🇵🇱 Дедлайн по e-PIT всё ближе ⏳ Поддержите devby из уже уплаченных налогов 💙
Support us

ИИ-агенты — теперь главная внутренняя угроза бизнеса

Корпоративные ИИ-агенты, создаваемые для автоматизации и роста эффективности, все чаще рассматриваются экспертами как потенциальная внутренняя угроза для бизнеса.

Оставить комментарий
ИИ-агенты — теперь главная внутренняя угроза бизнеса

Корпоративные ИИ-агенты, создаваемые для автоматизации и роста эффективности, все чаще рассматриваются экспертами как потенциальная внутренняя угроза для бизнеса.

По словам журналиста ZDNET Дэвида Гевирца, ключевой перелом происходит в тот момент, когда агент получает возможность создавать подчиненных агентов и действовать параллельно. Гевирц использовал Claude для создания собственных ИИ-агентов и заметил, что система одновременно запускала несколько автономных процессов без достаточной прозрачности и контроля.

Один агент попытался изменить структуру приложения без запроса, другой застрял из-за отсутствия прав доступа, в результате чего проект оказался фактически разрушен. Восстановить его удалось только благодаря резервным копиям, пишет журналист.

Если подобная ситуация масштабируется на уровень крупной компании, последствия могут быть значительно серьезнее, отмечает автор. Вместо испорченного кода речь может идти о доступе к финансовым операциям, базам данных и внутренним коммуникациям. Агент, обладающий расширенными привилегиями, потенциально способен инициировать действия от имени компании без полноценного надзора.

Статистика подтверждает масштаб проблемы. Согласно исследованию компании в сфере кибербезопасности Palo Alto Networks, машинные идентификаторы в организациях уже превосходят человеческие в соотношении 82 к 1. Это означает, что в корпоративных сетях действует в десятки раз больше программных сущностей с учетными данными, чем сотрудников. При этом, как показывают опросы, большинство компаний не имеют комплексной стратегии управления безопасностью ИИ.

По данным Ernst & Young, 99% опрошенных компаний уже сталкивались с финансовыми потерями, связанными с рисками ИИ, а средний ущерб составил $4,4 миллиона. Аналитики предупреждают, что по мере роста автономности агентных систем «радиус поражения» будет увеличиваться.

Организация Open Worldwide Application Security Project включила автономные ИИ-системы в перечень наиболее критичных угроз безопасности. Среди ключевых рисков: внедрение вредоносных инструкций через промпт-инъекции, утечка конфиденциальной информации, уязвимости в цепочке поставок и чрезмерная автономия агентов. Последний фактор, по мнению экспертов, особенно опасен, поскольку расширенные полномочия при компрометации системы могут привести к масштабным последствиям.

Гевирц считает, что характер инсайдерской угрозы меняется. Если раньше значительная часть инцидентов была связана с человеческой небрежностью, то теперь ИИ-агенты сами могут стать «новыми инсайдерами» — цифровыми субъектами, работающими круглосуточно и обладающими доступом к критической инфраструктуре.

В качестве мер защиты эксперты рекомендуют рассматривать агентов как полноценных участников системы безопасности: выделять им отдельные идентификаторы, применять принцип минимальных привилегий, ограничивать срок действия токенов доступа и требовать дополнительной проверки для критических операций.

Perplexity предлагает микс ИИ-агентов ChatGPT Gemini и Grok за $200 в месяц
Perplexity предлагает микс ИИ-агентов ChatGPT, Gemini и Grok за $200 в месяц
По теме
Perplexity предлагает микс ИИ-агентов ChatGPT, Gemini и Grok за $200 в месяц
ИИ-агенты прижились в софте но вне ИТ их почти нет — исследование
ИИ-агенты прижились в софте, но вне ИТ их почти нет — исследование
По теме
ИИ-агенты прижились в софте, но вне ИТ их почти нет — исследование
OpenAI наняла создателя вирусного ИИ-агента OpenClaw
OpenAI наняла создателя вирусного ИИ-агента OpenClaw
По теме
OpenAI наняла создателя вирусного ИИ-агента OpenClaw
Поддержите редакцию 1,5% налога: бесплатно и за 5 минут

Как помочь, если вы в Польше

Читайте также
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Студенты уже начали менять специальности из-за ИИ, половина — задумывались
Главная ошибка CEO в работе с ИИ — мнение эксперта
Главная ошибка CEO в работе с ИИ — мнение эксперта
Главная ошибка CEO в работе с ИИ — мнение эксперта
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
«Это не карьерная лестница, а стена»: топ LinkedIn о будущем карьеры в эпоху ИИ
Slack обновили по-крупному — более 30 новых ИИ-функций
Slack обновили по-крупному — более 30 новых ИИ-функций
Slack обновили по-крупному — более 30 новых ИИ-функций
1 комментарий

Хотите сообщить важную новость? Пишите в Telegram-бот

Главные события и полезные ссылки в нашем Telegram-канале

Обсуждение
Комментируйте без ограничений

Релоцировались? Теперь вы можете комментировать без верификации аккаунта.

Комментариев пока нет.