Корпоративний сектор дедалі активніше впроваджує ІІ-агенти, але рівень їхнього захисту залишає бажати кращого. За результатами свіжого опитування, проведеного серед 107 компаній зі штатом понад 100 співробітників, понад половина респондентів уже зіткнулися з інцидентами безпеки, пов'язаними з цими програмами. 18% підтвердили факт злому або витоку, а ще 36% повідомили, що загрозу вдалося запобігти в останній момент.

Проблема посилюється тим, що багато організацій досі нехтують базовими принципами ізоляції. Лише в 32% компаній кожен ІІ-агент має власну керовану ідентичність з обмеженими правами. Це дозволяє не лише контролювати доступ, а й однозначно ідентифікувати, яка програма вчинила ту чи іншу дію. В інших випадках — а це 69% опитаних — агенти ділять спільні облікові дані: API-ключі, акаунти співробітників або службові записи.

Статистика невтішна: серед компаній, де практикується спільне використання ідентифікаторів, 63,5% уже пережили інцидент або запобігли атаці. Для порівняння, в організаціях з індивідуальними ідентичностями цей показник становить 40,9%. Хоча автори дослідження підкреслюють, що це кореляція, а не прямий причинно-наслідковий зв'язок, різниця очевидна.

Захист на довірі до вендорів

Основний акцент у забезпеченні безпеки корпорації роблять на вбудовані інструменти постачальників ІІ-моделей і хмарних платформ — так відповіли 82% учасників. Лідером тут є OpenAI, чиї обмеження використовують 51% респондентів. Далі йдуть Google (36%), Microsoft (35%) і Anthropic (29%). Середня задоволеність цими засобами — 4,2 бала з 5.

Однак, незважаючи на високу оцінку, 59% організацій планують протягом року оновити або доповнити свій арсенал засобів захисту. Серед тих, хто вже постраждав від інциденту, цей показник сягає 42,1% у найближчі три місяці, тоді як у благополучних компаніях — лише 14%. Це свідчить про те, що поточні заходи не викликають повної довіри.

Бюджет і майбутнє

Витрати на захист ІІ-агентів поки скромні: 46% компаній виділяють на це 6–10% загального бюджету кібербезпеки, а 34% — не більше 5%. Лише 24% витрачають понад 10%.

Як експерт, я бачу тут системну проблему. Ринок ІІ-агентів зростає вибуховими темпами, а практика безпеки відстає. Спільні облікові дані — це "ахіллесова п'ята", яка робить корпоративну інфраструктуру вразливою для атак. Принцип Zero Trust, нещодавно запропонований Anthropic, має стати стандартом, а не винятком. Поки ж компанії покладаються на захист вендорів, але, судячи з планів на оновлення, усвідомлюють його недостатність. Реальна частота інцидентів, імовірно, вища, ніж показують опитування, оскільки багато хто просто не відстежує подібні події.