Корпоративный сектор все активнее внедряет ИИ-агентов, но уровень их защиты оставляет желать лучшего. По результатам свежего опроса, проведенного среди 107 компаний со штатом более 100 сотрудников, более половины респондентов уже столкнулись с инцидентами безопасности, связанными с этими программами. 18% подтвердили факт взлома или утечки, а еще 36% сообщили, что угрозу удалось предотвратить в последний момент.

Проблема усугубляется тем, что многие организации до сих пор пренебрегают базовыми принципами изоляции. Только в 32% компаний каждый ИИ-агент имеет собственную управляемую идентичность с ограниченными правами. Это позволяет не только контролировать доступ, но и однозначно идентифицировать, какая программа совершила то или иное действие. В остальных случаях — а это 69% опрошенных — агенты делят общие учетные данные: API-ключи, аккаунты сотрудников или служебные записи.

Статистика неутешительна: среди компаний, где практикуется совместное использование идентификаторов, 63,5% уже пережили инцидент или предотвращенную атаку. Для сравнения, в организациях с индивидуальными идентичностями этот показатель составляет 40,9%. Хотя авторы исследования подчеркивают, что это корреляция, а не прямая причинно-следственная связь, разница очевидна.

Защита на доверии к вендорам

Основной упор в обеспечении безопасности корпорации делают на встроенные инструменты поставщиков ИИ-моделей и облачных платформ — так ответили 82% участников. Лидером здесь является OpenAI, чьи ограничения используют 51% респондентов. Далее следуют Google (36%), Microsoft (35%) и Anthropic (29%). Средняя удовлетворенность этими средствами — 4,2 балла из 5.

Однако, несмотря на высокую оценку, 59% организаций планируют в течение года обновить или дополнить свой арсенал средств защиты. Среди тех, кто уже пострадал от инцидента, этот показатель достигает 42,1% в ближайшие три месяца, тогда как в благополучных компаниях — лишь 14%. Это говорит о том, что текущие меры не внушают полного доверия.

Бюджет и будущее

Расходы на защиту ИИ-агентов пока скромны: 46% компаний выделяют на это 6–10% общего бюджета кибербезопасности, а 34% — не более 5%. Лишь 24% тратят свыше 10%.

Как эксперт, я вижу здесь системную проблему. Рынок ИИ-агентов растет взрывными темпами, а практика безопасности отстает. Общие учетные данные — это "ахиллесова пята", которая делает корпоративную инфраструктуру уязвимой для атак. Принцип Zero Trust, недавно предложенный Anthropic, должен стать стандартом, а не исключением. Пока же компании полагаются на защиту вендоров, но, судя по планам на обновление, осознают ее недостаточность. Реальная частота инцидентов, вероятно, выше, чем показывают опросы, так как многие просто не отслеживают подобные события.