Недавний отчет Orchid Security под названием "Identity Gap: Snapshot 2026" выявил тревожные данные о управлении идентификацией в организациях. 70% приложений обладают избыточными привилегиями, а 40% аккаунтов уже не соответствуют своим владельцам. В условиях роста использования AI-агентов такая ситуация может привести к серьезным проблемам с безопасностью.
Проблема избыточных привилегий и бесхозных аккаунтов
По информации Orchid, все больше организаций открывают двери для возможностей Agent AI, однако при этом игнорируют критически важные аспекты управления идентификацией и доступом (IAM). Из почетного списка проблем 57% идёт на "темные" элементы идентичности, которые не видны в отчетах и остаются неуправляемыми. Это в свою очередь создает пространство для AI-агентов, которые могут использовать эти уязвимости для несанкционированного доступа к системам.Присутствие 70% избыточных привилегий внутри приложений прямо противоречит принципу "минимальных привилегий". При этом, 40% "сиротских" аккаунтов — учетных записей, которые остались без законных владельцев — могут быть легко скомпрометированы при недостаточном контроле, оставляя организации под угрозой атак.
Что делать для повышения безопасности
Роберт Уайзмен, соучредитель Orchid, подчеркивает: "Управление идентификацией должно быть лучшими практиками. Программы IAM должны быть на переднем крае подхода, чтобы предотвратить потенциальные угрозы от AI-агентов". В качестве ответа на возникающие проблемы, компания предлагает рекомендацию: использовать контрольные списки готовности к безопасности, чтобы оценить текущее состояние IAM.Для компаний, готовящихся к внедрению Agent AI, критически важно не только устранить текущие уязвимости, но и создать проактивный подход к управлению правами доступа к системам, чтобы подавить возможные угрозы.
Значение для IT-отрасли
Ситуация на рынке кибербезопасности становится все более накаленной. В условиях растущего числа кибератак от AI-агентов, организациям необходимо улучшать безопасность своих систем. Поддерживать качественный IAM становится важным не только для защиты от современных угроз, но и для поддержания устойчивости в ходе трансформации бизнеса.С последними данными отчетов и нарастающей популярностью AI-технологий, время для внедрения надежных методов защиты становится критическим. Каждая недоработка может стать причиной серьезных последствий.
Следующий шаг — адаптация IAM под новые реалии, и адаптация должна произойти немедленно. Киберугрозы, связанные с Agent AI, могут быть очень серьезными.