Рынок корпоративных ИИ-агентов растет взрывными темпами, но вместе с ним стремительно увеличивается и поверхность атаки. Свежий опрос, проведенный в июне 2026 года среди 107 компаний со штатом более 100 сотрудников, выявил тревожную тенденцию: более половины респондентов уже столкнулись с инцидентами безопасности, связанными с ИИ-агентами. 18% сообщили о подтвержденном взломе или утечке, а еще 36% — о случаях, которые удалось предотвратить в последний момент. Это не просто статистика — это сигнал о системном пробеле в защите, который игнорировать опасно.

Общие учетные данные — главный вектор угрозы

Корень проблемы лежит на поверхности: только 32% организаций предоставили каждому ИИ-агенту собственную управляемую идентичность с ограниченными правами. Остальные 68% в той или иной степени используют общие учетные данные — API-ключи, учетные записи сотрудников или служебные аккаунты. Это прямой путь к эскалации привилегий и латеральному перемещению внутри инфраструктуры. Цифры говорят сами за себя: среди компаний, практикующих общие идентификаторы, 63,5% уже пережили инцидент или предотвратили угрозу. В лагере «индивидуалистов» этот показатель составляет 40,9%. Хотя авторы исследования справедливо отмечают, что выборка мала для однозначных выводов, корреляция очевидна.

Инструменты защиты: ставка на вендоров и бюджетные ограничения

Любопытно, что 82% респондентов полагаются на встроенные средства безопасности от поставщиков ИИ-моделей (OpenAI, Google, Microsoft, Anthropic) или крупных облачных платформ. Удовлетворенность этими решениями высока — 4,2 балла из 5. Однако 59% компаний планируют в течение года внедрить дополнительные инструменты, а 29% — в ближайшие три месяца. Особенно показательна динамика среди пострадавших: 42,1% из них намерены обновить стек защиты в течение квартала, против 14% среди тех, кто инцидентов не видел. Это говорит о том, что «родной» защиты вендоров часто недостаточно, особенно в условиях, когда 46% организаций тратят на безопасность ИИ-агентов лишь 6-10% общего бюджета кибербезопасности, а 34% — и вовсе не более 5%.

Песочницы и мониторинг: паллиатив вместо стратегии

Пока только 49% компаний ограничивают права агентов в runtime, 47% ведут мониторинг и логирование, но не всегда могут автостопом остановить опасное действие, и лишь 30% изолируют самых «привилегированных» агентов в песочницах. Это напоминает ситуацию с ранними веб-приложениями, когда все полагались на периметральную защиту, игнорируя необходимость микросегментации. Принцип Zero Trust, недавно предложенный Anthropic, становится не просто рекомендацией, а насущной необходимостью: отдельная идентичность, минимальные права и верификация каждого действия — вот единственный путь к управляемому росту экосистемы ИИ-агентов.

Аналитическое резюме Cryptalist: Данные опроса подтверждают то, о чем мы предупреждали с начала 2025 года: ИИ-агенты становятся «слабым звеном» корпоративной безопасности. Компании вкладывают миллионы в разработку и интеграцию агентов, но экономят на их защите, полагаясь на «бесплатные» встроенные механизмы вендоров. Это опасная иллюзия. Рынок решений для безопасности ИИ-агентов (AI Security Posture Management) ждет взрывной рост, и те, кто не перестроит свою архитектуру идентификации и контроля доступа уже сегодня, рискуют стать следующей громкой жертвой кибератаки.