ARENA PULSE Все новости

Брешь в безопасности агентов: более половины компаний столкнулись с инцидентами

Рейтинги

Исследование показало, что 54% предприятий уже пережили инцидент или близкий к нему случай с AI-агентами, при этом большинство агентов используют общие учетные данные.

Исследование VentureBeat Pulse, охватившее 107 предприятий, выявило значительную брешь в безопасности AI-агентов. Более половины компаний (54%) уже столкнулись с подтвержденным инцидентом (18%) или близким к нему случаем (36%). Основная структурная слабость — управление идентичностью: только около трети (32%) предоставляют каждому агенту собственную ограниченную идентичность, в то время как остальные допускают использование общих учетных данных или ключей API.

Большинство агентов по-прежнему работают с общими учетными данными человека или сервис-аккаунта, что создает большой радиус ущерба при компрометации. Только три из десяти предприятий (30%) изолируют своих наиболее рискованных агентов в песочницах. Безопасность агентов в основном relies на решения, заимствованные у поставщиков моделей и гипермасштабируемых платформ, а не специализированные инструменты. Расходы на безопасность агентов составляют лишь небольшую часть бюджета безопасности, и предприятия разделились во мнениях, успевают ли их защитные меры за возможными атаками, усиленными ИИ.

Источник: venturebeat.com

Открыть в ArenaPulse