Вот краткий заголовок для этой новости: Более половины компаний уже столкнулись с инцидентами из-за ИИ-агентов

Вот перефразированная новость на русском языке:

16 июля VentureBeat опубликовал результаты опроса о безопасности корпоративных ИИ-агентов. Среди 107 опрошенных 18% сообщили о подтвержденном инциденте, а еще 36% — о ситуации, которую удалось предотвратить до того, как был нанесен ущерб.

Еще 42% участников не сталкивались с подобными происшествиями. В 5% компаний ИИ-агенты не использовались в рабочей среде, а 2% организаций вообще не отслеживали такие инциденты.

Опрос проводился в июне 2026 года среди представителей компаний с численностью персонала более 100 человек. Выборка была сформирована методом самовыбора, поэтому в ней преобладают представители среднего бизнеса.

Агенты продолжают использовать общие учетные данные

Лишь 32% респондентов заявили, что каждый ИИ-агент в их компании имеет собственную управляемую учетную запись с ограниченными правами. Это позволяет контролировать доступ и точно знать, какая программа выполнила то или иное действие.

Еще 48% отметили, что отдельные идентификаторы есть только у некоторых агентов, а остальные по-прежнему используют общие учетные данные. В 32% компаний агенты в основном работают через общие API-ключи, аккаунты сотрудников или служебные учетные записи. В этом вопросе можно было выбрать несколько вариантов, поэтому, по оценке VentureBeat, хотя бы частично общие учетные данные используют 69% опрошенных организаций.

Среди компаний, где практикуется такой подход, 63,5% сообщили об инцидентах или предотвращенных угрозах. В организациях, где у каждого агента был свой идентификатор, этот показатель составил 40,9%. Авторы подчеркивают, что это говорит о связи между факторами, но не доказывает причинно-следственную связь, тем более что группа с отдельными идентификаторами включала всего 22 участника.

Для защиты ИИ-агентов 49% организаций ограничивают их права непосредственно во время работы. Еще 47% используют мониторинг и логирование, но не всегда могут автоматически остановить опасное действие. Только 30% изолируют агентов с наиболее широкими правами в песочницах.

Компании полагаются на защиту от поставщиков ИИ

82% респондентов назвали основным уровнем безопасности встроенные инструменты поставщиков ИИ-моделей или крупных облачных платформ. Решения специализированных компаний по защите агентов использует гораздо меньшая доля участников.

Встроенные ограничения OpenAI применяют 51% организаций, Google — 36%, Microsoft — 35%, Anthropic — 29%. Участники могли выбирать несколько продуктов, поэтому сумма показателей превышает 100%.

Средняя удовлетворенность текущими средствами защиты составила 4,2 балла из 5. Этот показатель рассчитан на основе ответов 82 участников.

Самой распространенной статьей расходов стало 6–10% общего бюджета кибербезопасности — такой диапазон указали 46% респондентов. Еще 26% тратят на защиту ИИ-агентов 1–5% бюджета, а 8% — менее 1%. Таким образом, не более 5% бюджета выделяют в сумме 34% опрошенных. Доля компаний с расходами свыше 10% составила 24%.

Несмотря на высокую удовлетворенность текущими решениями, 59% организаций планируют в течение года внедрить новый инструмент, дополнить имеющийся набор или заменить один из продуктов. В ближайшие три месяца это намерены сделать 29%.

Среди участников, уже столкнувшихся с инцидентом или предотвращенной угрозой, изменить набор средств в течение трех месяцев планируют 42,1%. В организациях без таких событий эта доля составила 14%.

Ограничения опроса

45% участников принимали окончательные решения о закупке ИИ-продуктов, еще 30% рекомендовали решения или влияли на их выбор. Среди респондентов были менеджеры, специалисты, директора, вице-президенты и руководители высшего звена.

Около 67% выборки представляли компании с численностью сотрудников от 101 до 1000 человек. Самыми крупными отраслевыми группами стали технологические компании, производители, ритейлеры и организации сферы здравоохранения.

VentureBeat назвал результаты ориентировочным срезом одной волны исследования. По мнению авторов, распространение ИИ-агентов опережает внедрение отдельных идентификаторов, изоляции и контроля прав. Однако опрос не позволяет установить реальную частоту таких инцидентов в корпоративном секторе.

Напомним, в июне Anthropic предложила защищать корпоративных ИИ-агентов по принципу Zero Trust. Этот подход предполагает отдельную идентичность для каждой программы, минимальные права и проверку каждого действия.

Все Новости 1inch 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC AMM Anchorage Android Animoca Brands Anthropic Apple Arbitrum (ARB) ARK Invest Arkham Aster AZTEC B2B Balancer (BAL) Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget BitGo Bithumb BitMEX BitOK BitRiver Bitwise BlackRock Block Blockchain.com Bloomberg Bluesky BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DCG DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo ERC-20 Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox ForkLog Consulting Franklin Templeton FTX G20 Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments Hive HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Marathon (MARA) Mastercard Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad Monero (XMR) MoonPay Morgan Stanley Nansen Nasdaq NEAR NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw OpenSea Optimism (OP) Oracle Ordinals P2P palantir PancakeSwap Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA S&P 500 Samsung Santiment SBI Holdings SEC Sei Network SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) TGE The DAO The Open Network THORChain TikTok Toncoin Tron (TRX) uber ubs Uniswap (UNI) USD Coin (USDC) Venus Visa Web3Net WhatsApp Windows Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Барри Силберт Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брайан Армстронг Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд Гонконг гривна Гэри Генслер Дайджест кибербезопасности Дайджест месяца Дайджесты Дания ДАО даркнет день рождения Децентрализация Джейми Даймон Джек Дорси дипфейки ДНК домен Дональд Трамп Дубай евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции индекс страха Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай книга комиссии комплаенс компьютеры конкуренция контроль конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Марк Цукерберг Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog Нью-Йорк ОАЭ облачные вычисления облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Брандт Питер Тиль подкаст поисковая система покупка биткоинов политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки СМИ снг сокращения софтфорк Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли торги транзакции Транспорт Трейдинг Турция Уинклвоссы Украина утечка данных фиатные валюты финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония