LIVE
Модель OpenAI сама взломала HuggingFace — и это изменило риторику всей индустрии Боты обогнали людей в интернете — и на этом можно заработать 200 миллионов Рынок кибербезопасности скупает компании, которые следят за ИИ-агентами Альтман впервые признал: скорость разработки ИИ пора сбавить Стартап обвинил крупную компанию в краже продукта после девяти месяцев «сотрудничества» Модель OpenAI сама взломала HuggingFace — и это изменило риторику всей индустрии Боты обогнали людей в интернете — и на этом можно заработать 200 миллионов Рынок кибербезопасности скупает компании, которые следят за ИИ-агентами Альтман впервые признал: скорость разработки ИИ пора сбавить Стартап обвинил крупную компанию в краже продукта после девяти месяцев «сотрудничества»
Новости ИИ

Больше половины компаний уже пережили инцидент с AI-агентом — и почти все довольны своей защитой

автор: shmelev дата: 17 июля 2026 чтение: 2 мин

AI-агенты получают доступ к реальным системам и данным компаний быстрее, чем появляются механизмы, способные их сдержать. Опрос тех же 107 предприятий показывает: 54% организаций уже сталкивались либо с подтверждённым инцидентом безопасности (18%), либо с ситуацией, которую едва успели предотвратить (36%). Это не гипотетический риск — это то, что уже случилось.

Корень проблемы — в идентификации. Только 32% компаний дают каждому AI-агенту собственный изолированный доступ. Остальные пускают агентов работать через одолженные ключи API или чужие учётные данные — человеческие или сервисные. На практике это значит: если скомпрометирован один агент, он может действовать с правами сразу нескольких систем, и после инцидента крайне сложно понять, кто именно из агентов что натворил.

Ситуация усугубляется тем, что компании умеют наблюдать и запрещать, но редко изолируют. 49% включают контроль прав в реальном времени, 47% мониторят активность агентов — а вот в песочницу, где агент физически не может дотянуться до критичных систем, помещают своих самых рискованных агентов лишь 30% компаний. Это обратный порядок защиты: наблюдение говорит, что случилось, но не мешает случиться, а изоляция — единственное, что ограничивает ущерб, если всё остальное подвело.

Самое парадоксальное — уровень удовлетворённости. Компании оценивают свои инструменты безопасности на 4.2 из 5, притом что большая часть этой защиты — просто встроенные guardrails от OpenAI, Google и Microsoft, а не специализированные решения для агентной безопасности. Выделенные вендоры в этой нише (Palo Alto, CrowdStrike, Okta для AI-агентов) используются единицами процентов компаний. При этом лишь треть уверена, что их защита опережает AI-вооружённых злоумышленников — остальные считают силы примерно равными или проигрывающими.

Показательно, что даже после инцидента внимание к идентификации агентов почти не растёт: среди компаний, где агенты уже делят между собой учётные данные и уже был инцидент, интерес к продуктам управления идентичностью остаётся на уровне одного из десяти. Технология обгоняет контроль, и до сих пор непонятно, кто первым закроет этот разрыв — сами компании или очередной серьёзный сбой.

Во что углубиться:

  • Что такое scoped identity для AI-агентов и зачем каждому агенту нужен свой доступ
  • Как работают guardrails от OpenAI и Anthropic для управляемых AI-агентов
  • Реальные случаи утечек данных через автономных AI-агентов в бизнесе
Реклама
ЛИДЕРБОРД · 728 × 90зона «Реклама: между секциями»