Yapay Zeka

Ajan Güvenlik Açığı: İşletmelerin %54'ü AI Ajanı Olayı Yaşadı, Çoğu Hâlâ Kimlik Paylaşımına İzin Veriyor

Ajan Güvenlik Açığı: İşletmelerin %54'ü AI Ajanı Olayı Yaşadı, Çoğu Hâlâ Kimlik Paylaşımına İzin Veriyor
Dil okuluna gel, çalışarak ödediğin parayı geri kazan! Nasıl? →

107 işletmeyi kapsayan bir araştırma, AI ajanlarına sistemlere ve verilere gerçek erişim izni verildiğini ancak bu ajanları kontrol altında tutacak önlemlerin geride kaldığını ortaya koydu. İşletmelerin yarısından fazlası ya doğrulanmış bir ajan güvenlik olayı yaşadı ya da ramak kala atlattı. Yalnızca üçte biri her ajana kendine özgü bir kimlik verirken, çoğu ajan hâlâ aynı kimlik bilgilerini paylaşıyor. En yüksek riskli ajanları izole edenlerin oranı ise sadece %30. Güvenlik yığını büyük ölçüde model sağlayıcılarından ve hiper ölçekleyicilerden ödünç alınmış durumda, ajanlara özel olarak tasarlanmış değil. Harcamalar güvenlik bütçesinin küçük bir dilimini oluşturuyor ve işletmeler savunmalarının AI destekli saldırganlarla başa çıkıp çıkmadığı konusunda ikiye bölünmüş durumda. Sonuç, otonom ajanların, onları kontrol altında tutmak için gereken kimlik, izolasyon ve yaptırım kontrollerinden daha hızlı çoğaldığı bir ajan güvenlik açığı.

Bu VentureBeat Pulse Research dalgası, işletmelerin AI ajanlarını nasıl güvence altına aldığını inceliyor: hangi araçları kullandıkları, ajan kimliğini ve izolasyonunu nasıl yönettikleri, şimdiye kadar neyin yanlış gittiği, ne kadar harcadıkları ve savunmalarının AI destekli saldırganlarla başa çıkıp çıkmadığına inandıkları.

Araştırmanın temel bulgusu bir ajan güvenlik açığı: işletmelerin ajanlarına verdiği özerklik ile onları kontrol altında tutmak için uygulanan önlemler arasındaki mesafe. Kuruluşların yarısından fazlası (%54) ya doğrulanmış bir ajan güvenlik olayı (%18) ya da zarar vermeden önce yakalanan bir ramak kala (%36) yaşadı. Bu rakamların altında yatan yapısal zayıflık kimlik yönetimi: yalnızca üçte biri (%32) her ajana kendine özgü, yönetilen bir kimlik verirken, geri kalanı bazı ajanların kimlik bilgilerini paylaştığını veya ajanların çoğunlukla paylaşılan API anahtarları ve insan veya hizmet hesabı kimlik bilgileriyle çalıştığını bildiriyor. Ajanlar kimlik bilgilerini paylaştığında, tek bir tehlikeye girmiş veya aşırı yetkilendirilmiş ajan geniş bir etki alanına sahip oluyor. İşletmelerin yalnızca %30'u en yüksek riskli ajanlarını bu etki alanını sınırlamak için korumalı alanlarda izole ediyor.

Açığı dikkat çekici kılan şey, işletmelerin bu açığın içinde ne kadar rahat hissetmesi. Güvenlik yığını büyük ölçüde sağlayıcıya özgü: OpenAI'nin güvenlik önlemleri (%51), Google ve Microsoft'un bulut kontrolleri ve Anthropic'in yönetilen ajan kontrolleri baskınken, ajan güvenliği uzmanları neredeyse hiç görünmüyor. Bu ödünç alınan yığından memnuniyet ortalama 5 üzerinden 4,2. Ancak harcamalar güvenlik bütçesinin küçük bir dilimi olmaya devam ediyor, işletmelerin yalnızca üçte biri AI savunmalarının AI destekli saldırganlardan önde olduğuna inanıyor ve açık bir çoğunluk yıl içinde araç değiştirmeyi planlıyor. İşletmeler, aynı anda değiştirmeye hazırlandıkları kontrollerden memnun.

Metodoloji

VentureBeat bu anketi Pulse Research serisinin bir parçası olarak gerçekleştirdi. Bu araç, kuruluşların otonom AI ajanlarını güvence altına almak için kullandıkları araç, kimlik, izolasyon ve yaptırım kontrollerine odaklanıyor. Yanıtlar, 100'den fazla çalışanı olan kuruluşlarla sınırlandırıldı (n=107; anketin en küçük boyut aralığı olan 1-100 çalışan hariç tutuldu) ve Haziran 2026'daki tek bir dalgadan alındı. Bu, birleştirilmiş çok aylık bir örneklem olmadığı için rapor kesitsel olarak okunuyor ve aydan aya eğilim çıkarmıyor. Bazı sorular çoktan seçmeli olduğu için paylar %100'ün üzerine çıkabiliyor.

