalno povjerenje.

Pročitajte više o proizvodima za upravljanje identitetom i pristupom

  • Sigurnosni intervjui: David Bradbury, CSO, Okta

    Autor: Alex Scroxton

  • Oktane 2025: Okta cilja na jaz u upravljanju agentskom umjetnom inteligencijom

    Autor: Alex Scroxton

  • Okta čini da se AI identitet igra s Axiom akvizicijom

    Autor: Alex Scroxton

  • Okta: Usvajanje AI podstiče probleme za upravljanje identitetom

    Autor: Brian McKenna