Пробел в безопасности агентов:... Заметка
VentureBeat на русском

Пробел в безопасности агентов: 54% предприятий уже столкнулись с инцидентом, связанным с ИИ-агентом, и большинство по-прежнему позволяют агентам делиться учетными данными.

Предприятия предоставляют ИИ-агентам значительный системный доступ, но их средства контроля безопасности значительно отстают. Более половины опрошенных компаний столкнулись с инцидентом безопасности, связанным с ИИ-агентом, или с почти произошедшим инцидентом. Лишь треть организаций присваивает каждому ИИ-агенту уникальную, ограниченную по области действия идентификационную запись, в то время как многие по-прежнему полагаются на общие учетные данные. Кроме того, только три из десяти компаний изолируют своих ИИ-агентов с наивысшим риском.Существующие системы безопасности в значительной степени заимствованы у поставщиков моделей ИИ и гиперскейлеров, а не специально разработаны для обеспечения безопасности агентов. Инвестиции в эту критически важную область составляют небольшую часть общих бюджетов на безопасность. Среди предприятий наблюдается равное разделение мнений относительно того, смогут ли их текущие средства защиты угнаться за атакующими, использующими ИИ. Этот разрыв создал пробел в безопасности агентов, где автономные агенты распространяются быстрее, чем необходимые механизмы идентификации, изоляции и принуждения.Исследование показывает, что 54% организаций столкнулись с событием безопасности, связанным с агентом, причем 18% пережили подтвержденные инциденты, а 36% выявили почти произошедшие инциденты. Структурная слабость заключается в управлении идентификацией агентов, поскольку только 32% предоставляют отдельные идентификаторы, оставляя многим возможность использовать общие учетные данные. Отсутствие уникальных идентификаторов увеличивает потенциальный ущерб от скомпрометированного агента.Наблюдение и принудительное применение действий агентов являются умеренно распространенными, но изоляция агентов с высоким риском — нет. Несмотря на высокий уровень удовлетворенности текущими, нативными для поставщика инструментами безопасности, большинство этих же компаний планируют обновить свои инструменты в течение года, что указывает на потенциальную скрытую неудовлетворенность или признание существующих пробелов. Это предполагает опору на удобство, а не на надежные, специализированные решения безопасности.