Согласно данным Semperis, 93% глобальных организаций использует или планирует использовать агентный ИИ для решения задач безопасности, в том числе сброса паролей и доступа к VPN, несмотря на потенциальную опасность серьёзных утечек и взломов данных. В рамках исследования компания провела опрос 1100 организаций в США, Франции, Великобритании, Германии, Испании, Италии, Сингапуре и Австралии.

Помимо применения агентов для выполнения конфиденциальных задач в ИБ-сфере или планирования их внедрения в течение 12 месяцев 92% респондентов признало, что ИИ установлен как минимум на некоторых локальных машинах с доступом к SSH и ключам шифрования, что ещё больше подвергает их риску безопасности. В то же время 74% согласилось с тем, что активные нейросети увеличат количество атак на инфраструктуру идентификации, и только 32% оказалось «очень уверено» в возможности восстановить контроль после утечки учётных данных.

«Что поразительно в этом исследовании, так это не только скорость интеграции ИИ в системы идентификации, но и неподготовленность многих организаций к восстановлению в случае возникновения проблем, — заявила партнёр венчурной компании Ten Eleven Ventures Грейс Кэсси. — Такое внедрение даёт операционные преимущества, но оно должно сопровождаться защитными механизмами, возможностью мониторинга и готовностью к восстановлению. Это, по сути, новый взгляд на старый вопрос: достаточно ли вы устойчивы, чтобы отреагировать в случае критического сбоя?»

Взрывной рост числа нечеловеческих идентичностей (non-human identities/NHI), включая ИИ-агентов, усложняет задачу управления идентификацией для безопасников. Проблема заключается в том, что их распространение означает множество заброшенных «зомби-агентов» и теневых NHI, которые могут быть захвачены злоумышленниками. Ситуацию усугубляет и то, что многие из них имеют избыточные права доступа, поскольку им предоставляются те же права, что и живым пользователям, поясняется в отчёте.

Компания Semperis порекомендовала компаниям:

  • рассматривать ИИ-агентов как нечеловеческие идентичности, а не как людей;
  • обеспечивать им доступ по принципу минимальных привилегий, достаточного объёма и своевременного доступа — аналогично тому, как это делается в отношении людей;
  • проводить границы доверия между агентами и людьми там, где это уместно;
  • использовать аналитику поведения пользователей и сущностей (UEBA) или аналогичные инструменты для обнаружения «зомби-атак» или подозрительного поведения агентов;
  • обеспечить возможность быстрого восстановления систем идентификации до надёжного состояния в случае их взлома.

 

Усам Оздемиров

15 мая, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.08.2026
ЦБ РФ обозначил потолок в цифрорублёвых кошельках
20.08.2026
Google вводит обязательный сон-час для подозрительного ПО
20.08.2026
TikTok разрешит отправлять деньги в личные сообщения (?)
20.08.2026
Приём заявок на премию «Герои нового энтерпрайза 2026» открыт
20.08.2026
OpenAI сбавила обороты по соображениям ИБ
20.08.2026
Телеком опасается перераспределения активов и клиентской базы
20.08.2026
«Золотая корона» закрывает европейский офис
19.08.2026
Standoff Defend позволит отрабатывать защиту от управляемых ИИ-атак
19.08.2026
Хакеры распространили шпионское ПО для Android в 26 странах
19.08.2026
Oberon и MRNET объединят свои ИТ- и телеком-компетенции

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных