News

99% компаний уязвимы: исследование CyberArk о безопасности в эпоху ИИ

News | 13.01.2026

Компания CyberArk, мировой лидер в области безопасности идентификационных данных, опубликовала результаты глобального исследования, посвященного новым угрозам в эпоху агентного искусственного интеллекта (Agentic AI). Главный вывод вызывает тревогу: несмотря на стремительный рост машинных идентификаторов, только 1% организаций полностью внедрили модель доступа Just-in-Time (JIT).

Ключевые инсайты исследования

В опросе приняли участие 2400 специалистов по кибербезопасности из 18 стран. Данные показывают, что традиционные методы защиты больше не справляются с нагрузкой, создаваемой ИИ-агентами.

93% организаций столкнулись с двумя или более нарушениями безопасности, связанными с идентификацией, за последние 12 месяцев.

Основная проблема заключается в "стоячих" привилегиях (Standing Privileges). Это права доступа, которые активны постоянно, 24/7, даже когда они не нужны пользователю или машине. Это создает идеальную среду для злоумышленников.

Сравнение подходов к доступу

Эксперты CyberArk настаивают на переходе к концепции Zero Standing Privileges (ZSP). Рассмотрим, чем старая модель отличается от рекомендуемой.

Традиционный доступ (Standing Privileges)

  • Права доступа активны всегда.
  • Высокий риск компрометации учетных записей.
  • Сложно отследить легитимность действий ИИ-ботов.

Just-in-Time доступ (Рекомендуемый)

  • Права выдаются только на момент выполнения задачи.
  • Доступ отзывается автоматически после завершения сессии.
  • Минимизация поверхности атаки для людей и ИИ-агентов.

Почему это важно сейчас

68% опрошенных подтвердили, что использование ИИ-агентов является ключевым фактором изменения стратегии кибербезопасности. Машины работают быстрее людей, и их количество растет экспоненциально. Если не контролировать их привилегии, каждый "умный" помощник может стать точкой входа для хакера.

Softprom, как официальный дистрибьютор CyberArk, предлагает решения, позволяющие реализовать стратегии Least Privilege и Just-in-Time доступа для защиты вашей инфраструктуры.