Ejen AI Kini Mempunyai Akses Sistem Lebih Luas Berbanding Pekerja Anda. Sedikit Yang Dilindungi

Ikon ejen AI memegang kunci akses sistem di sebelah figura manusia yang lebih kecil, menggambarkan jurang akses keselamatan ejen AI

Turn this article into takeaways for your work.

Each assistant summarizes the article only for you and suggests best practices for your work.

Laporan pelanggaran tahunan paling banyak dirujuk dalam keselamatan perusahaan baru sahaja mengenal pasti ejen AI anda sebagai sasaran serangan utama seterusnya. Jika anda membiayai pelancaran ejen tetapi tidak membiayai kawalan yang diperlukan, anda sedang menanggung risiko peringkat lembaga pengarah yang mungkin belum dapat anda ukur.

Menurut Laporan Penyiasatan Pelanggaran Data 2026 Verizon (DBIR), yang merangkumi insiden dari November 2024 hingga Oktober 2025, akaun perkhidmatan dan identiti mesin adalah aset yang paling mungkin dieksploitasi apabila penyerang menggunakan pendekatan yang lebih berbasis ejen. Laporan tahun ini, yang ketara, dibangunkan dalam perkongsian dengan Anthropic dan menganalisis ratusan pelaku ancaman yang telah ditandakan kerana pelanggaran dasar. Perkongsian tersebut memberi isyarat yang bermakna: industri keselamatan tidak lagi menganggap AI sebagai kebimbangan masa depan. Ia sudah berlaku sekarang.

Rangka kerja DBIR adalah tepat. Ia tidak menyatakan "AI akan digodam suatu hari nanti." Ia menyatakan bahawa identiti mesin dan akaun perkhidmatan adalah permukaan kelayakan yang paling mungkin dieksploitasi dalam apa yang disebutnya sebagai masa depan agentic AI yang berpotensi. Itulah permukaan yang ejen-ejen anda sedang beroperasi sekarang.

Fakta Utama

  • 76% profesional keselamatan bimbang tentang implikasi keselamatan pengintegrasian ejen AI dalam organisasi mereka (Darktrace State of AI Cybersecurity 2026, tinjauan terhadap 1,500+ pemimpin keselamatan)
  • 47% eksekutif keselamatan menyatakan mereka sangat atau amat bimbang tentang risiko keselamatan ejen AI (Darktrace State of AI Cybersecurity 2026)
  • Laporan DBIR 2026 Verizon secara khusus menyebut identiti mesin dan akaun perkhidmatan sebagai aset yang paling mungkin dieksploitasi dalam masa depan agentic AI (Verizon, 2026)

Apa Yang Sebenarnya Ditemui DBIR

Verizon DBIR telah menjadi penanda aras data pelanggaran selama lebih daripada satu dekad. Ia merangkumi insiden sebenar, eksploitasi sebenar, dan hasil kewangan sebenar. Apabila ia mengenal pasti permukaan serangan baharu, pasukan keselamatan akan mengambil perhatian. Tahun ini, buat pertama kalinya, ia menyebut identiti mesin dan akaun perkhidmatan sebagai kategori yang berada di bawah tekanan langsung daripada penggunaan agentic AI dalam perusahaan.

Mekanismenya mudah difahami. Penyerang tidak menunggu ejen menjadi perkara biasa. Mereka sudah pun mengubah taktik, menggunakan pendekatan yang lebih berbasis ejen sendiri, untuk mencari kelayakan bernilai tinggi yang boleh mereka rangkaikan. Identiti mesin, iaitu token dan akaun perkhidmatan yang memberikan ejen AI jangkauan mereka, adalah jenis kelayakan yang paling jarang digilir dan paling kurang dipantau.

Program keselamatan sedia ada organisasi anda dibina untuk melindungi kelayakan manusia. Program itu mempunyai jurang di mana kelayakan ejen tinggal.

Perbandingan dengan Proses Pengambilan Pekerja

Fikirkan bagaimana syarikat anda mengendalikan pekerja kanan baharu yang memerlukan akses sistem yang luas. Terdapat pengesahan identiti sebelum surat tawaran ditandatangani. Akses diperuntukkan menggunakan prinsip keistimewaan minimum, bermaksud hanya apa yang diperlukan oleh peranan tersebut secara khusus. Aktiviti direkodkan, dan sering disemak. Apabila orang itu pergi, terdapat proses penamatan rasmi: akaun dilumpuhkan, kelayakan dibatalkan, dan jejak audit ditutup.

