Согласно исследованию VentureBeat, 69% компаний запускают AI-агентов, использующих общие API-ключи. Это создает угрозу безопасности: если один агент будет скомпрометирован, злоумышленник получит доступ ко всем связанным с ним рабочим процессам.
Рынок и конкуренты
Несмотря на наличие технологий повышения безопасности, многие компании не завершили внедрение необходимых защитных мер. На этом фоне Palo Alto Networks, CrowdStrike и Cisco инвестировали более $22 миллиардов в решение проблемы безопасности в этом году. К примеру, Palo Alto Networks 11 февраля завершила сделку по приобретению CyberArk за $21,1 миллиарда, что стало крупнейшей покупкой в истории компании.
Детали исследования
Исследование охватило 107 организаций с числом сотрудников более 100. Из них 54% уже сталкивались с инцидентами безопасности, связанными с агентами: 18% признали фактические нарушения, а 36% предотвратили нарушения до их реализации. Однако только 32% компаний предоставляют каждому агенту отдельный управляемый идентификатор, а многие продолжают использовать общие ключи.
Даже среди компаний, использующих отдельные идентификаторы, 48% заявили о наличии хотя бы одного агента с общим доступом к ключам. Число скомпрометированных инцидентов может увеличиться: CyberArk подсчитала, что 82 машинных идентичности приходится на одного человека в каждой организации.
Практические выводы для компаний
Безопасность данных должна стать приоритетом: использование общих API-ключей приводит к многократным рискам. Для российских компаний это сигнал обратить внимание на изменения в безопасности и внедрять лучшие практики. Инвестирование в безопасность данных сейчас необходимо — целый ряд новых продуктов позволяет обеспечить защиту AI-агентов.
Следующий шаг — наблюдать за рынком решений для защиты и адаптировать свои системы безопасности в соответствии с новыми угрозами.