AI И НЕЙРОСЕТИ

AI-агенты: проблемы безопасности ставят под угрозу данные компаний

AI-агенты могут быть уязвимы. Рассматриваем риски и рекомендации по безопасности данных для компаний.

✍️ Редакция iTech News | 27.08.2025 | ⏱ 2 мин | Источник: VentureBeat
🎓

Безопасность AI-агентов становится всё более актуальной темой, особенно в свете уязвимости LiteLLM, о которой стало известно в июне. Эта уязвимость попала в каталог CISA Known Exploited Vulnerabilities после того, как хакеры использовали её в атаках. За месяц в одном AI-шлюзе раскрыли семь CVE, что подчеркивает масштаб проблемы.

Причины незащищенности AI-агентов

Существующие системы безопасности часто предполагают, что данные о пользователях и контексте действий AI-агентов уже имеются, но это не всегда так. Наиболее распространенной ошибкой является внедрение контролирующих механизмов без должного понимания того, какие агенты действуют, от чьего имени и с какими полномочиями. Это создает критические недостатки в безопасности, открывая возможности для угроз.

Ключевые элементы защиты AI-агентов

Для правильной защиты AI-агентов необходимо учесть шесть ключевых элементов: инвентаризация агентов, учет их назначения и ответственного владельца, управление краткосрочными учетными данными, атрибуция данных, контекстные правила и контроль поведения агентов. Реализация этих мер может существенно снизить риски безопасности, так как недостаточная идентификация и непрозрачность действий агентов могут привести к серьезным последствиям.

Риски для бизнеса и рекомендации

Для российской IT-аудитории это сигнал к действию: необходимо пересмотреть подходы к безопасности AI-агентов и внедрять более строгие меры контроля. В противном случае возможны утечки данных и атаки, что может привести к серьезным финансовым и репутационным последствиям. По оценке автора исходного материала, количество атак на AI-агентов будет расти, и компаниям стоит готовиться к этому уже сейчас.

Поделиться: Telegram X LinkedIn