Больше не нужно искать — необходимые
обучающие материалы и подсказки всегда под рукой
Вот перефразированная новость на русском языке:
16 июля VentureBeat опубликовал результаты опроса о безопасности корпоративных ИИ-агентов. Среди 107 опрошенных 18% сообщили о подтвержденном инциденте, а еще 36% — о ситуации, которую удалось предотвратить до того, как был нанесен ущерб.
Еще 42% участников не сталкивались с подобными происшествиями. В 5% компаний ИИ-агенты не использовались в рабочей среде, а 2% организаций вообще не отслеживали такие инциденты.
Опрос проводился в июне 2026 года среди представителей компаний с численностью персонала более 100 человек. Выборка была сформирована методом самовыбора, поэтому в ней преобладают представители среднего бизнеса.
Агенты продолжают использовать общие учетные данные
Лишь 32% респондентов заявили, что каждый ИИ-агент в их компании имеет собственную управляемую учетную запись с ограниченными правами. Это позволяет контролировать доступ и точно знать, какая программа выполнила то или иное действие.
Еще 48% отметили, что отдельные идентификаторы есть только у некоторых агентов, а остальные по-прежнему используют общие учетные данные. В 32% компаний агенты в основном работают через общие API-ключи, аккаунты сотрудников или служебные учетные записи. В этом вопросе можно было выбрать несколько вариантов, поэтому, по оценке VentureBeat, хотя бы частично общие учетные данные используют 69% опрошенных организаций.
Среди компаний, где практикуется такой подход, 63,5% сообщили об инцидентах или предотвращенных угрозах. В организациях, где у каждого агента был свой идентификатор, этот показатель составил 40,9%. Авторы подчеркивают, что это говорит о связи между факторами, но не доказывает причинно-следственную связь, тем более что группа с отдельными идентификаторами включала всего 22 участника.
Для защиты ИИ-агентов 49% организаций ограничивают их права непосредственно во время работы. Еще 47% используют мониторинг и логирование, но не всегда могут автоматически остановить опасное действие. Только 30% изолируют агентов с наиболее широкими правами в песочницах.
Компании полагаются на защиту от поставщиков ИИ
82% респондентов назвали основным уровнем безопасности встроенные инструменты поставщиков ИИ-моделей или крупных облачных платформ. Решения специализированных компаний по защите агентов использует гораздо меньшая доля участников.
Встроенные ограничения OpenAI применяют 51% организаций, Google — 36%, Microsoft — 35%, Anthropic — 29%. Участники могли выбирать несколько продуктов, поэтому сумма показателей превышает 100%.
Средняя удовлетворенность текущими средствами защиты составила 4,2 балла из 5. Этот показатель рассчитан на основе ответов 82 участников.
Самой распространенной статьей расходов стало 6–10% общего бюджета кибербезопасности — такой диапазон указали 46% респондентов. Еще 26% тратят на защиту ИИ-агентов 1–5% бюджета, а 8% — менее 1%. Таким образом, не более 5% бюджета выделяют в сумме 34% опрошенных. Доля компаний с расходами свыше 10% составила 24%.
Несмотря на высокую удовлетворенность текущими решениями, 59% организаций планируют в течение года внедрить новый инструмент, дополнить имеющийся набор или заменить один из продуктов. В ближайшие три месяца это намерены сделать 29%.
Среди участников, уже столкнувшихся с инцидентом или предотвращенной угрозой, изменить набор средств в течение трех месяцев планируют 42,1%. В организациях без таких событий эта доля составила 14%.
Ограничения опроса
45% участников принимали окончательные решения о закупке ИИ-продуктов, еще 30% рекомендовали решения или влияли на их выбор. Среди респондентов были менеджеры, специалисты, директора, вице-президенты и руководители высшего звена.
Около 67% выборки представляли компании с численностью сотрудников от 101 до 1000 человек. Самыми крупными отраслевыми группами стали технологические компании, производители, ритейлеры и организации сферы здравоохранения.
VentureBeat назвал результаты ориентировочным срезом одной волны исследования. По мнению авторов, распространение ИИ-агентов опережает внедрение отдельных идентификаторов, изоляции и контроля прав. Однако опрос не позволяет установить реальную частоту таких инцидентов в корпоративном секторе.
Напомним, в июне Anthropic предложила защищать корпоративных ИИ-агентов по принципу Zero Trust. Этот подход предполагает отдельную идентичность для каждой программы, минимальные права и проверку каждого действия.
Популярные лонгриды: