Pedoman  ·  2026-09-29

Blog CSA menyaring lima pelajaran untuk mengamankan sistem multi-agen dari RFI Keamanan Agen AI NIST

PedomanLow dampakGlobal
Pada 23 September 2026, Cloud Security Alliance menerbitkan 'Lessons Learned on Securing Multi-Agent Systems: NIST Agent Security RFI' (tanggal terbit 23/09/2026). Artikel tersebut mensintesis serangkaian 100 tanggapan publik yang bertujuan terhadap RFI Januari 2026 NIST CAISI tentang Pertimbangan Keamanan untuk Agen AI menjadi lima pelajaran: (1) kompromi dapat menyebar melalui jalur kolaborasi normal dalam sistem multi-agen; (2) delegasi adalah batas kepercayaan di mana otoritas harus eksplisit dan hak istimewa paling rendah dipertahankan di seluruh serah tangan; (3) komponen yang aman secara individual dapat menyusun secara tidak aman; (4) lintasan eksekusi penuh adalah catatan audit; dan (5) asurans milik sistem yang dikonfigurasi (alat, izin, memori, orkestrasi, gerbang persetujuan), bukan model secara terpisah.
Tulisan ini adalah pembacaan awal yang terkonsolidasi tentang apa yang dikatakan pemangku kepentingan standar kepada NIST tentang keamanan agen, menandakan arah NIST AI Agent Standards Initiative dan persyaratan keamanan agen di masa depan. Pelajaran 'lintasan sebagai catatan audit' dan 'delegasi sebagai batas kepercayaan' sejalan dengan konsensus yang muncul (juga tercermin dalam draf IETF Agent Audit Trail dan AARM CSA) tentang apa yang harus ditangkap oleh kontrol observabilitas dan otorisasi agen.
Gunakan lima pelajaran untuk menginformasikan desain sistem agen: instrumen lintasan eksekusi penuh, perlakukan rantai delegasi sebagai batas keamanan, uji sistem yang disusun secara end-to-end di bawah topologi deployment, dan rancang asurans sebagai penyegaran berkelanjutan daripada gerbang satu kali.
CSA — Lessons Learned on Securing Multi-Agent Systems: NIST Agent Security RFI
Lihat di umpan langsung Jelajahi temuan keamanan dan tata kelola AI terkait — diperbarui setiap pagi.
Buka umpan →