News

Akamai: защита агентного AI требует поведенческого контроля

News | 28.09.2026

Компании, внедряющие агентный AI в свои API и бизнес-системы, сталкиваются с фундаментальным сдвигом рисков. Автономные нечеловеческие сущности выполняют задачи со скоростью машины, и традиционного управления идентичностью и доступом уже недостаточно. Руководителям по безопасности необходимо переходить к поведенческому контролю, чтобы определять, что делают AI-агенты, когда они действуют и как их действия можно проверить.

Что было анонсировано

Akamai (NASDAQ: AKAM) выпустила новый отчёт State of the Internet (SOTI) Security под названием Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape. Отчёт ориентирован на CISO и объясняет, что защита современного бизнеса эволюционировала от управления идентичностью людей к задаче поведенческого контроля над нечеловеческими сущностями.

Документ выделяет две ключевые проблемы: сложность установки ограничений для автономных агентов и скорость, с которой AI-модели обнаруживают уязвимости, часто опережая циклы патчинга.

Ключевые выводы отчёта

  • Пробел видимости MCP: Model Context Protocol занимает последнее место среди приоритетов CISO, хотя руководители ожидают, что вредоносные AI-агенты станут главной киберугрозой к 2030 году.
  • Утечки данных через чат-боты: более 6% корпоративных разговоров с AI-чат-ботами содержат чувствительные данные, а 47% взаимодействий происходят через немониторируемые личные аккаунты.
  • Ускорение эксплойтов: AI-модели быстро находят и объединяют слабости систем, делая реактивный патчинг недостаточным.
  • Незащищённый браузер как рабочее пространство: более 40% пользователей установили AI-расширения для браузера; 25% из них меняют разрешения в течение 12 месяцев и на 60% чаще содержат известные CVE.
  • Синтетические клиенты: AI-агенты замещают традиционный веб-трафик, поэтому CISO необходимо учитывать метрики generative engine optimization (GEO).

AI создаёт для экосистемы безопасности момент всё, везде и сразу. Программы безопасности должны адаптироваться к этой быстро меняющейся реальности

Boaz Gelbord, Chief Security Officer, Akamai

Почему это важно

Для CIO, CISO, IT-директоров и руководителей закупок агентный веб уже не является отдалённой концепцией. Он меняет операционный риск в трёх измерениях одновременно: внутреннее использование AI сотрудниками, интеграция AI в клиентские продукты и облачные нагрузки, а также атаки на основе AI. Советы директоров, клиенты и регуляторы уже рассматривают это как центральную тему.

Когда автономный AI переходит от ответов на запросы к выполнению многошаговых бизнес-стратегий, лидерство в области безопасности должно развиваться вместе с ним

Steve Winterfeld, Advisory CISO, Akamai

Технические детали

  • Адаптивное управление на edge: применение edge native защиты, API-фильтров и механизмов изоляции для мгновенной нейтрализации уязвимостей.
  • Блокировка browser edge: установка видимости и поведенческого контроля внутри браузера для безопасного использования AI-расширений.
  • Защита бренда в экономике zero-click: внедрение GEO-стратегий и машиночитаемых слоёв данных на границе сети.
  • Автономия по уровню верифицируемости: предоставление автономии AI-агентам в зависимости от того, насколько легко проверить их действия и насколько реверсивен потенциальный сбой, с сохранением human-in-the-loop для критичных операций.

Softprom и Akamai

Softprom является официальным дистрибьютором Akamai. Корпоративные клиенты могут получить лицензирование, технический консалтинг и поддержку внедрения edge-защиты, безопасности API и решений для защиты агентного AI от Akamai через сертифицированную команду Softprom.

Этот материал подготовлен в рамках проекта Softprom DistriFlow — автоматизированной системы мониторинга и адаптации новостей вендоров. Источник: оригинальная статья.