3 августа 2026, 18:37
1Password: 40% разработчиков предоставляют агентам ИИ постоянный доступ к системам
Исследование компании 1Password демонстрирует, что многие компании предоставляют ИИ‑агентам доступ к конфиденциальным системам и учётным данным без ограничений или мониторинга.
Компания опросила 500 разработчиков и столько же IT‑специалистов в США. Стало известно, что 40% разработчиков предоставляют агентам ИИ постоянный доступ к данным даже после завершения назначенной ему задачи.
Учётные данные, которые остаются активными дольше, чем необходимо, становятся ещё одной целью для злоумышленников, а также могут повлиять на размер ущерба из‑за допущенной ошибки, внедрения вредоносных подсказок или неправильно сформулированных инструкций.
Сама 1Password расширяет доступ в области управления привилегированным доступом. Подход основан на исключении постоянного доступа для людей, машин и агентов ИИ. Он создаётся по мере необходимости, ограничивается выполнением задачи, оценивается на соответствие политике компании и автоматически удаляется по завершении работы.
По данным 1Password, 46% разработчиков уже используют агентов ИИ в производственных средах. Ещё 45% планируют использовать их в течение следующих двух лет.
При этом 65% разработчиков заявили, что от них ожидают или поощряют использование агентов ИИ, но только 33% считают, что у них есть методы защиты на этот случай. 67% заявили, что подход их компании к безопасности агентов имеет пробелы. В то же время от команд безопасности ожидается, что они будут контролировать доступ этих агентов, не замедляя при этом работу всех остальных.
В результате может образоваться набор ключей api, учётных записей сервисов, токенов и других нечеловеческих идентификаторов, которые трудно отследить. В плохо управляемых средах никто не может знать, какой агент и какие учётные информация использует, равно как и кто авторизовал эту активность.
В 1Password обнаружили, что 71% респондентов используют как минимум один небезопасный метод управления секретами и нечеловеческими идентификаторами. 24% разработчиков заявили, что жёстко прописывают учётные данные, 20% делятся ими по электронной почте или в Slack, а 43% не используют выделенный менеджер секретов или хранилище.
Последствия не ограничиваются гипотетическими атаками. 86% респондентов сообщили о проблемах с учётными данными, а 37% столкнулись с перебоями в работе сервисов, отключениями или задержками. 27% сообщили об инциденте или нарушении безопасности, связанном с агентами с избыточными привилегиями. Среди разработчиков, использующих ИИ‑агентов, этот показатель увеличился до 33%.
47% заявили, что агент совершил непреднамеренное действие после выполнения инструкций, встроенных в ненадёжную веб‑страницу, документ, электронное письмо или выходные данные инструмента.
Опрос показал, что в 71% компаний, где работают респонденты, агенты ИИ имеют доступ к информации о клиентах, интеллектуальной собственности, кадровым данным или другой конфиденциальной информации. В 41% организаций агенты получают доступ к несанкционированным данным.
В 1Password отмечают, что подход с привилегированным доступом позволит предоставить временное разрешение для конкретного запроса. Компания утверждает, что организации должны иметь возможность видеть, к какому контенту получил доступ агент, определять, кто одобрил запрос, и отслеживать действия вплоть до агента и до ответственного за его работу лица.
Опрос демонстрирует, что клиенты ищут такие возможности. 52% респондентов хотели бы централизованного предоставления доступа к данным всех пользователей и агентов. 47% хотели бы выдавать учётные информация для конкретных задач с автоматическим истечением срока действия, 51% — полные журналы аудита, а 53% — более чёткую подотчётность за действия агентов.
Ранее в 1Password представили подход для Claude, которое позволит ИИ‑агенту выполнять в браузере задачи, требующие ввода логина и одноразового кода. При этом учётные данные не передаются в модель и не сохраняются в её памяти.
Читают сейчас

1 час назад
В США предъявили обвинения россиянину в заражении компьютеров более 80 тысяч фрилансеров вредоносным ПО
Коллегия присяжных в штате Калифорния предъявила обвинения 40-летнему гражданину России Серажудину Актулаеву за участие в фишинговой кампании, в результате которой компьютеры 80 тыс. фрилансеров были
2 часа назад
Лиды по осени считают: 6 мероприятий для продуктивного сентября
Осенью прогноз простой: где-то обязательно польет. С рекламным рынком сложнее. Где подорожает лид? Какой канал упрется в потолок? Сработает ли UGC? Что уже можно поручить ИИ? И какие изменения в закон

2 часа назад
Организация Postgres Professional первой среди коммерческих форков закрыла критические уязвимости PostgreSQL
Postgres Professional выпустила «нулевые» релизы корпоративных редакций СУБД Postgres Pro с исправлениями актуальных уязвимостей PostgreSQL. Компания первой и пока единственной среди коммерческих форк

3 часа назад
Дайджест GetAClass: август 2026
Поздравляем всех с началом нового учебного года! Каникулы закончились – значит, пора подвести итоги последнего летнего месяца. Читать далее

3 часа назад
НАСА выбрало компанию Blue Origin в качестве поставщика телекоммуникационной сети для Марса
Американское космическое агентство заключило с Blue Origin контракт на разработку Mars Telecommunications Network — системы обеспечения высокоскоростной связи и навигации для текущих и будущих миссий