РАЗРАБОТКА

Организации с избыточными правами для AI сталкиваются с 4,5-кратным ростом инцидентов

Организации, предоставляющие AI-системам избыточные права, сталкиваются с 4,5-кратным ростом инцидентов. Как избежать рисков?

✍️ Редакция iTech News | 29.01.2026 | ⏱ 2 мин | 👁 1 | Источник: InfoQ
Организации с избыточными правами для AI и инциденты

Исследование компании Teleport показало, что организации, предоставляющие AI-системам избыточные права доступа, сталкиваются с 4,5-кратным ростом инцидентов безопасности. Этот факт становится тревожным сигналом для IT-отрасли, где безопасность остается на первом плане.

Контекст проблемы

В отчете «Состояние AI в безопасности корпоративной инфраструктуры в 2026 году», основанном на опросе 205 руководителей по информационной безопасности и архитекторов, утверждается, что недостаточное управление правами доступа в AI-системах создает значительные риски. 92% опрошенных организаций уже используют AI в производственной инфраструктуре, но 85% из них выражают обеспокоенность по поводу связанных с этим рисков.

Детали исследования

Удивительно, но 76% организаций, предоставляющих AI широкие права доступа, сообщили о высоком уровне инцидентов. В то время как лишь 17% тех, кто ограничил доступ необходимыми правами, столкнулись с аналогичными проблемами. Это говорит о том, что чем больше прав имеет AI, тем больше возникает потенциальных угроз.

«Не AI небезопасен, а права доступа, которые мы ему даем», — заявил CEO Teleport Ев Контсевой, подчеркивая, что рост сложности корпоративных систем требует более строгого контроля доступа.

67% организаций все еще используют статические учетные данные для AI. Это приводит к увеличению инцидентов на 20%. При этом только 3% респондентов имеют автоматизированные системы контроля, что ставит под угрозу безопасность их AI-проектов.

Практические выводы для разработчиков

Для русскоязычных команд важно пересмотреть стратегию управления правами доступа для AI-систем. Необходимо акцентировать внимание на ограничения доступа, чтобы минимизировать риски. Стоит уделить внимание созданию автоматизированных систем контроля, чтобы не допустить потенциального ущерба от неправильно настроенных прав. Учитывая глобальные тренды, уже сейчас можно надеяться на внедрение более надежных подходов к кибербезопасности.

В следующем отчете ожидаются рекомендации по улучшению управления правами доступа в AI-системах, что должно оказать влияние на всю отрасль.

Поделиться: Telegram X LinkedIn