📊 Половина компаний пострадала от инцидентов с AI-агентами Агенты получают доступ к реальным системам и данным, а средства контроля за ними хронически отстают. По данным VentureBeat, опросивших 107 крупных предприятий, больше половины уже зафиксировали подтверждённый инцидент безопасности или ситуацию «на грани». Но практики аутентификации остаются пугающе архаичными: лишь треть компаний выдаёт каждому агенту собственную изолированную учётную запись, остальные агенты делят общий пул учётных данных. Изоляция тоже пробуксовывает. Только 3 из 10 предприятий помещают самых рискованных агентов в изолированное окружение. Инструментарий безопасности — преимущественно заимствованный у провайдеров моделей и облачных гиперскейлеров, без заточки под специфику автономных агентов. Доля бюджета на агентскую безопасность остаётся мизерной, а сами компании расколоты ровно пополам в оценке, поспевают ли их защиты за AI-атакующими. Индустрия проходит классический цикл «сначала доступ — потом безопасность», но с агентами ставки выше: инцидент с одним переиспользованным учётным данным может дать агенту каскадный доступ к десяткам систем без дополнительной аутентификации. И судя по цифрам — 54% с инцидентами при 70% без изоляции — это вопрос не «если», а «когда» для остальных. Напоминает эпоху до управления позицией облачной безопасности, только агенты быстрее контейнеров. #AIAgents #InfoSec #EnterpriseAI