📰
AI & Tech17.07.2026·2 dəqiqəlik oxu

Agent təhlükəsizliyi boşluğu: Müəssisələrin 54%-i artıq AI agent insidenti ilə üzləşib, əksəriyyəti hələ də agentlərə ümumi etimadnamə ilə icazə verir

107 müəssisə üzərində aparılan araşdırma göstərir ki, AI agentləri sistemlərə və məlumatlara real giriş əldə edir, lakin onları məhdudlaşdıran nəzarət mexanizmləri geri qalır. Müəssisələrin yarısından çoxu artıq təsdiqlənmiş agent təhlükəsizliyi insidenti və ya yaxın qaçırma hadisəsi yaşayıb. Bu vəziyyətin əsas zəifliyi identifikasiya sistemlərindədir və agentlərin təcrid olunması üçün lazım olan vasitələr hələ də yetərli səviyyədə deyil.

107 müəssisə üzərində aparılan araşdırma göstərir ki, AI agentləri sistemlərə və məlumatlara real giriş əldə edir, lakin onları məhdudlaşdıran nəzarət mexanizmləri geri qalır. Müəssisələrin yarısından çoxu artıq təsdiqlənmiş agent təhlükəsizliyi insidenti və ya yaxın qaçırma hadisəsi yaşayıb. Bu vəziyyətin əsas zəifliyi identifikasiya sistemlərindədir və agentlərin təcrid olunması üçün lazım olan vasitələr hələ də yetərli səviyyədə deyil. Araşdırmada iştirak edən müəssisələrin yalnız üçdə biri (32%) hər bir agentə fərdi, idarə olunan identifikasiya təmin edir. Qalanları isə agentlərin ümumi API açarları, insan və ya xidmət hesabı etimadnamələrindən istifadə etdiyini bildirir. Agentlər ümumi etimadnamə paylaşdıqda, tək bir kompromatlaşdırılmış və ya həddindən artıq səlahiyyətli agent geniş zərər radiusuna səbəb ola bilər. Buna baxmayaraq, müəssisələrin yalnız 30%-i ən yüksək riskli agentlərini təcrid etmək üçün sandbox mühitlərindən istifadə edir. Təhlükəsizlik infrastrukturu əsasən model təminatçılarından və hiperskalerlərdən götürülüb, agentlər üçün xüsusi hazırlanmış sistemlər isə azlıq təşkil edir. Təhlükəsizlik xərcləri ümumi büdcənin kiçik bir hissəsini təşkil edir və müəssisələr öz müdafiə sistemlərinin AI ilə təchiz edilmiş hücumçularla ayaqlaşa bildiyi barədə fikirləri bərabər bölünür. Nəticədə, muxtar agentlər identifikasiya, təcrid və icra nəzarəti mexanizmlərindən daha sürətlə yayılır və bu, agent təhlükəsizliyi boşluğu yaradır. Müəssisələr bu boşluğu dərk etsələr də, mövcud vəziyyətdə kifayət qədər rahat görünürlər.
Orijinal mənbə:The agent security gap: 54% of enterprises have already had an AI agent incident, and most still let agents share credentials

Eyni mövzuda məqalələr

© 2025 Allahverdi Mehdiyev · Built with React & Vite