Потребители все чаще позволяют агентам искусственного интеллекта выполнять их входы в системы, покупки и платежи. Когда эти запросы поступают на вашу платформу, критически важной задачей становится различить законного помощника и киберпреступника, вооруженного украденными паролями. Эта ситуация уже разворачивается на практике, о чем свидетельствуют три крупных события, произошедшие всего за одну неделю.
Во-первых, система входа для правительства США, которую граждане используют для подачи налоговых деклараций, оформления пособий и подачи заявлений на паспорта, недавно обновила свои требования к закупкам, чтобы прямо обязать блокировать автоматизированные угрозы со стороны агентного ИИ. Во-вторых, Национальный институт стандартов и технологий США, или NIST, опубликовал новые рекомендации, утверждающие, что у агентного ИИ должна быть собственная, отдельная основа идентичности. Кроме того, в проекте меморандума Белого дома был установлен строгий срок в 60 дней для федеральных агентств, в течение которого они должны тщательно задокументировать свои процедуры проверки каждого, кто входит в их системы.
Полагаться на традиционное обнаружение ботов уже недостаточно, потому что оно лишь проверяет наличие автоматизации. Независимо от того, сталкивается ли система с полезным помощником ИИ или со злонамеренным субъектом, использующим скомпрометированные учетные данные, проверка покажет, что оба действуют автоматически. Хотя технический ответ в обоих случаях будет одинаковым, эти два сценария требуют совершенно разных мер безопасности.
Настоящая проблема заключается в подтверждении того, что за действиями действительно стоит конкретный человек и что он действительно уполномочил агента действовать от его имени. AIR Kit решает эту дилемму, сначала аутентифицируя человека. После этого агент получает учетные данные, которые напрямую связываются с этим первоначальным подтверждением. Это позволяет проверяющему удостовериться и в человеке, и в агенте, не получая при этом доступа к личным данным пользователя.
Подробное объяснение этого процесса доступно здесь: https://www.air3.com/blog/proof-of-human-authentication-2026
Во-первых, система входа для правительства США, которую граждане используют для подачи налоговых деклараций, оформления пособий и подачи заявлений на паспорта, недавно обновила свои требования к закупкам, чтобы прямо обязать блокировать автоматизированные угрозы со стороны агентного ИИ. Во-вторых, Национальный институт стандартов и технологий США, или NIST, опубликовал новые рекомендации, утверждающие, что у агентного ИИ должна быть собственная, отдельная основа идентичности. Кроме того, в проекте меморандума Белого дома был установлен строгий срок в 60 дней для федеральных агентств, в течение которого они должны тщательно задокументировать свои процедуры проверки каждого, кто входит в их системы.
Полагаться на традиционное обнаружение ботов уже недостаточно, потому что оно лишь проверяет наличие автоматизации. Независимо от того, сталкивается ли система с полезным помощником ИИ или со злонамеренным субъектом, использующим скомпрометированные учетные данные, проверка покажет, что оба действуют автоматически. Хотя технический ответ в обоих случаях будет одинаковым, эти два сценария требуют совершенно разных мер безопасности.
Настоящая проблема заключается в подтверждении того, что за действиями действительно стоит конкретный человек и что он действительно уполномочил агента действовать от его имени. AIR Kit решает эту дилемму, сначала аутентифицируя человека. После этого агент получает учетные данные, которые напрямую связываются с этим первоначальным подтверждением. Это позволяет проверяющему удостовериться и в человеке, и в агенте, не получая при этом доступа к личным данным пользователя.
Подробное объяснение этого процесса доступно здесь: https://www.air3.com/blog/proof-of-human-authentication-2026
