Autorizzazione Semantica Continua per Agenti in Ambienti Zero-Trust
Un nuovo articolo su arXiv propone Continuous Agent Semantic Authorization (CASA), un modello ibrido di controllo runtime per autorizzare agenti basati su LLM in ambienti zero-trust. Il modello combina controlli deterministici e semantici tramite un livello di intercettazione per prevenire manomissioni, falsificazioni ed escalation di permessi in conversazioni multi-turn e collaborazioni distribuite. Cinque controlli deterministici impongono garanzie strutturali e di integrità dei dati sul flusso dei messaggi, mentre una componente di ispezione semantica verifica l'intento dell'agente. L'approccio affronta i rischi di sicurezza nei flussi di autorizzazione delegata che mancano di visibilità sull'intento originale del soggetto.
Fatti principali
- L'articolo arXiv:2605.02682v1 propone CASA per l'autorizzazione di agenti basati su LLM
- Modello ibrido che combina controlli deterministici e semantici
- Livello di intercettazione zero-trust impone cinque controlli deterministici
- Ispezione semantica verifica l'intento dell'agente
- Affronta i rischi in conversazioni multi-turn e collaborazioni distribuite
- Previene manomissioni, falsificazioni ed escalation di permessi
- Gli attuali flussi di autorizzazione delegata mancano di visibilità sull'intento del soggetto
Entità
Istituzioni
- arXiv