DeepDigest
TechOrange · · ~2 мин

VentureBeat: 54% компаний столкнулись с инцидентами из‑за AI-агентов

Исследование VentureBeat показало, что 54% крупных компаний сталкивались с инцидентами безопасности из‑за AI-агентов. При этом многие организации недостаточно серьёзно относятся к управлению идентификацией и изоляции AI-агентов, а бюджеты на безопасность остаются низкими. Несмотря на риски, компании высоко оценивают текущие инструменты защиты.

VentureBeat: 54% компаний столкнулись с инцидентами из‑за AI-агентов

Согласно исследованию VentureBeat, более половины компаний, в которых работает от 100 сотрудников, сталкивались с инцидентами безопасности, связанными с AI-агентами — таких оказалось 54%. При этом 18% организаций заявили, что инциденты повлияли на бизнес, а 36% отметили, что угрозу удалось вовремя обнаружить. Риск растёт вместе с размером компании: в средних организациях (100–1000 сотрудников) инциденты были в 49% случаев, в крупных (от 1000 сотрудников) — в 63%.

Выявлены серьёзные пробелы в управлении идентификацией AI-агентов: 69% компаний позволяют им использовать общие учётные данные, что создаёт структурные уязвимости. Лишь около трети организаций предоставляют каждому AI-агенту уникальные и контролируемые учётные данные. При этом 49% компаний ограничивают доступ жёстко, 47% — постоянно отслеживают действия, и только 30% изолируют AI-агентов в песочницах.

В качестве решений большинство компаний выбирают инструменты от разработчиков AI-моделей и крупных облачных провайдеров: OpenAI Guardrails используют 51% организаций, решения Google Cloud — 36%, Azure от Microsoft — 35%, Anthropic — 29%. При этом решения от профессиональных поставщиков кибербезопасности и открытые решения занимают всего 8% рынка.

Несмотря на реальные риски, удовлетворённость компаний инструментами безопасности для AI-агентов остаётся высокой: средний балл оценки — 4,2 из 5, а оценка соотношения цены и качества — 4,1. При этом бюджеты на защиту часто недостаточны: 46% компаний выделяют на это 6–10% бюджета, треть — 5% или меньше, и лишь четверть — более 10%.

Что касается уверенности в защите, только 35% организаций считают, что их системы защиты опережают атакующих. 32% полагают, что силы равны, 21% уверены, что атакующие имеют преимущество, ещё 21% не могут дать оценку. 53% компаний признают, что атакующие и защитники способны противостоять друг другу, причём баланс склоняется в сторону атакующих.

41% компаний не планируют менять текущие решения по безопасности в ближайший год, однако 59% намерены внедрить новые или дополнительные меры защиты. Среди организаций, которые уже подверглись атакам, 42,1% собираются внедрить новые инструменты в течение 90 дней, при этом чаще всего они ориентируются на решения поставщиков услуг — OpenAI (34%), Google (30%), Anthropic (29%) и Azure (25%).

// оригинал
TechOrange ↗ Читать оригинал
3 просмотров
// поделиться Telegram VK