Unternehmenssicherheit

CrowdStrike stellt die KI-Agent-gestützte kontinuierliche Identitätssicherheitslösung vor und definiert damit die Zero-Trust-Grenzen neu.

CrowdStrike veröffentlicht auf der Identiverse 2026 „Continuous Identity for AI Agents“, erreicht durch die Übernahme von SGNL für 740 Millionen US-Dollar dynamische Autorisierung und begegnet mit dem Prinzip der Zero Persistent Permissions den Herausforderungen der AI-Agenten-Identitätssicherheit. Dies markiert eine strategische Erweiterung der Unternehmenssicherheit vom Endpunktschutz hin zur Kontrolle von Maschinenidentitäten.

Ereignisübersicht

Am 15. Juni 2026 kündigte CrowdStrike auf der Identiverse 2026 in Las Vegas die Lösung „Continuous Identity for AI Agents“ an. Die Lösung basiert auf der kürzlich für 740 Millionen US-Dollar übernommenen SGNL-Technologie und zielt darauf ab, für die zunehmend von Unternehmen eingesetzten autonomen KI-Agenten eine kontinuierliche, kontextbezogene Authentifizierung und Autorisierung bereitzustellen. CrowdStrike CTO Elia Zaitsev erklärte: „Einmalige Autorisierung plus unbegrenztes Vertrauen ist kein Sicherheitsmodell mehr, sondern eine Belastung.“

  • Die wichtigsten technologischen Kernkomponenten sind:
  • Zuweisung einer auf dem SPIFFE-Standard basierenden kryptografisch verifizierbaren Identität für jeden KI-Agenten als Ersatz für statische Anmeldeinformationen;
  • Echtzeit-Autorisierungsentscheidungen unter Einbeziehung des Geräterisikostatus, der Identität des Aufrufers und anderer Kontextinformationen;
  • Anwendung des Prinzips der Null-Berechtigungen (Zero Standing Privilege), bei dem der Zugriff nur für den Moment der Anforderung gewährt und sofort wieder entzogen wird.

Technische und Risikoanalyse

Herkömmliche Identitätssicherheitsmodelle gehen davon aus, dass Benutzer oder Maschinen statische Berechtigungen besitzen, aber die autonome Natur von KI-Agenten ermöglicht es ihnen, APIs mit hoher Geschwindigkeit aufzurufen und Teilaufgaben zu delegieren, wobei Altsysteme mit diesem dynamischen Risiko nicht umgehen können. Angreifer können die persistenten Berechtigungen eines Agenten für laterale Bewegungen, Rechteausweitung und Datendiebstahl nutzen. Durch die kontinuierliche Autorisierung reduziert der Ansatz von CrowdStrike das Risikofenster auf Millisekunden und integriert das Falcon AI Detection and Response (AIDR)-Modul, um zu erkennen, ob die Absicht eines Agenten vom erwarteten Umfang abweicht. Sobald eine Anomalie erkannt wird, kann der Zugriff sofort widerrufen werden.

Analyse der Unternehmensauswirkungen

Für CISOs erweitert die Lösung die Sicherheitssteuerebene von Endpunkten auf KI-Workloads, sodass Unternehmen die KI-Einführung innerhalb von Compliance-Rahmenwerken beschleunigen können. Auf operativer Ebene müssen Sicherheitsteams nicht mehr für jeden Agenten komplexe Richtlinien manuell konfigurieren; das dynamische System passt sich in Echtzeit an. Finanziell wird der Markt für Identitätssicherheit laut IDC von 29 Milliarden US-Dollar im Jahr 2025 auf 56 Milliarden US-Dollar im Jahr 2029 wachsen. Investitionen in solche Technologien helfen, finanzielle und Markenrisiken durch KI-Missbrauch zu reduzieren.

Branchentrendbeobachtung

Dies ist kein Einzelfall. Mit der zunehmenden Verbreitung von KI-Agenten stehen auch spezialisierte Identitätsanbieter wie Okta und CyberArk unter Transformationsdruck. CrowdStrike versucht, durch eine einheitliche Plattform (die menschliche, nicht-menschliche und KI-Identitäten abdeckt) zum zentralen Nervensystem der Unternehmenssicherheit zu werden. Die Übernahme von SGNL zeigt, dass spezialisierte dynamische Autorisierungstechnologie ein entscheidender Baustein für KI-Sicherheit wird. Zukünftige Regulierungsbehörden könnten prüfbare Zero-Trust-Kontrollen für autonome Systeme verlangen; Unternehmen, die frühzeitig vorsorgen, erhalten Compliance-Vorteile.

Abwehr- und HandlungsempfehlungenUnternehmen sollten sofort bewerten: - Identitätsebene: Bereitstellung verifizierbarer Identitäten für alle KI-Agenten, Vermeidung der Verwendung fest codierter Schlüssel; - Berechtigungsmodell: Wechsel von statischen Rollen zu richtlinienbasierter kontinuierlicher Autorisierung, Einführung von Zero-Permanent-Berechtigungen; - Überwachung: Integration von Verhaltensanalysen, um anomale Absichten von Agenten zu erkennen; - Plattformstrategie: Erwägung einer einheitlichen Sicherheitsplattform zur Reduzierung von Fragmentierung und Senkung der Verwaltungskomplexität.

SecurityPost Insight

CrowdStrikes Schritt markiert eine Neudefinition des "Maschinenvertrauens" in der Sicherheitsbranche – wenn KI mit einer für Menschen unerreichbaren Geschwindigkeit operiert, muss Sicherheit von "einmaliger Verifizierung" zu "kontinuierlicher Verifizierung" weiterentwickelt werden. Unternehmen sollten KI-Agenten nicht als gewöhnliche Geräte betrachten, sondern als "digitale Mitarbeiter" mit dynamischen Identitäten, für die ein gleichwertiger oder sogar strengerer Zugriffsgovernance eingerichtet werden muss. In Zukunft wird das Wachstum des Identity-Sicherheitsmarktes weiterhin durch KI vorangetrieben, und die Fähigkeit, Sicherheit in Automatisierungsprozesse einzubetten, wird zum Scheidepunkt der Unternehmensresilienz.

Belegroute · securitypost

securitypost stellt diesen Hinweis in Security Post veröffentlicht defensive Cybersecurity-Intelligence für Sicherheitsverantwortliche in Unterne.... Bedrohungsbriefing / Unternehmenssicherheit / KI & Cybersecurity erklärt den lokalen redaktionellen Blick: die Quellenlinks sollten vor jeder Wiederverwendung der Zusammenfassung geöffnet werden. Daten, Namen und Statuswechsel bleiben zu prüfen.

Source URL

  1. https://briefglance.com/articles/crowdstrikes-new-gambit-securing-the-autonomous-ai-workforcePrimary

Ähnliche Artikel

Zurück zum Kanal