VentureBeat на русском
Подписаться
Четыре из пяти предприятий, получивших идентификаторы ИИ-агентов, по-прежнему не могут справиться с одним, который выходит из-под контроля.
Visa продемонстрировала, как модель ИИ может находить уязвимости в платежных сетях, подчеркнув возможности корпоративной инженерии. Тревожные 53% предприятий столкнулись с инцидентами безопасности, связанными с агентами, или с почти произошедшими инцидентами. Несмотря на это, 65% контролируют разрешения агентов, но только 18% изолируют агентов высокого риска, и лишь 8% сочетают оба подхода. Предприятия в значительной степени полагаются на встроенную безопасность поставщиков, причем 92% по умолчанию используют гиперскейлеров и поставщиков ИИ-платформ. Исследование указывает на растущий разрыв в обеспечении безопасности между потребностями предприятий и реализованными мерами безопасности. Интересно, что предприятия, столкнувшиеся с инцидентами, оценивают свои инструменты безопасности выше, чем те, кто не сталкивался. Это говорит о том, что простое спасение от взлома приводит к премии за доверие, что является признаком зарождающегося рынка. Предприятия, которые изолируют своих агентов с самым высоким риском, на самом деле менее удовлетворены своими инструментами. Это недовольство побуждает их к более надежным инженерным решениям, подобным тем, что предлагает Visa. Значительные 49% предоставляют каждому агенту уникальную идентификацию, но только 11 из них также внедряют изоляцию. Этот акцент на идентификации вместо изоляции является критическим недостатком, что продемонстрировано инцидентами, в которых действительные учетные данные были использованы не по назначению.