Sekarang fikirkan tentang ejen AI terakhir yang digunakan oleh pasukan anda.

Perbandingan bagaimana syarikat mengamankan pekerja manusia berbanding ejen AI merentasi pengesahan, keistimewaan minimum, pemantauan, dan penamatan

Kebanyakan ejen memasuki persekitaran produksi dengan akses API yang luas yang dirundingkan oleh sesiapa sahaja yang membina integrasi tersebut, beroperasi pada akaun perkhidmatan bersama yang dicipta sekali dan tidak pernah disentuh lagi, tanpa lapisan pemantauan tingkah laku dan tiada proses penamatan yang ditetapkan. Ejen ini beroperasi 24 jam sehari, tujuh hari seminggu. Ia mengakses rekod CRM, data pelanggan, sistem kewangan, dan log komunikasi. Dan ia melakukan semua ini sebagai apa yang penyelidik keselamatan semakin gelar sebagai "orang dalam yang tidak diurus": sesuatu yang mempunyai jangkauan setara pekerja tetapi tiada akauntabiliti.

Asimetri akses ini adalah nyata dan semakin membesar. Perusahaan sedang menggunakan ejen ke dalam aliran kerja di mana ejen tersebut, secara reka bentuk, memerlukan akses sistem yang lebih luas berbanding manusia yang melakukan kerja yang setara. Ejen perlu menyentuh lebih banyak sistem, dengan lebih pantas, untuk menjadi berguna. Itu adalah ciri. Tetapi tanpa kawalan yang akan membalut pekerja manusia dengan jangkauan yang setara, ia juga merupakan kelemahan.

Inilah jurang akses-tanpa-akauntabiliti. Dan DBIR 2026 baru sahaja memberitahu anda bahawa penyerang telah mengenal pastinya juga.

Mengapa Ini Adalah Masalah P&L, Bukan Masalah IT

Laporan Darktrace State of AI Cybersecurity 2026, berdasarkan tinjauan terhadap lebih daripada 1,500 pemimpin keselamatan, merangka agentic AI secara eksplisit sebagai kelas baharu risiko orang dalam. Hampir separuh eksekutif keselamatan menyatakan mereka sangat atau amat bimbang. Tiga dalam empat profesional keselamatan secara keseluruhan menyatakan implikasinya membimbangkan mereka. Ini bukan kebimbangan abstrak tentang senario masa depan. Ini adalah pengamal yang telah pun melihat bagaimana gambaran akses berubah apabila ejen memasuki tumpukan sistem.

Berikut adalah rangka kerja CEO yang penting: anda meluluskan pelancaran ejen AI. Keputusan itu adalah keputusan yang baik. Kes produktiviti, kes kos, dan kes persaingan, semuanya kukuh. Tetapi belanjawan untuk pelancaran tersebut hampir pasti termasuk lesen, kos integrasi, dan masa pelaksanaan. Ia mungkin tidak termasuk item baris yang setara untuk pengurusan kelayakan, pemantauan tingkah laku, dan tadbir urus khusus ejen. Anda membiayai serangan. Anda mungkin tidak membiayai pertahanan.

Pelanggaran yang dikesan kepada akaun perkhidmatan ejen adalah peristiwa kewangan peringkat lembaga pengarah. Pendedahan kawal selia, keperluan pemberitahuan pelanggan, kerosakan reputasi, dan kemungkinan liabiliti undang-undang tidak mengambil kira sama ada kelayakan yang terjejas milik manusia atau mesin. "Ejen AI yang melakukannya" bukan pembelaan yang mahupun peguam korporat anda mahu buat. Dan soalan jejak audit ("Siapa yang meluluskan tahap akses ejen ini dan bila?") adalah soalan yang akan ditanya oleh lembaga pengarah sebelum semakan insiden selesai.

Ini berkaitan secara langsung dengan jurang tadbir urus AI yang sudah kelihatan dalam operasi perusahaan. Masalah tadbir urus dan masalah keselamatan adalah masalah yang sama dilihat dari dua sudut. Anda membiayai keupayaan tanpa membiayai lapisan kawalan. Itulah jurangnya.

