VentureBeat на русском
Подписаться
Агентская безопасность: предприятия в двух третях случаев обеспечивают разрешения для агентов — и изолируют высокорисковых агентов менее чем в одном из пяти случаев.
Многие предприятия внедрили ИИ-агентов в производственную эксплуатацию, но подавляющее большинство уже столкнулись с инцидентами безопасности или почти произошедшими инцидентами. Две трети этих организаций реализуют ограниченные разрешения во время выполнения, в то время как только пятая часть изолирует своих наиболее критически важных агентов. Это указывает на то, что сдерживание, критически важный уровень безопасности, недостаточно развит по мере увеличения автономии агентов. Распространено совместное использование учетных данных, затрагивающее почти две трети парков агентов, что способствует снижению уверенности в безопасности агентов. Текущие меры безопасности в значительной степени заимствованы у поставщиков моделей и облачных сервисов, и уверенность в этих мерах ослабла. Теперь мнения разделились: одинаковое количество предприятий считает, что ИИ-атакующие опережают их средства защиты, как и те, кто считает наоборот. Это исследование подчеркивает заметный разрыв между наблюдением и обеспечением соблюдения активности агентов и эффективным сдерживанием потенциального ущерба при отказе этих средств контроля. Хотя управление идентификацией агентов улучшается, совместное использование учетных данных остается серьезной проблемой, потенциально увеличивая последствия скомпрометированных агентов. Доминирует опора на собственные инструменты безопасности поставщиков, при этом специализированные поставщики услуг безопасности играют меньшую роль в этом развивающемся ландшафте угроз.