Четири от пет компании с подсигурена идентичност на ИИ агенти не могат да ги овладеят при нежелано поведение

Изображение: Svetni.me / ИИ генерирано изображение
Според проучване на VentureBeat Pulse Research за юли 2026 г., компаниите масово внедряват идентичности за автономните системи, но остават беззащитни при компрометиране [1]. Резултатите показват, че 49% от анкетираните организации (57 от 116) вече са дали ограничени и управлявани идентичности на своите ИИ агенти, което представлява ръст спрямо 32% през юни 2026 г.
Въпреки този напредък в контрола на достъпа, четири от всеки пет компании (46 от тези 57) не успяват да изградят изолационни слоеве. При възникване на нежелано поведение или пробив в сигурността, тези организации нямат техническа възможност да локализират и ограничат компрометирания агент [1].

Изображение: Svetni.me / ИИ генерирана инфографика
Разминаване между права и изолация
Анализът на архитектурите за киберсигурност разкрива съществен дисбаланс между прилагането на права в реално време и физическата изолация на средата. Данните сочат следната динамика в организациите:
65% от компаниите прилагат права за достъп на ИИ агентите по време на тяхната работа (runtime enforcement).
Едва 18% изолират своите най-рискови агенти в самостоятелни пясъчници (sandboxes).
Едва 8% от организациите комбинират едновременно контрола на правата с техническа изолация.
Тази разлика създава уязвимост, при която агентите разполагат с дефинирани права, но функционират в обща среда без бариери срещу компрометиране.
Висок дял на инцидентите в инфраструктурата
Липсата на изолационни механизми директно се отразява на броя на пробивите в инфраструктурата за корпоративен ИИ. Общо 53% от анкетираните компании докладват за поне един потвърден инцидент със сигурността на ИИ агенти или за ситуация на критична близост до такъв (near-miss).
Особено уязвима е групата, разчитаща само на права без изолация (53 от 116 организации). При тях процентът на инцидентите достига 58%, което е с 5 процентни пункта над средното ниво за всички анкетирани компании.
Зависимост от хиперскейлърите
Данните от проучването показват още, че 92% от компаниите разчитат на първичните слоеве за сигурност, предоставени от големите облачни и ИИ платформи — OpenAI, Microsoft, Anthropic и Google Cloud. Вместо да внедряват специализирани инструменти за съдържание и изолация на агенти, организациите разчитат на вградените защити на доставчиците.
Тези платформи предлагат високо ниво на мониторинг и контрол на правата, но рядко осигуряват автономни изолационни слоеве за средите с висок риск.
Източници: