مبدأ تقييد صلاحيات الوكيل إلى الحد الضروري لتنفيذ المهمة المحددة.
توضح Microsoft كيف بدأ هجوم Storm-3068 باختراق حساب عبر إعادة تعيين كلمة المرور ذاتياً، ثم امتد إلى Azure DevOps وخطوط التطوير وموارد Kubernetes. وتبرز الحالة أهمية حماية الهويات، وضبط صلاحيات خطوط النشر، ومراجعة الروابط بين بيئات التطوير والسحابة.
توضح Microsoft أن الذكاء الاصطناعي لا يخلق نقاط ضعف جديدة بالكامل بقدر ما يسرّع جمع نقاط الضعف المعروفة وتحويلها إلى مسارات اختراق عابرة للهويات والأجهزة والتطبيقات والأنظمة. وتقترح الشركة مجموعة ضوابط عملية تشمل حماية الهويات، تقليل الصلاحيات، عزل تنفيذ الوكلاء، تشديد الوصول عن بُعد، وتقليص التعرض بصورة مستمرة.
حذر Maher Yamout من أن تشغيل أنظمة الذكاء الاصطناعي من دون تقييم أمني كافٍ قد يفتح مسارات جديدة للهجوم، خصوصاً عندما تحصل هذه الأنظمة على صلاحيات أوسع من حاجتها أو تجمع بيانات حساسة. ودعا المؤسسات إلى تقليص الصلاحيات، وضبط الوصول إلى الإنترنت، وتعزيز وعي الموظفين بالتصيد والهندسة الاجتماعية.
يرى Nik Kale أن تأمين وكلاء الذكاء الاصطناعي يجب أن يُبنى كسلسلة من ست طبقات تبدأ بجرد الوكلاء وتحديد هوياتهم وسياق التفويض، قبل الوصول إلى فرض السياسات عبر بوابات التشغيل. ويقترح إطاراً عملياً لاختبار الجاهزية، مع التركيز على الصلاحيات المحدودة والسجلات القابلة للإسناد ومسار الإيقاف الشامل.