AR NEWS 24h

AR News Notícias. Preenchendo a necessidade de informações confiáveis.

Maceió AL - -

Chaves de API compartilhadas expõem agentes de IA em 69% das empresas, mostra nova pesquisa

Resumo: Compartilhe uma chave de API entre cinco agentes de IA, e um único agente comprometido herda o alcance de todos os cinco.
Shared API keys expose AI agents at 69% of enterprises, new VentureBeat research finds

Por que importa: Compartilhe uma chave de API entre cinco agentes de IA, e um único agente comprometido herda o alcance de todos os cinco.

Compartilhe uma chave de API entre cinco agentes de IA, e um único agente comprometido herda o alcance de todos os cinco. O invasor se beneficia imediatamente das permissões acumuladas de cada fluxo de trabalho que a tecla toca. A trilha forense esfriou no nível da credencial porque cinco agentes em uma conta não deixam registro de qual agente fez o quê.

Sessenta e nove por cento das empresas executam agentes com compartilhamento de credenciais em algum lugar de suas implantações, de acordo para a onda de Pesquisa de Pulso de junho de 2026 da VentureBeat de 107 empresas. Esse número explica a onda de compras que remodelou a segurança empresarial este ano.

A Palo Alto Networks, a CrowdStrike e a Cisco apostaram coletivamente mais de $ 22 bilhões no ano passado, visando exatamente a camada que a maioria das empresas nesta pesquisa não terminou de construir. A Palo Alto Networks concluiu a aquisição da CyberArk em 11 de fevereiro por $ 21,1 bilhões em consideração total no fechamento — um acordo que anunciou em julho passado em cerca de $ 25 bilhões e o maior da história da empresa.

A CrowdStrike fechou sua aquisição de $ 740 milhões da plataforma de autorização de tempo de execução SGNL e, até 15 de junho, enviou o primeiro produto do acordo, Continuous Identity for AI Agentes . A CrowdStrike integrou a SGNL em menos de um ano, entregando um produto que valida cada ação do agente em tempo real com base em quem o possui, quem o está chamando e a postura de risco do dispositivo.

A Cisco anunciou sua intenção de adquirir a especialista em identidade não humana Astrix Security em 4 de maio por $ 400 milhões . Para um diretor de segurança, esta pesquisa é lida como uma pergunta no nível do conselho, não como uma linha de tendência. Também vem à tona uma constatação de que não os dados do concorrente mostram, que expõe quais empresas estão em maior risco.

Os dados abaixo são a primeira olhada no relatório Agentic Security do segundo trimestre da VentureBeat, elaborado a partir de 107 entrevistados qualificados em organizações com mais de 100 funcionários. O relatório completo será divulgado aos participantes do VB Transform , o evento em Menlo Park na próxima semana (14 a 15 de julho) com foco em agentes autônomos corporativos.

Quarenta e cinco por cento são os tomadores de decisão final para IA compras. A amostra distorce o mercado intermediário, então leia os números como a visão das organizações que adotam a segurança do agente agora, e não das maiores empresas. Mais da metade dos entrevistados, 54%, já teve um incidente de segurança do agente ou quase incidente.

Dezoito por cento confirmaram um incidente, e trinta e seis por cento pegaram um quase acidente antes de uma violação. As equipes de segurança estão interrompendo a maioria desses eventos no último ponto de controle da cadeia, mas o restante dos dados mostra o quão pequena é essa margem. Seus agentes estão compartilhando credenciais Apenas 32% das empresas dão a cada agente de IA sua própria identidade gerenciada e com escopo definido.

Quase metade (48%) relata que alguns agentes têm identidades definidas, enquanto muitos ainda compartilham credenciais. Outros 32% dizem que os agentes executam principalmente em chaves de API compartilhadas ou credenciais humanas e de conta de serviço emprestadas. A pergunta da pesquisa permitiu mais de uma seleção, e 24 dos 107 entrevistados escolheram múltiplas opções — razão pela qual as três categorias somam 112%.

Deduplicado pelo entrevistado, 74 organizações, ou 69%, sinalizaram o compartilhamento de credenciais em pelo menos uma resposta. Um número explica por que as aquisições visam essa camada. Uma credencial compartilhada converte um único agente comprometido em muitos, e a pesquisa da CyberArk coloca as identidades das máquinas em 82 para cada humano nas organizações em todo o mundo, com os agentes como a categoria de crescimento mais rápido da proporção.

A Cisco fez o mesmo diagnóstico quando comprou a Astrix, cujos fundadores construíram a empresa em torno de chaves de API, contas de serviço e OAuth tokens. O anúncio da Cisco chama essas de credenciais que os agentes de IA estão agora "usando (e abusando)" para executar o trabalho em escala. Adam Meyers, vice-presidente sênior de operações contra adversários da CrowdStrike, descreveu o mecanismo diretamente em uma entrevista com a VentureBeat.

Impactos: O invasor se beneficia imediatamente das permissões acumuladas de cada fluxo de trabalho que a tecla toca.

