Безопасность ИИ-агентов: 18% компаний пострадали

16 июля VentureBeat опубликовал результаты опроса о безопасности ИИ-агентов в компаниях. Из 107 опрошенных 18% столкнулись с подтвержденным инцидентом, а 36% сумели предотвратить угрозу до нанесения ущерба.

Еще 42% участников не имели подобных происшествий. В 5% организаций ИИ-агенты не применялись в реальных процессах, а 2% не вели учет связанных с ними инцидентов.

Исследование проводилось в июне 2026 года среди фирм с числом сотрудников от 100 человек. Выборка формировалась методом самоотбора и оказалась смещена в сторону среднего бизнеса.

Агенты продолжают использовать общие учетные данные

Только 32% респондентов заявили, что каждый их ИИ-агент имеет отдельную управляемую учетную запись с ограниченными правами. Это упрощает контроль доступа и позволяет точно определить, какая программа выполнила действие.

Еще 48% отметили, что индивидуальные идентификаторы есть лишь у части агентов, остальные делят учетные данные. В 32% компаний агенты работают через общие API-ключи, аккаунты сотрудников или служебные профили.

В этом пункте можно было выбрать несколько вариантов. По данным VentureBeat, хотя бы в части инфраструктуры общие учетные данные применяют 69% опрошенных.

Среди фирм с таким подходом 63,5% сообщили об инциденте или предотвращенной угрозе. В компаниях, где каждый агент имел отдельную идентичность, этот показатель составил 40,9%. Авторы подчеркнули, что данные указывают на взаимосвязь, но не доказывают прямую причинно-следственную связь. К тому же группа с отдельными идентификаторами насчитывала всего 22 участника.

Для защиты ИИ-агентов 49% организаций ограничивают их полномочия в процессе работы. Еще 47% используют мониторинг и ведут журналы, но не всегда могут автоматически остановить опасные действия. Лишь 30% изолируют агентов с широкими правами в безопасных средах.

Компании полагаются на защиту от поставщиков ИИ

Основной уровень безопасности 82% респондентов связывают со встроенными инструментами разработчиков ИИ-моделей или крупных облачных платформ. Решения специализированных фирм по защите агентов используют гораздо меньше участников.

Встроенные ограничения OpenAI применяют 51% организаций. Средства Google указали 36%, Microsoft — 35%, Anthropic — 29%. Участники могли отмечать несколько продуктов, поэтому сумма превышает 100%.

Средняя удовлетворенность текущими средствами составила 4,2 балла из 5. Этот показатель рассчитан на основе ответов 82 человек, оценивших используемые инструменты.

Самая распространенная статья расходов — 6–10% общего бюджета на кибербезопасность. Такой диапазон назвали 46% респондентов. Еще 26% тратят на защиту ИИ-агентов 1–5% бюджета, а 8% — менее 1%. Таким образом, не более 5% выделяют в сумме 34% опрошенных. Доля компаний с расходами свыше 10% составила 24%.

Несмотря на высокую удовлетворенность текущими решениями, 59% организаций планируют в течение года внедрить новый инструмент, дополнить существующий набор или заменить один из продуктов. В ближайшие три месяца это намерены сделать 29%.

Среди участников, уже столкнувшихся с инцидентом или предотвращенной угрозой, изменить набор средств в ближайшие три месяца планируют 42,1%. В организациях без подобных событий эта доля составила 14%.

Ограничения опроса

45% участников принимали окончательные решения о закупке ИИ-продуктов, еще 30% рекомендовали решения или влияли на их выбор. Среди респондентов были менеджеры, специалисты, директора, вице-президенты и топ-менеджеры.

Около 67% выборки представляли компании с численностью сотрудников от 101 до 1000 человек. Самыми крупными отраслевыми группами стали технологические компании, производители, ритейлеры и организации в сфере здравоохранения.

VentureBeat назвал результаты ориентировочным срезом одной волны исследования. По мнению авторов, внедрение ИИ-агентов опережает использование отдельных идентификаторов, изоляции и контроля прав. Однако опрос не позволяет установить реальную частоту подобных инцидентов в корпоративном секторе.

Напомним, в июне Anthropic предложила защищать корпоративных ИИ-агентов по принципу Zero Trust. Этот подход подразумевает отдельную идентичность для каждой программы, минимальные права и проверку каждого действия.

