AR NEWS 24h

AR News Notícias. Preenchendo a necessidade de informações confiáveis.

Maceió AL - -

As empresas aumentaram a fiscalização 35 pontos antes do previsto. Isolamento quase não mudou

📅 12 de agosto de 2026⏱ 6 min de leitura🌐 Traduzido e adaptado
Quatro em cada cinco empresas que garantiram identidades de agentes de IA ainda não conseguem conter um que se torne

O presidente de tecnologia da Visa, Rajat Taneja, orientou o público do VB Transform 2026 visando o Mythos da Anthropic na própria rede de pagamento da Visa. O modelo costurou pequenas fraquezas em cadeias de exploração funcionais e a Visa abriu o código-fonte do equipamento que governava a caça. É assim que acontece quando uma empresa tem profundidade de engenharia para agir de acordo com o que encontra. A maioria não chega lá. Pouco mais da metade, ou 53%, das empresas já tiveram um incidente ou quase acidente de segurança de agente. Sessenta e cinco por cento impõem permissões de agente em tempo de execução, mas apenas 18% isolam seus agentes de maior risco e apenas 8% associam aplicação com isolamento.

Apoiar-se nos controles nativos do provedor para fazer o trabalho pesado da segurança dos agentes apenas agrava essa lacuna. A onda de julho da VentureBeat Pulse Research descobriu que 92% das empresas que nomeiam uma camada de segurança primária usam como padrão seus hiperescaladores e provedores de plataforma de IA. Seis ondas de pesquisa foram concluídas desde janeiro, entrevistando 440 entrevistados qualificados em segurança empresarial. A principal conclusão: a lacuna de contenção entre o que as empresas precisam e o que está sendo feito está aumentando, muitas vezes não abordada pelas empresas cujos investimentos e futuros em IA estão em risco.

Os dados de satisfação não correspondem aos dados do incidente

A pesquisa continua mostrando que as empresas classificam as ferramentas que conhecem melhor com uma pontuação mais alta, mesmo que essas ferramentas tenham falhado ou tenham produzido resultados medíocres. Três conclusões dos dados brutos vão contra esse instinto, e cada uma diz algo sobre o quão jovem este mercado ainda é. As empresas que foram atingidas avaliam suas ferramentas melhor do que aquelas que não o fizeram A pesquisa do mês passado descobriu que 46 empresas relataram um incidente confirmado ou quase acidente e depois avaliaram sua satisfação com suas ferramentas de segurança. A satisfação média deles foi de 4,39 em 5. 30 das 55 empresas que não sofreram nenhum incidente avaliaram suas ferramentas de segurança em 4,13.

As empresas estão recompensando qualquer ferramenta que as salve de uma violação com um prêmio de confiança. É um sinal claro de um mercado nascente quando o posicionamento da marca, o marketing ou outros meios de persuadir as empresas são facilmente substituídos, salvando um cliente de uma violação. O número de quase acidentes supera o número de incidentes confirmados na proporção de 2 para 1 em junho e julho, o que significa que as empresas estão detectando problemas no limite. Essa vantagem está sendo interpretada como uma validação tanto da estratégia de segurança quanto das ferramentas adquiridas.

Através de sete meses de dados, fica evidente a rapidez com que os líderes de segurança empresarial confiam em uma nova ferramenta que identifica uma intrusão ou violação e a derrota antes que ela obtenha acesso. VentureBeat acredita que o próprio resgate está fazendo o marketing. A média de 4,13 entre as empresas que nunca foram atingidas mostra o outro lado do mesmo efeito. Ferramentas que nunca foram vistas trabalhando ganham menos confiança, não mais. A VentureBeat também descobriu que das 17 empresas que isolaram seus agentes de maior risco, as 14 que avaliaram suas ferramentas em média 4,00. As empresas que não isolam avaliam 4,35.

