В компании Reco предупреждают: серьёзные пробелы в ИТ-контроле, растущее число опубликованных уязвимостей и риски безопасности протокола контекста модели (Model Context Protocol/MCP) делают экосистему ИИ-агентов всё более рискованной.

Исследователи, специализирующиеся на нейросетях, проанализировали анонимизированную телеметрию платформ крупных предприятий, показатели общедоступных серверов MCP и информацию из Национальной базы данных уязвимостей (National Vulnerability Database) для составления своего отчёта «Состояние безопасности агентов 2026».

Они обнаружили, что 80% инструментов ИИ работает без контроля, в то время как в малых и средних компаниях, по некоторым оценкам, на 1000 сотрудников приходится 414 несанкционированных инструментов.

«Агенты ИИ перешли из стадии экспериментов в повседневные бизнес-процессы, но наши результаты показывают, что только 20% из них регулируется ИТ-контролем в корпоративных экосистемах, — пояснил гендиректор Reco Офер Кляйн. — Это подвергает организации новому классу операционных рисков. Агенты, встроенные в приложения, могут работать через существующие разрешения OAuth и доступ к рабочим процессам, создавая опасные комбинации, которые раскрывают данные и запускают действия, выходящие за рамки того, что одобрил любой владелец».

Со слов эксперта, инструменты генерируются агентами тысячами — часто для загрузки через маркетплейс без этапа проверки. Они редко защищают себя сами: чуть более четверти из них открывает доступ к сетевым конечным точкам, а не работает локально, а половина вообще не имеет аутентификации, представляя собой удалённые инструменты с доступом на уровне хоста и без защиты от взлома.

Хуже того, в Reco установили, что 62% агентов объединяет выполнение команд, доступ к файлам и сетевой исходящий трафик в одном пакете. Эта комбинация может создать комплексный набор инструментов для «поиска данных, обработки их и перемещения за пределы машины».

В отчёте также отслеживалось 637 уязвимостей в агентах и LLM. Из них 525 было выявлено за последние 18 месяцев, включая как минимум 111 критических (с оценкой CVSS 9,0 или выше). Среднее ежемесячное количество раскрываемых брешей при этом выросло с менее чем пяти в 2023 и 2024 годах до примерно 29 с января 2025 года. По заявлению безопасников, уязвимости публикуются быстрее, чем программы обновления успевают их обрабатывать.

 

Усам Оздемиров

28 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

10.09.2026
Концепция повышения уровня цифровой грамотности подписана
10.09.2026
МЦОДы — путь к досрочному возврату инвестиций
10.09.2026
«Любая ошибка модели напрямую влияет на деньги клиентов»
10.09.2026
ЛК: Треть айтишников делится экспертизой с младшими коллегами
10.09.2026
На Scoring Day 2026 состоится отбор проектов в «Газпромбанк.Тех»
10.09.2026
Открылась регистрация на Всероссийскую олимпиаду по ИИ
09.09.2026
ИИ-эксперты ждут нового витка развития LLM
09.09.2026
ANSSI усилят командой по реагированию на инциденты
09.09.2026
Хакеры из Rhysida предали огласке все секреты земли Берлин
09.09.2026
«Необходимо развивать позитивную культуру кибербезопасности»

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных