A lacuna de segurança dos agentes: 54% das empresas já sofreram um incidente com agente de IA, e a…

Em 107 empresas, agentes de IA estão recebendo acesso real a sistemas e dados, enquanto os controles destinados a contê-los ficam para trás. Mais da metade já teve um incidente de segurança confirmado de agente ou um 'quase-incidente'; apenas cerca de um terço concede a cada agente sua própria identidade e escopo, e a maioria dos agentes ainda compartilha credenciais; e apenas três em cada dez isolam seus agentes de maior risco. O conjunto de segurança é predominantemente emprestado de provedores de modelos e hiperescalares, em vez de ser construído especificamente para agentes, os gastos permanecem uma fatia fina do orçamento de segurança, e as empresas estão igualmente divididas sobre se suas defesas estão acompanhando os ataques habilitados por IA. O resultado é uma lacuna de segurança de agentes – agentes autônomos proliferando mais rapidamente do que as identidades, isolamento e controles de aplicação necessários para contê-los. Esta onda de pesquisa VentureBeat Pulse examina como as empresas protegem seus agentes de IA: quais ferramentas usam, como gerenciam a identidade e o isolamento dos agentes, o que já deu errado, quanto gastam e se acreditam que suas defesas estão acompanhando os atacantes habilitados por IA. A principal constatação é uma lacuna de segurança de agentes – a distância entre a autonomia que as empresas concedem aos seus agentes e os controles existentes para contê-los. Mais da metade das organizações (54%) já experimentou um incidente de segurança de agente confirmado (18%) ou um 'quase-incidente' detectado antes de causar danos (36%). A fraqueza estrutural subjacente a esses números é a identidade: apenas cerca de um terço (32%) concede a cada agente sua própria identidade gerenciada com escopo, enquanto o restante relata que alguns agentes compartilham credenciais ou que os agentes geralmente operam com chaves de API compartilhadas e credenciais de contas de serviço ou humanas. Quando os agentes compartilham credenciais, um único agente comprometido ou com permissões excessivas tem um grande raio de impacto – e apenas três em cada dez empresas (30%) isolam seus agentes de maior risco em sandboxes para limitar esse raio. O que torna essa lacuna notável é o quão confortáveis as empresas estão dentro dela. O conjunto de segurança

Fonte: VentureBeat AI

Publicado em 2026-07-16

Notícias relacionadas

Continue explorando