В компании Reco предупреждают: серьёзные пробелы в ИТ-контроле, растущее число опубликованных уязвимостей и риски безопасности протокола контекста модели (Model Context Protocol/MCP) делают экосистему ИИ-агентов всё более рискованной.
Исследователи, специализирующиеся на нейросетях, проанализировали анонимизированную телеметрию платформ крупных предприятий, показатели общедоступных серверов MCP и информацию из Национальной базы данных уязвимостей (National Vulnerability Database) для составления своего отчёта «Состояние безопасности агентов 2026».
Они обнаружили, что 80% инструментов ИИ работает без контроля, в то время как в малых и средних компаниях, по некоторым оценкам, на 1000 сотрудников приходится 414 несанкционированных инструментов.
«Агенты ИИ перешли из стадии экспериментов в повседневные бизнес-процессы, но наши результаты показывают, что только 20% из них регулируется ИТ-контролем в корпоративных экосистемах, — пояснил гендиректор Reco Офер Кляйн. — Это подвергает организации новому классу операционных рисков. Агенты, встроенные в приложения, могут работать через существующие разрешения OAuth и доступ к рабочим процессам, создавая опасные комбинации, которые раскрывают данные и запускают действия, выходящие за рамки того, что одобрил любой владелец».
Со слов эксперта, инструменты генерируются агентами тысячами — часто для загрузки через маркетплейс без этапа проверки. Они редко защищают себя сами: чуть более четверти из них открывает доступ к сетевым конечным точкам, а не работает локально, а половина вообще не имеет аутентификации, представляя собой удалённые инструменты с доступом на уровне хоста и без защиты от взлома.
Хуже того, в Reco установили, что 62% агентов объединяет выполнение команд, доступ к файлам и сетевой исходящий трафик в одном пакете. Эта комбинация может создать комплексный набор инструментов для «поиска данных, обработки их и перемещения за пределы машины».
В отчёте также отслеживалось 637 уязвимостей в агентах и LLM. Из них 525 было выявлено за последние 18 месяцев, включая как минимум 111 критических (с оценкой CVSS 9,0 или выше). Среднее ежемесячное количество раскрываемых брешей при этом выросло с менее чем пяти в 2023 и 2024 годах до примерно 29 с января 2025 года. По заявлению безопасников, уязвимости публикуются быстрее, чем программы обновления успевают их обрабатывать.
Усам Оздемиров





