Исследование VentureBeat Pulse, охватившее 107 предприятий, выявило значительную брешь в безопасности AI-агентов. Более половины компаний (54%) уже столкнулись с подтвержденным инцидентом (18%) или близким к нему случаем (36%). Основная структурная слабость — управление идентичностью: только около трети (32%) предоставляют каждому агенту собственную ограниченную идентичность, в то время как остальные допускают использование общих учетных данных или ключей API.
Большинство агентов по-прежнему работают с общими учетными данными человека или сервис-аккаунта, что создает большой радиус ущерба при компрометации. Только три из десяти предприятий (30%) изолируют своих наиболее рискованных агентов в песочницах. Безопасность агентов в основном relies на решения, заимствованные у поставщиков моделей и гипермасштабируемых платформ, а не специализированные инструменты. Расходы на безопасность агентов составляют лишь небольшую часть бюджета безопасности, и предприятия разделились во мнениях, успевают ли их защитные меры за возможными атаками, усиленными ИИ.