28 августа 2026 / время чтения: 2 мин. / всего просмотров: 6

Reco: Большинство инструментов ИИ работает бесконтрольно


В компании Reco предупреждают: серьёзные пробелы в ИТ-контроле, растущее число опубликованных уязвимостей и риски безопасности протокола контекста модели (Model Context Protocol/MCP) делают экосистему ИИ-агентов всё более рискованной.

Исследователи, специализирующиеся на нейросетях, проанализировали анонимизированную телеметрию платформ крупных предприятий, показатели общедоступных серверов MCP и информацию из Национальной базы данных уязвимостей (National Vulnerability Database) для составления своего отчёта «Состояние безопасности агентов 2026».

Они обнаружили, что 80% инструментов ИИ работает без контроля, в то время как в малых и средних компаниях, по некоторым оценкам, на 1000 сотрудников приходится 414 несанкционированных инструментов.

«Агенты ИИ перешли из стадии экспериментов в повседневные бизнес-процессы, но наши результаты показывают, что только 20% из них регулируется ИТ-контролем в корпоративных экосистемах, — пояснил гендиректор Reco Офер Кляйн. — Это подвергает организации новому классу операционных рисков. Агенты, встроенные в приложения, могут работать через существующие разрешения OAuth и доступ к рабочим процессам, создавая опасные комбинации, которые раскрывают данные и запускают действия, выходящие за рамки того, что одобрил любой владелец».

Со слов эксперта, инструменты генерируются агентами тысячами — часто для загрузки через маркетплейс без этапа проверки. Они редко защищают себя сами: чуть более четверти из них открывает доступ к сетевым конечным точкам, а не работает локально, а половина вообще не имеет аутентификации, представляя собой удалённые инструменты с доступом на уровне хоста и без защиты от взлома.

Хуже того, в Reco установили, что 62% агентов объединяет выполнение команд, доступ к файлам и сетевой исходящий трафик в одном пакете. Эта комбинация может создать комплексный набор инструментов для «поиска данных, обработки их и перемещения за пределы машины».

В отчёте также отслеживалось 637 уязвимостей в агентах и LLM. Из них 525 было выявлено за последние 18 месяцев, включая как минимум 111 критических (с оценкой CVSS 9,0 или выше). Среднее ежемесячное количество раскрываемых брешей при этом выросло с менее чем пяти в 2023 и 2024 годах до примерно 29 с января 2025 года. По заявлению безопасников, уязвимости публикуются быстрее, чем программы обновления успевают их обрабатывать.

 

Усам Оздемиров

Похожие новости

Новость

Мадрид обеспокоен появлением ИИ-агентов в арсенале хакеров

Новость

«Следующий этап ИИ-трансформации — развитие всей операционной модели»

Новость

Регуляторы США ополчились против китайских ИИ-вендоров

Новость

Минпросвещения против и не против ИИ одновременно

  1. 05 Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
  2. 06 До 80% стоимости ИИ-проекта можно закрыть госгрантом
  3. 07 «Наша задача в рамках Совета — объединить накопленный опыт»
  4. 08 «Необходимо развивать позитивную культуру кибербезопасности»
  5. 09 ИИ-эксперты ждут нового витка развития LLM
  6. 10 «Каждое государство поддерживает продвижение именно своих ИИ-решений»
ИИ-ассистент BISонлайн
Привет! Я помогу разобраться в материалах журнала. Хотите, перескажу текущую статью за 20 секунд?
Рекомендую прочитать
«Как построить SOC в 2026»