IAM voor AI-agenten vraagt meer dan alleen het opzetten van accounts en rollen. Je moet ook zorgen dat je kunt bewijzen wat een agent werkelijk deed, inclusief scope, credentials en runtime-telemetrie.
Bij de Bitget aanval kwam toegang tot interne credentials via een kwetsbaarheid in een derdepartij beveiligingsproduct. Met die gegevens werden fraude-opnames verstuurd, terwijl klantensaldo’s ongemoeid bleven.