Головний висновок Akamai: автономних ШІ агентів недостатньо лише ідентифікувати та надавати їм статичні права доступу. Практичний підхід: вести облік агентів і підключених інструментів, застосовувати мінімально необхідні привілеї, відстежувати потоки даних і поведінку під час виконання, а для ризикових дій залишати...
ОпублікувавВідредаговано за допомогою GPT-5.6 TerraЗображення створено за допомогою GPT Image 2
Research answer

Create a landscape editorial hero image for this Studio Global article: How does Akamai’s “Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape” report describe the security risks created by autonomo. Article summary: Akamai’s central warning is that autonomous AI agents turn AI from a passive information tool into a nonhuman actor that can retrieve data, invoke APIs, alter workflows, and execute transactions at machine speed. Consequ. Topic tags: general, general web. Style: premium digital editorial illustration, source-backed research mood, clean composition, high detail, modern web publication hero. Use reference image context only for broad subject, composition, and topical grounding; do not copy the exact image. Avoid: logos, brand marks, copyrighted characters, real person likenesses, fake screenshots, UI text, readable text, watermarks, charts with fake numbers, clic
Akamai у звіті Speed, Scale, and Nonhuman Identity: The Agentic Threat Landscape описує агентний ШІ як перехід від програм, що лише відповідають на запитання, до нелюдських цифрових виконавців. Такі агенти здатні отримувати інформацію, використовувати інструменти, викликати API та самостійно виконувати багатокрокові операції. Головний висновок компанії: самих лише автентифікації та статичних прав доступу вже недостатньо — бізнес має контролювати, що саме ШІ-ідентичності роблять, у якому контексті та в реальному часі. 1
17
Автономний агент поєднує можливості ШІ-моделі з доступом до корпоративних систем. Ризик виникає в момент, коли він може діяти: переміщувати дані, користуватися браузером, підключатися до API або запускати робочий процес.
Akamai називає це проблемою нелюдської ідентичності. Організація повинна розуміти не тільки те, який працівник чи сервіс стоїть за дією, а й те, який саме агент її виконує, які інструменти йому доступні, до яких даних він має доступ і чи відповідає його поведінка поставленому завданню. 1
2
За даними Akamai, понад 6% розмов із ШІ-чатботами на корпоративних пристроях містять чутливу інформацію. Отже, промпти, завантажені файли та історія чатів мають розглядатися як частина периметра захисту даних, а не просто як побічний ефект використання інструменту для продуктивності. 1
Ризик зростає, коли працівники використовують особисті або інші неконтрольовані ШІ-акаунти. Такі взаємодії можуть залишатися поза корпоративною видимістю та політиками безпеки: компанії складніше встановити, які саме дані було передано й куди вони потрапили. Akamai відносить «тіньовий ШІ» (shadow AI) до чинників, що розширюють корпоративну поверхню атаки. 12
Браузер — складна точка контролю: саме в ньому працівники працюють, входять до сервісів, переглядають конфіденційні відомості й дедалі частіше користуються ШІ-помічниками. За оцінкою Akamai, понад 40% корпоративних користувачів встановили ШІ-розширення для браузера, а 25% таких розширень змінювали свої дозволи протягом попередніх 12 місяців. 1
2
Проблема не в тому, що кожне розширення є шкідливим. Небезпека в тому, що його дозволи, доступ до даних і фактична поведінка можуть змінюватися в середовищі, яке нерідко перевіряють менш ретельно, ніж керовані корпоративні застосунки.
Model Context Protocol (MCP) дає агентам змогу користуватися інструментами та API. Akamai називає MCP практичними «руками» агентного ШІ, водночас зазначаючи, що протокол розмиває межу між даними й кодом. Шкідливий або скомпрометований MCP-сервер може впливати на поведінку моделі через prompt injection або атаки між серверами. 2
Для команд безпеки це означає проблему видимості та авторизації: потрібно знати, до яких MCP-сервісів звертається агент, які облікові дані й дозволи доступні та які дії він фактично виконує під час роботи.