As empresas mais próximas da segurança real são as menos satisfeitas com as suas ferramentas – essa insatisfação é o que as leva ao tipo de esforço de engenharia que a Visa investe. Quatro em cada cinco empresas que resolveram a identidade não construíram isolamento 49%, ou 57 das 116 empresas pesquisadas em julho, deram a cada agente sua própria identidade gerenciada e com escopo definido. Apenas um mês antes, a onda de junho da VentureBeat registrou 32% das empresas que atribuíram identidades por agente. O salto de 17 pontos de julho em um mês é o movimento mais rápido em um único mês que esta série já registrou. Apesar desses ganhos, 63% ainda relatam compartilhamento de credenciais em algum lugar da frota. Apenas 11 desses 57 também se isolam.

Este rácio explica porque é que o fosso de contenção continua aumentando, mesmo à medida que o controle das manchetes melhora. As empresas estão tratando a identidade e o isolamento como substitutos. Eles precisam ter uma visão de longo prazo de que cada um é parte integrante de uma estratégia em camadas baseada em plataforma. Dois incidentes cobertos pela VentureBeat mostram por que essa distinção é importante. Um agente de IA desonesto da Meta passou em todas as verificações de identidade antes de sua exposição em março ser contida. E o CEO da CrowdStrike, George Kurtz, revelou, em sua palestra no RSAC 2026, um agente da Fortune 50 que reescreveu sua própria política de segurança usando credenciais válidas.

Fornecer credenciais com escopo definido para um agente não limita o raio de explosão quando essas credenciais são mal utilizadas. O sandbox sim. A população que faz força sem isolar tem uma taxa de incidentes de 58% Cinquenta e três empresas pesquisadas em julho impõem permissões de escopo em tempo de execução, mas não as isolam. 31 desses 53 já tiveram um incidente ou quase acidente de segurança com um agente. Isso é 58%, cinco pontos acima da média amostral de 53%. As empresas que vivem dentro da lacuna de contenção são atingidas com mais frequência do que as empresas fora dela.

Amy Chang, chefe de inteligência de ameaças e pesquisa de segurança de IA da Cisco, apresentou descobertas no painel de segurança de agente Transform mostrando que quando a Cisco executou 6.986 ataques multivoltas contra 15 modelos principais, os invasores que se adaptaram à conversa conseguiram romper até 88,3% do tempo. A equipe vermelha de turno único errou. Um invasor adaptativo que derrota as barreiras de proteção aterrissa dentro de qualquer arquitetura que esteja por trás dele e, para 53 das empresas nesses dados, essa arquitetura impõe, mas não contém. A Q1 Pulse Research da VentureBeat rastreou a mesma fraqueza estrutural no início deste ano.

O acesso não autorizado a ferramentas ou dados foi classificado como o modo de falha mais temido em todas as pesquisas do primeiro trimestre, crescendo de 42% em janeiro para 50% em março. O inquérito abril-maio revelou que apenas 4% das empresas se sentem confortáveis contando apenas com guarda-corpos modelo. As empresas previram que precisavam de controles externos, optando por reforçar a fiscalização em vez da contenção.

As empresas aumentaram a fiscalização 35 pontos antes do previsto. Isolamento quase não mudou

A pesquisa de abril a maio perguntou a 109 empresas como elas esperavam que o comportamento dos agentes fosse controlado até o final de 2026, e 30% previram a aplicação do tempo de execução, 14% a execução em sandbox e 32% as proteções no nível do modelo. Em julho, 65% tinham implementado a fiscalização, mais do dobro da previsão, enquanto o isolamento atingiu 18%, aproximadamente a taxa que disseram que aconteceria. As empresas construíram o que era fácil com o dobro da previsão e construíram o que era difícil com base aproximadamente na previsão. A pergunta de abril solicitava o mecanismo de controle primário, seleção única, enquanto a pergunta de postura de julho permitia seleções múltiplas, portanto a comparação é direcional e não exata.

ℹ️

Nota do editor: O AR NEWS 24H publica conteúdos baseados em fontes externas. As informações e opiniões presentes no material original são de responsabilidade de seus respectivos autores. Este conteúdo foi traduzido e adaptado para o português do Brasil com o auxílio de ferramentas automatizadas.

Adicionar como fonte preferida
AR NEWS 24H
Adicionar

Postar um comentário

0Comentários
* Por favor, não faça spam aqui. Todos os comentários são revisados ​​pelo administrador.

Busque no AR NEWS 24H