Обменять
Все Новости 1inch 21Shares a16zcrypto Aave Alameda Research Alchemy Algorand (ALGO) Alibaba Amazon AMD AML / KYC Anchorage Android Anthropic Apple Arbitrum (ARB) Arkham AscendEX Aster AWS AZTEC B2B Base Bernstein Binance BIS Bitcoin Core Bitcoin Pizza Day Bitfarms Bitfinex Bitget Bithumb BitMEX BitOK Bitwise BlackRock Block Bloomberg BNB Chain BNP Paribas Börse Stuttgart BTCFi Bullish Bybit Canaan Cardano (ADA) CBDC CertiK CFTC Chainalysis Chainlink (LINK) Charles Schwab Circle Citi CleanSpark CME Group Coinbase CoinDesk CoinEx CoinGecko CoinShares ConsenSys Core Scientific Crypto.com CryptoQuant Cumberland Curve (CRV) Dash DeepMind DeepSeek DeFi dePIN Deutsche Bank DEX Dogecoin (DOGE) Dune Analytics Elliptic Emurgo Ernst & Young ETF Ethena Ethereum (ETH) Ethereum Name Service Exodus Facebook FATF FDIC Fidelity Investments Firefox Flock ForkLog Consulting FTX Galaxy Digital Gemini GitHub Glassnode Goldman Sachs Google Google Gemini Google Trends Grayscale Investments HSBC HTX Huawei Hut 8 Hyperliquid IBM ICO ING Injective Interactive Brokers IPO Iris Energy JPMorgan Jump Trading K33 Kaiko Kalshi KPMG Kraken KuCoin LayerZero Lazarus Ledger LG Lido Lightning Network Litecoin (LTC) Mantle Marathon (MARA) Matrixport Messari meta MetaMask MEV MiCA Microsoft MicroStrategy (Strategy) Monad MoonPay Morgan Stanley Nansen Nasdaq NEAR Netflix NFT Nokia NVIDIA NYDIG OKX OneLiners Open Source OpenAI OpenClaw Optimism (OP) Ordinals P2P palantir Pantera Capital Paradigm Paxos PayPal Perplexity Polkadot (DOT) Polygon (MATIC) Polymarket Pump.fun PwC PYUSD QCP Capital Revolut Riot Platforms Ripple (XRP) Robinhood Runes RWA Samsung Santiment SBI Holdings SDK SEC SharpLink SoftBank Solana (SOL) Solana-резерв Standard Chartered PLC Starbucks StarkNet StarkWare State Street Stripe Sui (SUI) SWIFT Taiko Telegram Tencent Terra (LUNA) Tesla Tether (USDT) The DAO The Open Network THORChain TikTok Toncoin Tron (TRX) Twenty One Capital Twitter (X) uber ubs Uniswap (UNI) USD Coin (USDC) VanEck Visa Web3-смартфоны Web3Net western union WhatsApp Wintermute World Liberty Financial (WLFI) worldcoin x402 XAI YouTube Zcash (ZEC) ZK-rollups zkevm ZKP Австралия авторские права Адам Бэк Азартные игры Азия Аирдропы акции Альткоины Анализ рынка Аппаратные кошельки Аргентина Артур Хэйес аудит Банк Англии Банки и финтех банкротство Беларусь белые хакеры Бермудские острова бизнес Биткоин биткоин-резерв Ближний Восток Блокировки и запреты блокчейн блокчейн-платформы ботнет Бразилия Брайан Армстронг Брэд Гарлингхаус будущее Бутан вайб-кодинг вакансии Великобритания Венгрия Венесуэла Венчурные инвестиции видео Википедия Вилли Ву Виталик Бутерин волатильность выборы Вьетнам ВЭФ генеративный ИИ Генпрокуратура Германия Голливуд голосование Гонконг Дайджест кибербезопасности Дайджесты Дания ДАО день рождения Децентрализация Джейми Даймон Джек Дорси Джозеф Любин дипфейки ДНК Дональд Трамп Дубай Дэвид Сакс евро Европа ЕЦБ запрет майнинга золото Игры и GameFi Израиль ИИ ИИ-агенты Илон Маск инвестиции Индия Индонезия Институционалы и киты интернет интероперабельность интерфейс мозг — компьютер (BCI) инфраструктура Иран Ирландия Искусственный Интеллект Испания Исследования Итоги недели Казахстан календарь Камбоджа Канада квантовые вычисления квантовые компьютеры кванты Кибербезопасность Киберпреступления Китай комиссии комплаенс компьютеры контроль конференция конфискация конфискованные биткоины Космос Кошельки Кредитование крипта криптоактивы криптоанархизм Криптовалюты Криптография Криптодеривативы Криптоматы Криптоплатежи Крипториум Крипториум: Анонимность Крипториум: Биткоин Крипториум: Технические основы Крипториум: Трейдинг и инвестиции Крипториум: Экономическая теория Кристин Лагард Кроссчейн-протоколы Куба Кыргызстан ликвидность листинг Лонгриды Майкл Сэйлор Майнинг Макроэкономика Мальта Марк Цукерберг Масштабирование Матрица МВФ Медицина мемы Метавселенные Минфин США Мнения Москва мошенники музыка Мьянма Налоги Наука Недвижимость Непал НКЦБФР Новости Новости ForkLog Нью-Йорк ОАЭ облигации обменники образование общество объем торгов Ончейн-анализ ООН опровержение отслеживание отчеты Павел Дуров Пакистан партнерство Пентагон Питер Тиль подкаст поисковая система политика Польша Правоохранители Преступления Приватность и личные данные приложения Прогнозы о рынке криптовалют протоколы процессинг разработчики Расследования ребрендинг Регулирование Регулирование биткоина в России резервные валюты рейтинг реклама религия Решения второго уровня (L2) Робономика роботы Россия Росфинмониторинг рынки предсказаний Сальвадор санкции Сатоши Накамото Саудовская Аравия Сбои и уязвимости Северная Корея (КНДР) сельское хозяйство Сингапур Слияния и поглощения (M&A) Смарт-контракты смарт-очки снг сокращения Соцсети Спецслужбы Спорт стандарты стартапы Стейблкоины Стейкинг Суды суперкомпьютеры США Сэм Бэнкман-Фрид Таиланд телеком Теханализ Технические обновления технологии Токенизация активов Токеномика токены Том Ли транзакции Транспорт Трейдинг Турция Украина Уругвай утечка данных финансовая система Финансовые пирамиды финансы Финляндия Фондовый рынок фонды Франция ФРС США фьючерсы халвинг хардфорки Хестер Пирс хешрейт хранение ЦБ РФ Цена биткоина цензура Централизованные биржи (CEX) цифровая экономика цифровой евро Чанпэн Чжао Чарльз Хоскинсон чат-боты чипы Швейцария Швеция шифропанки штрафы Экология эксперимент Энергетика Энтони Скарамуччи Эстония Южная Америка Южная Корея Япония