Een oplichtende vingerafdruk op een donker rond scanoppervlak met concentrische lijnen
Nieuws3 september · 02:095 leestijd

CrowdStrike geeft AI-agenten een eigen identiteitsprovider

CrowdStrike introduceert de Agentic Identity Provider, die elke AI-agent registreert en een eigen verifieerbare identiteit geeft. Ook nieuw: parallelle SOC-onderzoeken en het blokkeren van kwaadaardige npm- en pip-pakketten op de werkplek.

CrowdStrike introduceert de Agentic Identity Provider, een identiteitsdienst die elke AI-agent bij het opstarten registreert en van een niet-kopieerbare identiteit voorziet, kondigde het bedrijf woensdag aan op zijn conferentie Fal.Con in Las Vegas.

In de meeste organisaties draaien agents nu op geleende inloggegevens: het token van een medewerker, een gedeeld serviceaccount, of een API-sleutel die ergens in een omgevingsvariabele staat. Werkt dit zoals beschreven, dan veranderen er drie dingen aan die situatie. In je logboek staat de agent en niet de collega wiens sleutel hij gebruikte, toegang wordt per taak uitgegeven en vervalt daarna weer, en één agent uitzetten raakt niet langer een mens. Kopen kun je het alleen nog niet: CrowdStrike noemt geen leverdatum en geen prijs.

Vier functies onder één register

Een identity provider is het systeem dat vastlegt wie of wat een identiteit is, waarna alle andere beveiligingsbeslissingen daarop leunen. Voor mensen bestaat dat register al: een account, een wachtwoord, een onboardingproces. Voor AI-agenten niet, waardoor ze in de praktijk als serviceaccount of API-sleutel worden opgevoerd. De Agentic IdP wil dat register zijn en doet dat op vier manieren.

  • Automatische registratie. Falcon Guardian spoort AI-agenten in de omgeving op, en de Agentic IdP schrijft elke agent in zodra die online komt, in één gezaghebbende directory.
  • Verifieerbare identiteit. Elke agent krijgt een cryptografisch verifieerbare identiteit die niet te vervalsen of te delen is. Alleen een agent met zo'n identiteit komt in aanmerking voor autorisatie.
  • Kortlopende, krappe tokens. Agenten krijgen geen eigen vaste inloggegevens. De IdP geeft per taak een token uit met de minimale rechten voor de minimale duur.
  • Herleidbaarheid per stap. Elke handeling wordt gekoppeld aan de mens of het systeem namens wie de agent optreedt.

Dat laatste is voor een Nederlandse organisatie het meest concrete punt. Een agent die facturen goedkeurt of klantdata opvraagt, laat nu een spoor achter dat op naam van een medewerker staat. Wordt de handeling gebonden aan zowel de agent als zijn opdrachtgever, dan is een audit of een incidentonderzoek achteraf een kwestie van teruglezen in plaats van reconstrueren.

Het kantoor van CrowdStrike aan 150 Mathilda Place in Sunnyvale, Californië, met het bedrijfslogo op de gevel. Bron: Coolcaesar / Wikimedia Commons (CC BY 4.0)
Het kantoor van CrowdStrike aan 150 Mathilda Place in Sunnyvale, Californië, met het bedrijfslogo op de gevel. Bron: Coolcaesar / Wikimedia Commons (CC BY 4.0)

Nieuw product of nieuwe naam

De Agentic IdP staat niet los van wat er al was. CrowdStrike kondigde op 15 juni Continuous Identity for AI Agents aan, een functie binnen Falcon Next-Gen Identity Security die draait op techniek uit de overname van SGNL. Daarin zat de cryptografisch verifieerbare agent-identiteit al, gebaseerd op de open SPIFFE-standaard die statische API-sleutels vervangt. Wat er woensdag bij kwam is de laag eronder: het ontdekken, inschrijven en uitgeven zelf, plus de positionering van Falcon Next-Gen Identity Security als het identiteitsvlak voor agenten.

Scott Kriz, general manager Continuous Identity bij CrowdStrike, legt de volgorde zo uit: je kunt een identiteit die je nooit hebt kunnen vaststellen niet continu autoriseren, en traditionele identity providers breken zodra een agent zelfstandig handelt.

De aankondiging noemt geen algemene beschikbaarheid, geen prijs en geen pilotklant. CrowdStrike zet er zelf de standaardwaarschuwing bij dat nog niet uitgebrachte functies in ontwikkeling zijn en kunnen veranderen, en dat je je aankoop moet baseren op wat vandaag beschikbaar is. Dat is hetzelfde patroon als bij SafeMind, de twee eigen securitymodellen op Nvidia's Nemotron die pas over zes tot twaalf maanden breder in het Falcon-platform moeten landen, een dag eerder op dezelfde conferentie gepresenteerd.

Onderzoeken die naast elkaar lopen

Naast de identiteitslaag kondigde CrowdStrike een tweede verandering aan in de beveiligingscentrale zelf. Charlotte AI stuurt voortaan meerdere onderzoeksagenten tegelijk op een alarm af, over endpoint, identiteit, SaaS, cloud en netwerk, in plaats van na elkaar. Ze werken op een gedeelde geheugenlaag, zodat wat de ene agent leert direct bij de andere bekend is.

