Опрос выявил уязвимости в защите корпоративных ИИ‑агентов
Опрос среди 107 респондентов из компаний более 100 сотрудников в июне 2026 года: 18% сообщили о подтверждённых инцидентах, 36% — о предотвращённых угрозах, 32% выдали агентам отдельные идентичности.
Опрошенные 107 респондентов представляли компании со штатом более 100 человек; исследование проводилось в июне 2026 года. 18% респондентов указали на подтверждённые инциденты безопасности, 36% — на случаи, которые удалось остановить до причинения ущерба. 42% не фиксировали подобных событий; 5% сообщили, что ИИ‑агенты ещё не используются в продуктивной среде, а 2% не отслеживают связанные с агентами инциденты.
Около 67% опрошенных работают в компаниях с 101–1000 сотрудниками. Чаще всего респонденты представляли технологические компании, производственные фирмы, ритейлеров и медицинские организации. Выборка сформирована методом самовыбора и смещена в сторону среднего бизнеса.
Только 32% организаций сообщили, что каждый ИИ‑агент имеет отдельную управляемую идентичность с ограниченными правами. У 48% отдельных идентификаторы присвоены лишь некоторым агентам. В 32% компаний агенты преимущественно используют общие API‑ключи, учётные записи сотрудников или служебные аккаунты. В целом общие учётные данные используются хотя бы частично в 69% организаций.
В тех компаниях, где применяются общие учётные данные, 63,5% зафиксировали инцидент или предотвращённую угрозу. В группе организаций с индивидуальными идентичностями таких случаев зарегистрировано 40,9%. Авторы исследования отмечают, что эти данные отражают связь между факторами, но не устанавливают причинно‑следственную зависимость; группа с отдельными идентификаторами включала 22 участника.
По методам защиты 49% компаний ограничивают права ИИ‑агентов непосредственно во время их работы. Мониторинг и журналирование применяют 47% организаций, при этом не всегда доступна возможность автоматически прервать опасное действие. Только 30% изолируют агентов с широкими полномочиями в песочницах.
В качестве основного уровня безопасности 82% респондентов назвали встроенные инструменты поставщиков моделей и крупных облачных платформ. Ограничения одного из поставщиков используют 51% компаний, решения другого — 36%, третьего — 35%, ещё одного поставщика — 29%; участники могли выбирать несколько вариантов. Средняя оценка удовлетворённости текущими средствами защиты составила 4,2 из 5 по ответам 82 участников.
Финансовые данные показывают, что 46% респондентов выделяют на защиту ИИ‑агентов 6–10% от общего бюджета кибербезопасности, 26% тратят 1–5%, 8% — менее 1%, а 24% — свыше 10%. 59% организаций планируют в течение года внедрить новый продукт, дополнить набор средств или заменить одно из решений; 29% намерены сделать это в ближайшие три месяца. Среди компаний, столкнувшихся с инцидентом или предотвращённой угрозой, 42,1% планируют изменить набор средств в течение трёх месяцев, в организациях без подобных событий эта доля составляет 14%.
Что касается ролей респондентов, 45% принимали окончательные решения о закупках ИИ‑продуктов, ещё 30% рекомендовали решения или влияли на выбор. Авторы исследования указывают на ограничения методики: выборка самовыборочная и даёт ориентировочный срез одной волны, поэтому опрос не позволяет оценить реальную частоту инцидентов в корпоративном секторе в целом.
Ранее среди предложений по усилению безопасности ИИ‑агентов называли принцип Zero Trust: присваивать каждой программе отдельную идентичность, ограничивать права до минимально необходимых и проверять каждое действие.
Материалы на GNcrypto предоставляются исключительно в информационных целях и не являются финансовой рекомендацией. Мы стремимся публиковать точные и актуальные данные, однако не можем гарантировать их абсолютную достоверность, полноту или надёжность. GNcrypto не несёт ответственности за возможные ошибки, упущения или финансовые потери, возникшие вследствие использования данной информации. Все действия вы совершаете на свой страх и риск. Всегда проводите собственный анализ и консультируйтесь с профессионалами. Подробнее см. в наших страницах Условия, Политика конфиденциальности и Отказ от ответственности.