Rangka Kerja Risiko Orang Dalam

Rangka kerja Darktrace, bahawa ejen AI mewakili kelas baharu risiko orang dalam, wajar diteliti dengan serius. Risiko orang dalam tradisional melibatkan seseorang yang sama ada bertindak liar atau melakukan kesilapan dengan akses yang mereka pegang secara sah. Kawalan yang dibina sekitar risiko orang dalam: pemantauan tingkah laku, pengesanan anomali, semakan akses, dan protokol penamatan, semuanya mengandaikan anda boleh menjejak niat seseorang dari masa ke masa.

Ejen tidak mempunyai niat dalam erti kata manusia. Ia melaksanakan arahan. Tetapi ia boleh dimanipulasi. Penyerang yang mendapat kawalan kelayakan akaun perkhidmatan, atau yang menemui cara untuk mengubah arahan yang diterima oleh ejen, boleh menggunakan akses sah ejen untuk bergerak secara lateral melalui sistem. Ejen itu sendiri menjadi ancaman dalaman, bukan kerana ia membuat pilihan tetapi kerana ia beroperasi tanpa pengawasan yang akan mengesan kompromi lebih awal.

Buku panduan respons insiden AI untuk senario ini berbeza daripada yang dimiliki pasukan anda untuk serangan pancingan data pada akaun manusia. Kebanyakan organisasi belum menulisnya lagi.

Apa Yang Perlu Ditanya CEO kepada Pasukan Keselamatan Suku Ini

Matlamatnya bukan untuk melambatkan pelaksanaan ejen. Ia untuk menutup jurang antara pelancaran yang telah anda luluskan dan kawalan yang sepatutnya disertakan. Empat soalan wajar dimasukkan dalam agenda anda bersama CISO dan CTO bersama-sama, bukan secara berasingan.

Pertama: bolehkah anda memberikan saya inventori lengkap setiap ejen yang telah dilaksanakan, sistem yang disentuhnya, dan kelayakan yang digunakannya? Jika jawapan jujurnya melibatkan ketidakpastian tentang jumlah keseluruhan, itulah dapatan tersebut. Ejen yang diperoleh oleh unit perniagaan di luar IT adalah perkara biasa, dan mereka membawa risiko kelayakan yang sama.

Kedua: adakah mana-mana ejen beroperasi pada akaun perkhidmatan bersama yang juga digunakan oleh sistem atau manusia lain? Kelayakan bersama adalah titik kompromi tunggal. Setiap ejen seharusnya mempunyai identiti mesin yang unik yang boleh digilir, dipantau, dan dibatalkan secara bebas.

Ketiga: apakah pemantauan tingkah laku yang ada untuk aktiviti ejen? Ejen seharusnya menjana log audit yang disemak secara aktif, bukan sekadar disimpan. Corak akses yang luar biasa (lonjakan volum, aktiviti di luar waktu, titik sentuhan sistem baharu) seharusnya mencetuskan amaran, sama seperti yang berlaku untuk akaun manusia.

Keempat: apakah proses penamatan apabila ejen ditamatkan atau digantikan? Akaun perkhidmatan untuk ejen yang sudah tidak digunakan adalah risiko akses berterusan jika tidak dilumpuhkan secara rasmi.

Ini adalah soalan tadbir urus dengan kerangka keselamatan. Daftar risiko AI yang diselenggara oleh pasukan anda seharusnya memasukkan kelayakan ejen sebagai kategori aset yang dijejaki. Jika tidak, itulah jurang yang perlu ditutup sebelum semakan keselamatan seterusnya.

Langkah-Langkah Konkrit

Beberapa tindakan membuat perbezaan nyata di sini dan tidak satupun daripadanya memerlukan penghentian pelan AI anda.

Buat inventori setiap ejen yang dilaksanakan dan kelayakannya. Termasuk pelaksanaan bayangan dari unit perniagaan. Jumlahnya mungkin mengejutkan anda. Gunakan kiraan itu untuk melingkupkan kerja tadbir urus.

Wajibkan identiti mesin yang unik. Setiap ejen seharusnya beroperasi pada kelayakannya sendiri, bukan akaun perkhidmatan bersama. Ini membolehkan penggiliran dan pembatalan bebas, serta menjadikan pemantauan tingkah laku lebih mudah diurus.

Laksanakan pemantauan tingkah laku dengan ambang amaran. Ejen seharusnya menjana log yang boleh diaudit. Pasukan keselamatan seharusnya mempunyai ambang yang ditetapkan untuk amaran anomali. Ini setara dengan pemantauan aktiviti yang sudah anda jalankan pada akaun manusia.

