Ринок корпоративних ІІ-агентів зростає вибуховими темпами, але разом із ним стрімко збільшується і поверхня атаки. Свіже опитування, проведене в червні 2026 року серед 107 компаній зі штатом понад 100 співробітників, виявило тривожну тенденцію: понад половина респондентів уже зіткнулися з інцидентами безпеки, пов'язаними з ІІ-агентами. 18% повідомили про підтверджений злом або витік, а ще 36% — про випадки, які вдалося запобігти в останній момент. Це не просто статистика — це сигнал про системний пробіл у захисті, який ігнорувати небезпечно.
Загальні облікові дані — головний вектор загрози
Корінь проблеми лежить на поверхні: лише 32% організацій надали кожному ІІ-агенту власну керовану ідентичність з обмеженими правами. Решта 68% тією чи іншою мірою використовують загальні облікові дані — API-ключі, облікові записи співробітників або службові акаунти. Це прямий шлях до ескалації привілеїв і латерального переміщення всередині інфраструктури. Цифри говорять самі за себе: серед компаній, які практикують загальні ідентифікатори, 63,5% уже пережили інцидент або запобігли загрозі. У таборі «індивідуалістів» цей показник становить 40,9%. Хоча автори дослідження справедливо зазначають, що вибірка мала для однозначних висновків, кореляція очевидна.
Інструменти захисту: ставка на вендорів і бюджетні обмеження
Цікаво, що 82% респондентів покладаються на вбудовані засоби безпеки від постачальників ІІ-моделей (OpenAI, Google, Microsoft, Anthropic) або великих хмарних платформ. Задоволеність цими рішеннями висока — 4,2 бала з 5. Однак 59% компаній планують протягом року впровадити додаткові інструменти, а 29% — у найближчі три місяці. Особливо показовою є динаміка серед постраждалих: 42,1% з них мають намір оновити стек захисту протягом кварталу, проти 14% серед тих, хто інцидентів не бачив. Це свідчить про те, що «рідного» захисту вендорів часто недостатньо, особливо в умовах, коли 46% організацій витрачають на безпеку ІІ-агентів лише 6-10% загального бюджету кібербезпеки, а 34% — і взагалі не більше 5%.
Пісочниці та моніторинг: паліатив замість стратегії
Поки що лише 49% компаній обмежують права агентів у runtime, 47% ведуть моніторинг і логування, але не завжди можуть автоматично зупинити небезпечну дію, і лише 30% ізолюють найбільш «привілейованих» агентів у пісочницях. Це нагадує ситуацію з ранніми веб-додатками, коли всі покладалися на периметральний захист, ігноруючи необхідність мікросегментації. Принцип Zero Trust, нещодавно запропонований Anthropic, стає не просто рекомендацією, а нагальною необхідністю: окрема ідентичність, мінімальні права та верифікація кожної дії — ось єдиний шлях до керованого зростання екосистеми ІІ-агентів.
Аналітичне резюме Cryptalist: Дані опитування підтверджують те, про що ми попереджали з початку 2025 року: ІІ-агенти стають «слабкою ланкою» корпоративної безпеки. Компанії вкладають мільйони в розробку та інтеграцію агентів, але економлять на їхньому захисті, покладаючись на «безкоштовні» вбудовані механізми вендорів. Це небезпечна ілюзія. Ринок рішень для безпеки ІІ-агентів (AI Security Posture Management) чекає вибухове зростання, і ті, хто не перебудує свою архітектуру ідентифікації та контролю доступу вже сьогодні, ризикують стати наступною гучною жертвою кібератаки.