Четири от пет компании с подсигурена идентичност на ИИ агенти не могат да ги овладеят при нежелано поведение

Публикувано от Svetni.me Editorial на 13 август 2026 г.

Изображение на автономни ИИ агенти и пробиви в изолацията
Изображение: Svetni.me / ИИ генерирано изображение

Според проучване на VentureBeat Pulse Research за юли 2026 г., компаниите масово внедряват идентичности за автономните системи, но остават беззащитни при компрометиране [1]. Резултатите показват, че 49% от анкетираните организации (57 от 116) вече са дали ограничени и управлявани идентичности на своите ИИ агенти, което представлява ръст спрямо 32% през юни 2026 г.

Въпреки този напредък в контрола на достъпа, четири от всеки пет компании (46 от тези 57) не успяват да изградят изолационни слоеве. При възникване на нежелано поведение или пробив в сигурността, тези организации нямат техническа възможност да локализират и ограничат компрометирания агент [1].

Инфографика за сигурността на ИИ агенти
Изображение: Svetni.me / ИИ генерирана инфографика

Разминаване между права и изолация

Анализът на архитектурите за киберсигурност разкрива съществен дисбаланс между прилагането на права в реално време и физическата изолация на средата. Данните сочат следната динамика в организациите:

  • 65% от компаниите прилагат права за достъп на ИИ агентите по време на тяхната работа (runtime enforcement).

  • Едва 18% изолират своите най-рискови агенти в самостоятелни пясъчници (sandboxes).

  • Едва 8% от организациите комбинират едновременно контрола на правата с техническа изолация.

Тази разлика създава уязвимост, при която агентите разполагат с дефинирани права, но функционират в обща среда без бариери срещу компрометиране.

Висок дял на инцидентите в инфраструктурата

Липсата на изолационни механизми директно се отразява на броя на пробивите в инфраструктурата за корпоративен ИИ. Общо 53% от анкетираните компании докладват за поне един потвърден инцидент със сигурността на ИИ агенти или за ситуация на критична близост до такъв (near-miss).

Особено уязвима е групата, разчитаща само на права без изолация (53 от 116 организации). При тях процентът на инцидентите достига 58%, което е с 5 процентни пункта над средното ниво за всички анкетирани компании.

Зависимост от хиперскейлърите

Данните от проучването показват още, че 92% от компаниите разчитат на първичните слоеве за сигурност, предоставени от големите облачни и ИИ платформи — OpenAI, Microsoft, Anthropic и Google Cloud. Вместо да внедряват специализирани инструменти за съдържание и изолация на агенти, организациите разчитат на вградените защити на доставчиците.

Тези платформи предлагат високо ниво на мониторинг и контрол на правата, но рядко осигуряват автономни изолационни слоеве за средите с висок риск.

Източници:

[1]: Four of five enterprises that secured AI agent identities still can't contain one that goes rogue - VentureBeat