CrowdStrike a annoncé le lancement de « Continuous Identity for AI Agents », une nouvelle fonctionnalité de sa solution CrowdStrike Falcon Next-Gen Identity Security. Cette innovation renforce la plateforme CrowdStrike Falcon en tant que plan de contrôle de la sécurité des identités pour les entreprises utilisant des agents autonomes. CrowdStrike propose un modèle fondamentalement différent : chaque action d'un agent est autorisée en continu et en temps réel, en fonction de l'identité du propriétaire de l'agent, de l'appelant et du profil de risque de l'appareil, le tout évalué à partir de signaux de risque internes et tiers sur la plateforme Falcon.

Propulsée par la technologie issue de la récente acquisition de SGNL par CrowdStrike, la solution Continuous Identity for AI Agents accorde, refuse ou révoque dynamiquement les accès en fonction du risque en temps réel, éliminant ainsi totalement les privilèges permanents.

Identité d'agent vérifiable : chaque agent se voit attribuer une identité vérifiable par cryptographie basée sur le standard Secure Production Identity Framework for Everyone (SPIFFE). Ce standard ouvert remplace les identifiants statiques, tels que les clés d'interface de programmation d'application (API), par des identités de charge de travail automatisées et sécurisées. Autorisation contextuelle : l'accès est évalué selon l'identité du propriétaire de l'agent, de l'appelant et du niveau de risque de son appareil. Lorsqu'un agent délègue une tâche à un sous-agent, ce contexte est préservé tout au long de la chaîne.

Zéro privilège permanent : l'accès est accordé au moment précis où il est nécessaire et révoqué dès qu'il ne l'est plus. Défense en profondeur : Continuous Identity garantit que les agents opèrent uniquement avec les privilèges requis. La solution Falcon AI Detection and Response (AIDR) inspecte en continu les requêtes (prompts) et les intentions pour détecter tout usage abusif de permissions ou toute tentative de manipulation d'un grand modèle de langage (LLM) au-delà de son périmètre autorisé, déclenchant ainsi la révocation de l'accès par Continuous Identity avant que des dommages ne surviennent.

Continuous Identity for AI Agents étend l'autorisation basée sur le risque de CrowdStrike à chaque identité — humaine, non humaine et agent d'IA — de l'accès initial à l'escalade de privilèges et au mouvement latéral, couvrant les environnements sur site, les logiciels en tant que service (SaaS), les navigateurs et le cloud.