Akamai пов’язує розвиток агентів із ширшою проблемою захисту від ботів і зловживань API. Автоматизовані системи можуть імітувати поведінку клієнтів і збільшувати кількість взаємодій, у яких захисним системам доводиться визначати намір та виявляти зловживання. У комерційному секторі Akamai зафіксувала зростання трафіку ШІ-ботів на 19% у річному вимірі у 2025 році; переважно це було пов’язано з роздрібною торгівлею. 20
Це не означає, що кожен ШІ-бот шкідливий. Поряд зі зловмисною автоматизацією існують корисні сканери, пошукові боти, fetcher-боти та агенти. Тому завдання безпеки полягає у відокремленні дозволеної й очікуваної активності від аномальної або небезпечної. 18
27
Попередження Akamai стосується й вебсервісів. У матеріалі, на який посилається компанія, зазначено, що верифіковані ШІ-сканери, зокрема ChatGPT, почали надсилати часті POST-запити, а не лише завантажувати сторінки через GET. POST-запит може передавати дані або запускати дію — наприклад, вхід до акаунта, додавання товару в кошик чи оформлення замовлення. 19
У межах 30-денного аналізу на електронну комерцію припадало 44,8% POST-транзакцій ШІ-ботів, а сфера подорожей сягнула 30% за один місяць. Це не робить POST-запит ознакою атаки сам по собі. Однак ШІ-трафік дедалі частіше доходить до етапів, де критичні антифрод-контроль, перевірка повноважень і моніторинг транзакцій. 19
Підхід Akamai полягає у переході від звичного управління ідентичностями до контролю поведінки людей і нелюдських цифрових виконавців. На практиці це можна звести до чотирьох пріоритетів. 1
17
Потрібно автентифікувати користувачів, сервіси й агентів, але водночас оцінювати, яку дію вони намагаються виконати. Контроль має враховувати запитувану операцію, цільову систему, використання інструментів, доступ до даних та незвичну поведінку в робочих процесах і API. 1
17
Організаціям необхідна видимість щодо розгорнутих агентів, сервісних облікових записів, браузерних розширень, MCP-серверів, підключених API та їхніх дозволів. Невідомі з’єднання й надмірні привілеї важко захистити, адже команда не може надійно оцінити їхній вплив. 2
Кожному агенту та підключеному інструменту слід надати лише той доступ до даних, систем і дій, який справді потрібен для визначеного завдання. Це варто поєднати з моніторингом чатботів, браузерних ШІ-інструментів і переміщення чутливих даних. Політика безпеки має враховувати контекст і пункт призначення даних, а не тільки успішний вхід до облікового запису. 1
2
Автоматизація на машинній швидкості потребує захисту, здатного оцінювати поведінку саме під час її виконання. Низькоризикові дії, які легко скасувати, можуть виконуватися з більшою автономією. Для чутливих, впливових або аномальних операцій мають діяти суворіші обмеження чи вимога схвалення людиною. Це відповідає акценту Akamai на контролі поведінки нелюдських суб’єктів і API в реальному часі. 17
Akamai не розглядає ШІ-агентів як ще один різновид користувачів або ботів. Це операційні виконавці, які можуть поєднувати дані, інструменти й транзакції. Тому пріоритет безпеки — бачити такі зв’язки, обмежувати права, безперервно відстежувати поведінку та робити рівень автономії пропорційним до ризику. 1
2
17
Studio Global AI
This page includes a source-backed answer you can continue inside Studio Global.
Головний висновок Akamai: автономних ШІ агентів недостатньо лише ідентифікувати та надавати їм статичні права доступу.
Головний висновок Akamai: автономних ШІ агентів недостатньо лише ідентифікувати та надавати їм статичні права доступу. Практичний підхід: вести облік агентів і підключених інструментів, застосовувати мінімально необхідні привілеї, відстежувати потоки даних і поведінку під час виконання, а для ризикових дій залишати схвалення людиною.