КИБЕРБЕЗОПАСНОСТЬ

Orchid Security скандализирует: 70% приложений имеют избыточные привилегии

Orchid Security выявила угроза от Agent AI: 70% приложений имеют избыточные привилегии, а 40% аккаунтов - бесхозные.

✍️ Редакция iTech News | 07.12.2025 | ⏱ 2 мин | Источник: The Hacker News
Анализ Orchid Security: Угрозы Agent AI и IAM

Недавний отчет Orchid Security под названием "Identity Gap: Snapshot 2026" выявил тревожные данные о управлении идентификацией в организациях. 70% приложений обладают избыточными привилегиями, а 40% аккаунтов уже не соответствуют своим владельцам. В условиях роста использования AI-агентов такая ситуация может привести к серьезным проблемам с безопасностью.

Проблема избыточных привилегий и бесхозных аккаунтов

По информации Orchid, все больше организаций открывают двери для возможностей Agent AI, однако при этом игнорируют критически важные аспекты управления идентификацией и доступом (IAM). Из почетного списка проблем 57% идёт на "темные" элементы идентичности, которые не видны в отчетах и остаются неуправляемыми. Это в свою очередь создает пространство для AI-агентов, которые могут использовать эти уязвимости для несанкционированного доступа к системам.

Присутствие 70% избыточных привилегий внутри приложений прямо противоречит принципу "минимальных привилегий". При этом, 40% "сиротских" аккаунтов — учетных записей, которые остались без законных владельцев — могут быть легко скомпрометированы при недостаточном контроле, оставляя организации под угрозой атак.

Что делать для повышения безопасности

Роберт Уайзмен, соучредитель Orchid, подчеркивает: "Управление идентификацией должно быть лучшими практиками. Программы IAM должны быть на переднем крае подхода, чтобы предотвратить потенциальные угрозы от AI-агентов". В качестве ответа на возникающие проблемы, компания предлагает рекомендацию: использовать контрольные списки готовности к безопасности, чтобы оценить текущее состояние IAM.

Для компаний, готовящихся к внедрению Agent AI, критически важно не только устранить текущие уязвимости, но и создать проактивный подход к управлению правами доступа к системам, чтобы подавить возможные угрозы.

Значение для IT-отрасли

Ситуация на рынке кибербезопасности становится все более накаленной. В условиях растущего числа кибератак от AI-агентов, организациям необходимо улучшать безопасность своих систем. Поддерживать качественный IAM становится важным не только для защиты от современных угроз, но и для поддержания устойчивости в ходе трансформации бизнеса.

С последними данными отчетов и нарастающей популярностью AI-технологий, время для внедрения надежных методов защиты становится критическим. Каждая недоработка может стать причиной серьезных последствий.

Следующий шаг — адаптация IAM под новые реалии, и адаптация должна произойти немедленно. Киберугрозы, связанные с Agent AI, могут быть очень серьезными.

Поделиться: Telegram X LinkedIn