Alguns sistemas de IA têm suas próprias identidades, disse ele, e em outros casos "as pessoas dão sua identidade à IA para agir em seu nome, e isso também é um tipo de turva a água e a torna muito complexa.” A escuridão é o ponto, porque quando a identidade é compartilhada, a atribuição morre com ela.

A exposição escala com o tamanho e a contenção não. Quarenta e nove por cento das empresas impõem permissões de escopo em tempo de execução e 47% monitoram e registram a atividade do agente, o que pode ajudar a reduzir os incidentes de segurança. Apenas 30% protegem seus agentes de maior risco, o único controle que limita o raio de explosão quando os dois primeiros falham.

O isolamento é o que impede que um único agente comprometido se torne um evento em toda a implantação. As empresas financiaram a detecção e a resistência, mas a camada de contenção mal existe. A descoberta mais nítida na pesquisa, e aquela que nenhum relatório de fornecedor captura, aparece quando você divide os resultados por tamanho da empresa.

A taxa de incidentes é de 49% para empresas com 101 a 1.000 funcionários, mas dispara até 63% para empresas com mais de 1.000. O isolamento do sandbox se move para o outro lado, caindo de 35% para 20% nas empresas maiores. O gráfico acima mostra a mesma descoberta com granularidade mais fina: a divisão de 49%/63% acima é um corte binário de 1.000 funcionários, enquanto as barras aqui quebram a taxa de incidentes e a taxa de isolamento em quatro faixas de tamanho.

A linha vermelha mede incidentes e quase acidentes, e a marinha rastreia o único controle que contém danos depois que todo o resto falha. Em organizações com 101 a 250 funcionários, os dois ficam a 7 pontos de distância, mas acima de 5.000, a diferença sopra para 60 pontos. Essa faixa superior agrupa os dois maiores grupos de tamanho da pesquisa e detém apenas 15 entrevistados, portanto, trate o número como direcional.

Empresas maiores executam mais agentes em mais sistemas, o que aumenta os incidentes enquanto sandboxing, o projeto de engenharia que os conteria, não é financiado. As empresas com mais agentes têm o menor isolamento ao seu redor. Os negócios visam exatamente essas contas. A Palo Alto Networks, a Cisco e a CrowdStrike vendem para grandes empresas primeiro, onde as taxas de incidentes são mais altas e contenção é a mais fina.

Protegido por quem enviou o modelo Os provedores do modelo são a camada de segurança. Os guarda-corpos embutidos da OpenAI lideram com 51%. O Google Cloud atinge 36%, o Purview do Microsoft Azure e o DLP do Copilot Studio 35%, e o agente gerenciado da Anthropic controla 29%. Oitenta e dois por cento dos entrevistados nomeiam um controle nativo do provedor ou hiperescalador como sua única camada de segurança de agente primário.

Os especialistas propositadamente construídos são em um dígito, com o Prisma da Palo Alto Networks indo AO AR em 7%, CrowdStrike em 6% e Okta para Agentes de IA em 4%. A Zenity e as plataformas dedicadas de identidade não humana estão em 3% cada. O Microsoft Entra Agent ID é o controle específico de identidade de maior penetração no conjunto de dados, com 13%, o único de um hiperescalador, e ainda fica fora dos quatro primeiros.

Apenas 5% das empresas não executam nenhuma ferramenta de agente dedicada, e o restante tem ferramentas que veio pré-instalado. Os controles empacotados lideram porque eles são enviados gratuitamente e são ativados por padrão. A maioria dos prompts e saídas de filtro, mas eles não dão a um agente sua própria identidade ou a protegem.

Os hiperescaladores vendem produtos de camada de identidade e o Entra Agent ID está no conjunto de dados em 13%, mas a adoção permanece baixo. Os dois controles que mais recompensam os dados de incidentes, identidade de escopo e isolamento, são os dois que a pilha padrão não inclui. Os filtros de alerta e saída avaliam se uma chamada parece maliciosa.

Esse é um problema de intenção, e a intenção não pode ser resolvida na camada de linguagem. O CTO da CrowdStrike, Elia Zaitsev, traçou a linha em uma entrevista na RSAC 2026 . "Observar ações cinéticas reais é um problema estruturado e solucionável", Zaitsev disse. "Intenção não é." O sensor Falcon da CrowdStrike percorre a árvore de processos em um ponto final e rastreia o que os agentes fizeram, não o que os agentes pareciam pretender.

Uma identidade com escopo e um limite de isolamento dão a esse sensor algo para rastrear, enquanto uma credencial compartilhada em um guarda-corpo empacotado não. A segurança na nuvem passou pelo mesmo ciclo há uma década, e a Palo Alto Networks, a CrowdStrike e a Wiz construíram negócios multibilionários em as lacunas que os controles nativos da nuvem deixaram em aberto.

Resumo final: A trilha forense esfriou no nível da credencial porque cinco agentes em uma conta não deixam registro de qual agente fez o quê.