De cijfers eromheen komen van de leverancier zelf. CrowdStrike zegt bijna vier biljoen gebeurtenissen per dag te verwerken en claimt dat de nieuwe datapijplijnen ruis al bij binnenkomst wegfilteren, wat de opslagkosten tot 50 procent moet drukken. Onafhankelijke toetsing van die getallen is er niet.

Pakketten blokkeren voordat ze draaien

Het derde onderdeel raakt iedereen die code laat schrijven door een AI-assistent. Real-Time Supply Chain Attack Protection onderschept pakketbeheer op de werkplek zelf: de Falcon-sensor grijpt in bij npm install en pip install voordat een meegeleverd script draait, op Windows, macOS en Linux. Beheerders kunnen daarbij een minimale leeftijd voor pakketten afdwingen, de simpelste rem op typosquats en gekaapte releases.

Dat is niet langer alleen een zaak voor de ontwikkelafdeling. Een agent die een taak afmaakt kan op elke werkplek een pakket ophalen. Hoe groot dat probleem inmiddels is, staat in het eigen jaaronderzoek van het bedrijf: de Noord-Koreaanse groep Stardust Chollima vergiftigde 131 pakketten van het Mastra-AI-framework en de groep Altered Spider compromitteerde op één dag ruim 300 software-afhankelijkheden.

De identiteitslaag wordt van twee kanten gebouwd

Wat hier gebeurt, gebeurt op meer plekken tegelijk. De Linux Foundation koos voor een open route en verankert de identiteit van een agent in het DNS met de Agent Name Service, met Cloudflare, Cisco en Salesforce eromheen. CrowdStrike kiest de andere: het register komt binnen het eigen beveiligingsplatform te staan, waar ook de detectie en de reactie al zitten.

Voor een organisatie die agents in productie zet, verschuift daarmee de vraag. Niet of agenten een eigen identiteit nodig hebben, want tegenover elke menselijke identiteit staan er inmiddels 82 machine-identiteiten, waarvan 42 procent gevoelige of geprivilegieerde toegang heeft. Maar wie dat register beheert, en wat er gebeurt met de agenten die buiten dat platform draaien.

Veelgestelde vragen

Alisina Nawabi
Geschreven doorAlisina Nawabi

AI Product Engineer & Solutions Architect

Agenten met een eigen naam

Zet je AI-agenten in op je eigen systemen, dan denk ik met je mee over wie ze zijn, wat ze mogen en hoe je dat terugziet in je logboek. Van ontwerp tot werkende koppeling, self-hosted waar dat kan.

Meer informatie

Dit artikel is geproduceerd samen met het Agent Team. Meer over de redactie.

Genoemde integraties

Dit artikel noemt deze tools. Ik koppel ze op maat aan je eigen systemen.

Gerelateerde artikelen

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.
Inzicht
7 min

9 jul 13:03

Je hebt opgeschreven wat je AI-agent mag. Alleen weet niemand wie hij is.

AI-agenten krijgen nu een eigen digitale identiteit, van Okta en de Linux Foundation tot Estland. Wie zijn agent op geleende inloggegevens laat draaien, verliest het zicht op wie er namens hem handelt.

Je AI-toolchain is je nieuwe aanvalsoppervlak
Inzicht
8 min

20 jun 09:00

Je AI-toolchain is je nieuwe aanvalsoppervlak

Van npm-pakketten tot IDE-plugins tot zelfgehoste gateways: elke laag van je AI-stack is een actief aanvalspad geworden. Zonder supply chain beleid loop je nu al risico.

Aanvallers nemen AI-systemen zelf onder vuur, ziet CrowdStrike
Nieuws
5 min

3 aug 10:11

Aanvallers nemen AI-systemen zelf onder vuur, ziet CrowdStrike

CrowdStrike meldt in zijn Threat Hunting Report 2026 dat aanvallers zich richten op de AI-omgevingen die bedrijven zelf net hebben aangezet. Vishing-inbraken verdubbelden en gestolen modeltoegang wordt direct in geld omgezet.

Linux Foundation geeft AI-agenten een eigen identiteit via DNS
Nieuws
4 min

25 jun 18:37

Linux Foundation geeft AI-agenten een eigen identiteit via DNS

De Linux Foundation introduceert Agent Name Service, een open standaard die AI-agenten een verifieerbare identiteit geeft via het bestaande DNS. Cloudflare, Cisco en Salesforce steunen het.

CrowdStrike lanceert SafeMind, eigen securitymodellen op Nemotron
Nieuws
5 min

2 sep 02:24

CrowdStrike lanceert SafeMind, eigen securitymodellen op Nemotron

CrowdStrike lanceert SafeMind, twee eigen securitymodellen op Nvidia's open Nemotron. In het Falcon-platform komen ze pas de komende zes tot twaalf maanden, en de prestatiecijfers zijn tot nu toe alleen van CrowdStrike zelf.

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen
Nieuws
5 min

27 aug 20:11

116 bedrijven roepen op tot gezamenlijke verdediging tegen AI-aanvallen

OpenAI, Anthropic, Google, Microsoft en 112 andere bedrijven waarschuwen in een open brief dat het venster om cyberdefensie te versterken nog maar maanden duurt. Wat er concreet van elke organisatie wordt gevraagd.