Företag misslyckas med att isolera AI-agenter
Ny forskning visar att även om många företag övervakar och begränsar AI-agenters åtkomsträttigheter, isolerar endast ett fåtal de mest riskfyllda agenterna.

En ny studie från VentureBeat belyser en betydande brist i företagens säkerhet för AI-agenter. Medan 65 % av organisationerna övervakar och begränsar agenters åtkomsträttigheter vid körning, isolerar endast 18 % de agenter som utgör högst risk. Denna upptäckt understryker den ökande faran i takt med att AI-agenternas autonomi växer.
Studien, som inkluderade 116 företag, fann att 53 % hade AI-agenter i produktion och ytterligare 27 % genomförde pilotprojekt. Säkerhetsincidenter eller nära-missar relaterade till agenter har redan rapporterats av 53 % av företagen, vilket leder till en minskande tilltro till agentbaserad säkerhet. Dessutom fortsätter delning av inloggningsuppgifter att vara utbrett i nästan två tredjedelar av agentflottorna.
Kärnproblemet är bristen på isolering för agenterna. Företag implementerar kontroller för övervakning och åtkomsträttigheter, men inte tillräckligt för att begränsa skadan om dessa kontroller misslyckas. Endast 21 % av agenterna i produktion isoleras, och endast 8 % kombinerar isolering med åtkomstkontroller. Denna ordning är omvänd ur ett försvar-i-djup-perspektiv.
Förtroendet för säkerheten har minskat, där 30 % nu anser att AI-beväpnade angripare har ett försprång gentemot deras försvar. Trots en hög nöjdhet med befintliga verktyg, planerar 74 % att införa, lägga till eller ersätta verktyg för agent-säkerhet inom de kommande tolv månaderna, vilket indikerar ett behov av förbättrade säkerhetsåtgärder.