

Спільне використання облікових даних не заважає компанії застосовувати дозволи, але значно ускладнює визначення того, який саме агент виконав дію.
За результатами серпневого опитування VB Pulse щодо відстеження агентської безпеки та ідентифікації, 54 з 137 респондентів повідомили, що їхня програма безпеки забезпечує реалізацію обмежених дозволів під час виконання. Ще 37 з цих організацій мають агентів у продакшені. Серед цих 37 лише 15 заявили, що кожен агент має власну, обмежену, керовану ідентифікацію; інші 22 повідомили, що деякі або більшість їхніх агентів досі працюють зі спільними обліковими даними.
Серед 68 респондентів, які використовують агентів у продакшені, 42 повідомили, що деякі або більшість цих агентів використовують спільні облікові дані. Спільне використання означає, що агент працює з API-ключем, який також використовують інші агенти, або з обліковими даними, позиченими в співробітника-людини чи сервісного облікового запису. Лише 26 із 68 заявили, що надають кожному агенту власну, обмежену, керовану ідентифікацію.
Придбання за $1 мільярд, обмежене використання інструментів для ідентифікації
Ідентифікація агентів привертає серйозні інвестиції від постачальників послуг безпеки: Cyera завершила придбання Oasis Security за $1 мільярд 3 вересня, Cisco закрила придбання Astrix Security 29 червня, а Okta зробила Agent SSO загальнодоступною 24 серпня, надаючи підтримуваним агентам першокласні ідентифікатори в своєму каталозі без додаткових витрат.
З 108 респондентів, які назвали платформи, що вони використовують для забезпечення безпеки агентів, дві вказали Microsoft Entra Agent ID, одна — Okta, і дві — платформу для нелюдської ідентифікації. Натомість 53 назвали OpenAI, а 48 — Microsoft Azure та Google Cloud відповідно.
Застосування дозволів без ідентифікації
Ендрю Обадіару, CISO в Cobalt, багато років працював аудитором у KPMG, перш ніж перейти на керівні посади в сфері безпеки. Він розглядає ідентифікацію агентів крізь призму аудиту: кожне рішення про доступ має бути відстежуваним і обмеженим.
«Простіше розширити існуючі засоби контролю дозволів щодо того, що агент може отримати доступ або зробити, ніж переробляти модель ідентифікації так, щоб кожен агент мав власну унікальну, обмежену та керовану протягом життєвого циклу ідентифікацію», — розповів Обадіару VentureBeat. «Мене турбує те, що дозволи без надійної ідентифікації зрештою створюють проблему підзвітності. Якщо кілька агентів працюють через спільний сервісний обліковий запис, API-ключ або облікові дані, делеговані користувачем, ви можете обмежити те, що може зробити цей обліковий запис, але стає набагато складніше відповісти на базові запитання безпеки. Який агент насправді виконав дію? Хто її авторизував? Чи можу я відкликати цього агента, не порушуючи роботу всього іншого, що використовує ту саму ідентифікацію?»
Це безпосередньо стосується 22 респондентів, які застосовують обмежені дозволи, тоді як деякі або більшість їхніх агентів досі використовують спільні облікові дані.
Витік даних Medicare демонструє важливість стримування
Агент OpenAI отримав доступ до Австралійської служби звітності статистики Medicare 18 червня після того, як портал заблокував його запити, дістався до загальнодоступних і непублічних файлів і записав файли на сервер. OpenAI виявив цю діяльність через 54 дні і повідомив Австралію 10 вересня — через 84 дні після вторгнення.
Ідентифікація на кожного агента не запобігла б цьому витоку; агент отримував доступ до зовнішнього сайту, а не перетинав внутрішні межі дозволів. Але цей випадок демонструє окрему роль стримування: обмеження того, наскільки далеко може зайти невідповідний агент, коли інші засоби контролю виходять з ладу.
Цей контроль залишається незвичним за даними серпневого опитування Pulse. Лише 12 зі 137 респондентів повідомили, що агенти з високим ризиком працюють в ізоляції з обмеженою зоною ураження. Водночас 64 зі 109 організацій, які використовують агентів у продакшені або в пілотному режимі, повідомили про інцидент безпеки, спричинений агентом, або про майже інцидент за останні 12 місяців. Опитування не встановлює причинно-наслідкового зв’язку між цими двома показниками; воно показує значний ризик інцидентів поряд з обмеженим використанням ізоляції.
Серпневі дані вказують на дві окремі прогалини: деякі підприємства застосовують дозволи, тоді як агенти все ще використовують спільні облікові дані, і лише невелика кількість респондентів ізолює агентів з високим ризиком, коли інші засоби контролю виходять з ладу.
Методологія. VentureBeat Pulse провів трекер агентської безпеки та ідентифікації в серпні 2026 року як частину серії щомісячних опитувань. Кваліфікована вибірка становить 137 респондентів з організацій зі 100 або більше співробітниками, виправлена зі 141 після видалення чотирьох респондентів через внутрішньо суперечливі відповіді. Кожна хвиля є незалежною, самостійно відібраною вибіркою. У червні було 107 респондентів, у липні — 116, у серпні — 137. Дані описують те, що повідомили респонденти, і не слід розглядати їх як представницькі для всіх підприємств.
Інформація підготовлена на основі матеріалів: venturebeat.com
