News

Akamai: захист агентного AI потребує поведінкового контролю

News | 28.09.2026

Підприємства, що впроваджують агентний AI у своїх API та бізнес-системах, стикаються з фундаментальним зсувом ризиків. Автономні нелюдські сутності виконують завдання зі швидкістю машини, і традиційне управління ідентичністю та доступом більше не є достатнім. Керівникам з безпеки необхідно переходити до поведінкового контролю, щоб визначати, що роблять AI-агенти, коли вони діють і як їхні дії можна перевірити.

Що було анонсовано

Akamai (NASDAQ: AKAM) опублікувала новий звіт State of the Internet (SOTI) Security під назвою Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape. Звіт орієнтований на CISO та пояснює, що захист сучасного бізнесу еволюціонував від управління ідентичністю людей до завдання поведінкового контролю над нелюдськими сутностями.

Документ виокремлює два ключові виклики: складність встановлення обмежень для автономних агентів і швидкість, з якою AI-моделі виявляють вразливості, часто випереджаючи цикли патчингу.

Ключові висновки звіту

  • Прогалина видимості MCP: Model Context Protocol посідає останнє місце серед пріоритетів CISO, хоча керівники очікують, що зловмисні AI-агенти стануть головною кіберзагрозою до 2030 року.
  • Витоки даних через чат-боти: понад 6% корпоративних розмов з AI-чат-ботами містять чутливі дані, а 47% взаємодій відбуваються через немоніторовані особисті акаунти.
  • Пришвидшення експлойтів: AI-моделі швидко знаходять та поєднують слабкості систем, роблячи реактивний патчинг недостатнім.
  • Незахищений браузер як робоче середовище: понад 40% користувачів встановили AI-розширення для браузера; 25% з них змінюють дозволи протягом 12 місяців і на 60% частіше містять відомі CVE.
  • Синтетичні клієнти: AI-агенти замінюють традиційний веб-трафік, тож CISO мають враховувати метрики generative engine optimization (GEO).

AI створює для екосистеми безпеки момент усе, всюди й одночасно. Програми безпеки мають адаптуватися до цієї швидкозмінної реальності

Boaz Gelbord, Chief Security Officer, Akamai

Чому це важливо

Для CIO, CISO, IT-директорів та керівників закупівель агентний веб уже не є віддаленою концепцією. Він змінює операційний ризик у трьох вимірах одночасно: внутрішнє використання AI співробітниками, інтеграція AI у клієнтські продукти та хмарні навантаження, а також атаки на основі AI. Ради директорів, клієнти та регулятори вже розглядають це як центральну тему.

Коли автономний AI переходить від відповідей на запити до виконання багатокрокових бізнес-стратегій, лідерство у сфері безпеки має розвиватися разом із ним

Steve Winterfeld, Advisory CISO, Akamai

Технічні деталі

  • Адаптивне управління на edge: застосування edge native захисту, API-фільтрів та механізмів ізоляції для миттєвої нейтралізації вразливостей.
  • Блокування browser edge: встановлення видимості та поведінкового контролю всередині браузера для безпечного використання AI-розширень.
  • Захист бренду в економіці zero-click: впровадження GEO-стратегій та машинозчитуваних шарів даних на межі мережі.
  • Автономія відповідно до перевірності: надання автономії AI-агентам залежно від того, наскільки легко перевірити їхні дії та наскільки реверсивним є потенційний збій, зі збереженням human-in-the-loop для критичних операцій.

Softprom та Akamai

Softprom є офіційним дистриб'ютором Akamai. Корпоративні клієнти можуть отримати ліцензування, технічний консалтинг та підтримку впровадження edge-захисту, API-безпеки та рішень для захисту агентного AI від Akamai через сертифіковану команду Softprom.

Цей матеріал підготовлено в рамках проєкту Softprom DistriFlow — автоматизованої системи моніторингу та адаптації новин вендорів. Джерело: оригінальна стаття.