A segurança do agente está rastreando o mesmo caminho mais rapidamente. Um balde de armazenamento mal configurado ficou aberto até que um humano notasse. Um agente mal configurado explora seu próprio excesso de permissão em cada corrida, e nenhum humano está assistindo quando isso acontece. Merritt Baer, chefe de segurança oficial da Enkrypt AI e ex-vice-CISO da AWS, disse à VentureBeat que a camada padrão é mais fina do que as empresas supõem.

"As empresas acreditam que 'aprovaram' os fornecedores de IA, mas o que realmente aprovaram é uma interface, não o sistema subjacente", disse Baer. "As dependências reais são uma ou duas camadas mais profundas, e essas são as que falham sob estresse." Confortável, não convencido e já comprando Aqui está a contradição que vale um slide de apresentação.

As empresas classificam suas ferramentas de segurança de agentes em 4,2 de 5, com custo-benefício de 4,1 e facilidade de implementação de 3,9. Essas pontuações deixariam a maioria dos fornecedores de SaaS com inveja. Apenas 35% acreditam que suas defesas habilitadas para IA estão à frente dos atacantes habilitados para IA, enquanto trinta e dois por cento as consideram praticamente iguais.

Vinte e um por cento dizem que os atacantes lideram, e outros 21% dizem que é muito cedo para dizer, mostrando como as empresas confiam mais em suas ferramentas do que em seus resultados. Os orçamentos confirmam isso. Quarenta e seis por cento alocam de 6 a 10% do orçamento de segurança para a segurança do agente, e um terço inteiro gasta 5% ou menos.

Metade da amostra já teve um incidente ou quase acidente, mas o financiamento não corresponde ao exposição. Cinquenta e nove por cento planejam adotar, adicionar ou substituir ferramentas de segurança do agente dentro de 12 meses, e vinte e nove por cento planejam mover este trimestre. A OpenAI lidera o interesse em 34%, seguida pelo Google em 30%, Anthropic em 29% e Azure em 25%.

Os fornecedores dedicados atraem mais interesse do que sua pegada atual de um dígito sugere. Clientes satisfeitos não reorganizam tão rápido, a menos que conheçam a pilha que estão atualmente em uso é provisório. Três movimentos para diretores de segurança 1. Inventariar as credenciais de cada agente neste trimestre.

Mapeie quais agentes compartilham credenciais com outros agentes e quais são executados em identidades humanas ou de conta de serviço emprestadas. O objetivo não é uma credencial por agente. Os agentes que tocam em vários sistemas precisam de várias identidades com escopo. O objetivo é zero credenciais compartilhadas entre agentes e zero identidades humanas emprestadas.

Treze por cento das empresas pesquisadas já executam o Microsoft Entra Agent ID. Okta para Agentes de IA e os especialistas em identidade não humana vendem equivalentes. Credenciais compartilhadas e emprestadas são a primeira coisa a eliminar. 2. Faça sandbox dos agentes mais arriscados primeiro. O isolamento é o controle menos adotado em 30% e o único um que contenha raio de explosão após a prevenção falhar.

Classifique os agentes pela sensibilidade do que eles tocam e isole o topo da lista. Acima de 1.000 funcionários, onde o isolamento cai para 20%, este é o movimento de maior retorno no conjunto de dados. O sandboxing não requer a substituição do agente ou da plataforma. Requer uma decisão política e uma camada de isolamento.

3. Combine o orçamento com a taxa de incidentes. Um terço das empresas financia agentes de segurança em 5% ou menos do orçamento de segurança, mesmo que mais da metade já tenha tido um incidente ou quase acidente. Nove por cento alocam mais de 25% hoje. O relatório completo detalha a exposição e a contenção por tamanho da empresa, mostrando quais bandas apresentam o maior risco e a menor proteção.

A pergunta do conselho é mais simples. Se um de nossos agentes de IA foi comprometido esta tarde, quais sistemas ele tocou e quais credenciais ele estava segurando? Para 69% das empresas que executam agentes com credenciais compartilhadas, a resposta é um encolher de ombros. A trilha esfriou na chave.

O relatório completo da Agentic Security do segundo trimestre, com a matriz completa de fornecedores, cortes do setor e o conjunto completo de dados por trás desses gráficos, estreia nos dias 14 e 15 de julho no VB Transform , realizado no Hotel Nia em Menlo Park. A questão em aberto é se as empresas fecham a lacuna de segurança do agente em seus próprios termos ou se uma violação confirmada a fecha para elas.


Fonte original:
Shared API keys expose AI agents at 69% of enterprises, new VentureBeat research finds

Categorias: Ciência e Tecnologia, IA

Marcador: Notícias

Adicionar como fonte preferida
AR NEWS 24H
Adicionar

Postar um comentário

0Comentários
* Por favor, não faça spam aqui. Todos os comentários são revisados ​​pelo administrador.

Busque no AR NEWS 24H