Bina protokol penamatan untuk ejen. Apabila ejen ditamatkan, kelayakannya dibatalkan, aksesnya diaudit, dan penutupan itu didokumentasikan. Ini menutup risiko akses berterusan yang dicipta oleh akaun perkhidmatan yang sudah lapuk.

Biayai keselamatan ejen sebagai item baris. Kerja pengkelasan data yang memberitahu anda sistem mana yang membawa risiko tertinggi, dan infrastruktur jejak audit yang menjadikan tindakan ejen boleh disemak, kedua-duanya memerlukan pelaburan sebenar. Belanjawankan bersama pelancaran ejen, bukan sebagai renungan selepas itu.

Sepadukan ini ke dalam tadbir urus AI sedia ada. Jika anda mempunyai dasar tadbir urus AI di peringkat jabatan, pengurusan kelayakan ejen seharusnya menjadi keperluan eksplisit di dalamnya. Tadbir urus tanpa lampiran keselamatan untuk identiti ejen adalah tidak lengkap.

Laporan DBIR 2026 Verizon bukan amaran tentang keadaan masa depan. Ia adalah huraian tentang apa yang penyerang sudah lakukan dan ke mana mereka melihat seterusnya. Identiti mesin dan akaun perkhidmatan ada dalam senarai itu. Soalan untuk CEO adalah sama ada kawalan sekitar ejen anda sudah bersedia untuk perhatian yang bakal mereka terima.

Soalan Lazim

Apa yang menjadikan ejen AI sebagai risiko keselamatan?

Ejen AI memerlukan akses sistem yang luas untuk berguna. Mereka mengakses pelbagai platform, mencetuskan proses perniagaan, dan memindahkan data pada kelajuan yang tidak dapat ditandingi oleh mana-mana aliran kerja manusia. Namun kebanyakannya dilaksanakan tanpa kawalan yang sama yang digunakan untuk pekerja manusia: tiada pemantauan tingkah laku, tiada audit akses keistimewaan minimum, tiada penamatan rasmi. Jurang itu menjadikan kelayakan ejen sebagai sasaran bernilai tinggi. Penyerang yang menjejaskan akaun perkhidmatan yang digunakan ejen mendapat akses yang luas, berterusan, dan sepanjang masa kepada semua yang disentuh ejen itu.

Apakah identiti mesin dan mengapa DBIR 2026 menyebutnya secara khusus?

Identiti mesin adalah kelayakan yang digunakan sistem perisian untuk mengesahkan dirinya kepada sistem lain: kunci API, token, kelayakan akaun perkhidmatan. Tidak seperti kata laluan manusia, kelayakan mesin cenderung untuk berumur panjang, jarang digilir, dan dikongsi merentasi pelbagai perkhidmatan. Laporan DBIR 2026 Verizon menandakannya secara khusus kerana agentic AI mencipta lebih banyak identiti mesin dengan sangat pantas, sering tanpa proses tadbir urus yang biasanya mengawal penciptaan akaun manusia. Setiap ejen baharu adalah identiti mesin baharu. Jika identiti itu tidak diurus seperti kelayakan bernilai tinggi, ia menjadi permukaan yang boleh dieksploitasi.

Apa yang perlu ditanya CEO kepada pasukan keselamatan suku ini?

Empat soalan: Berapa ramai ejen sedang beroperasi dan kelayakan apa yang mereka gunakan? Adakah mana-mana beroperasi pada akaun perkhidmatan bersama? Apakah pemantauan tingkah laku yang merangkumi aktiviti ejen? Apakah proses penamatan apabila ejen ditamatkan? Jawapannya akan memberitahu anda sama ada jurang akses-tanpa-akauntabiliti adalah pendedahan semasa atau risiko yang diurus. Jika pasukan tidak dapat menjawab kesemua empat dengan tepat, itulah dapatan yang perlu dibawa ke lembaga pengarah.


Ketahui Lebih Lanjut


Sumber: Laporan Penyiasatan Pelanggaran Data 2026 Verizon (Verizon, 2026). Data sokongan: Darktrace State of AI Cybersecurity 2026 (Darktrace, 2026).

About the author

Victor Hoang

Victor Hoang

Co-Founder, Rework.com

Victor Hoang is Co-Founder and CMO of Rework. He spent 12+ years scaling B2B SaaS growth, building a lead engine that generated over 1 million leads and $10M+ in annual recurring revenue. Today he builds AI agents and MCP servers into Rework's products to empower customers across growth and operations. He writes about what actually works.