Role göre örneklem kıdemli ve satın alma kararlarında etkili: %45'i AI satın almalarında nihai karar verici, %30'u ise öneride bulunan veya etkileyici. Kıdem dağılımı: yöneticiler %43, bireysel katkıda bulunanlar %24, başkan yardımcıları ve direktörler %15, üst düzey yöneticiler %11. Kuruluş büyüklüğüne göre örneklem orta ölçekli ağırlıklı: 251-1.000 çalışan (%42) ve 101-250 çalışan (%25) başı çekerken, 1.001-5.000 (%19), 5.001-10.000 (%8) ve 10.001+ (%7) üzerinde. Teknoloji/Yazılım %23 ile en büyük sektör, onu %15 ile Üretim, %14 ile Perakende/E-ticaret ve %13 ile Sağlık/Yaşam Bilimleri izliyor.

107 yanıtla örneklem yön gösterici olarak okunabilecek büyüklükte ancak kesin bir ölçüm olarak değil, yönlü bir sinyal olarak ele alınmalı; kendi kendine seçilmiş ve olasılıklı bir örneklem değil. Orta ölçeğe kaydığı için en iyi, ajan güvenliğini aktif olarak kuran kuruluşların görüşü olarak okunmalı, en büyük operatörlerin değil.

Memnuniyet puanları, her bir puanlama sorusunu yanıtlayan yanıtlayıcılar üzerinden hesaplandı; genel memnuniyet puanı 107 nitelikli yanıtlayıcıdan 82'sini yansıtıyor.

Bulgular 1: Olaylar çoktan yaşandı

Yarısından fazlası ajan güvenlik olayı veya ramak kala yaşadı

Kuruluşlara bir ajan güvenlik olayı yaşayıp yaşamadıklarını sorduk: doğrulanmış bir ihlal veya zarar vermeden önce yakalanan bir ramak kala. Üretimde ajan çalıştıranların çoğu yaşamıştı.

%42 — böyle bir olay tespit edilmedi
%36 — evet, zarar vermeden önce yakalanan bir ramak kala
%18 — evet, doğrulanmış bir olay
%5 — geçerli değil, üretimde ajan yok; %2'si bunu takip etmiyor

Bu, raporun tanımlayıcı rakamı. Kuruluşların yarısından fazlası (%54) bir ajan güvenlik olayı yaşadı: %18'i doğrulanmış bir olay, %36'sı zarar vermeden önce yakalanan bir ramak kala. Yalnızca %42'si hiçbir şey bildirmezken, küçük bir kısım ya üretimde ajan çalıştırmıyor ya da bu tür olayları takip etmiyor. Bu kadar çok kuruluşun yalnızca doğrulanmış olaylar yerine ramak kala bildirmesi anlamlı: işletmeler sorunları yakalıyor ancak sınıra çok yakın yakalıyor. Raporun geri kalanında incelenen kontroller — kimlik, izolasyon, yaptırım — bir sonraki ramak kalanın ramak kala olarak kalıp kalmayacağını belirleyecek.

Maruziyet şirket büyüklüğüyle artıyor ancak kontrol altına alma artmıyor. Olay veya ramak kala oranı orta ölçekte (101-1.000 çalışan) %49'dan büyük işletmelerde (1.000'den fazla çalışan) %63'e yükselirken, yüksek riskli ajanların korumalı alan izolasyonu %35'ten %20'ye düşüyor ve güvenlik araçlarından memnuniyet 4,36'dan 3,97'ye geriliyor. En fazla sisteme en fazla ajanı dağıtan kuruluşlar, en fazla olayı ve bir olayın etki alanını sınırlayan tek kontrolün en azına sahip.

Bulgular 2: Kimlik açığı

Yalnızca üçte biri her ajana kendine özgü bir kimlik veriyor

Kuruluşlara AI ajanlarının kimliğini nasıl yönettiklerini sorduk: her ajanın kendi kimlik bilgileri mi var yoksa ajanlar bunları paylaşıyor mu? Tam ajan başına kimlik istisna.

%48 — bazı ajanların kapsamlı kimlikleri var ancak çoğu hâlâ kimlik bilgilerini paylaşıyor
%32 — her ajanın kendine özgü, yönetilen bir kimliği var
%32 — ajanlar çoğunlukla paylaşılan API anahtarları veya insan/hizmet hesabı kimlik bilgileriyle çalışıyor
%7 — geçerli değil, üretimde ajan yok; %5'i bilmiyor

Birleştirildiğinde, örtüşen yanıtlar işletmelerin %69'unun (107'de 74) ajan filosunda bir yerde kimlik paylaşımı olduğunu gösteriyor. Kimlik, olayların altındaki yapısal zayıflık. İşletmelerin yalnızca üçte biri (%32) her ajana kendine özgü, yönetilen bir kimlik veriyor — en az ayrıcalıklı erişim ve temiz atıf için ön koşul. Neredeyse yarısı (%48) bazı ajanların kapsamlı kimlikleri olduğunu ancak çoğunun hâlâ kimlik bilgilerini paylaştığını söylerken, diğer %32'si ajanların çoğunlukla paylaşılan API anahtarları veya ödünç alınmış insan ve hizmet hesabı kimlik bilgileriyle çalıştığını söylüyor. (Yanıtlayıcılar ajan filoları genelinde birden fazla model tanımlayabildi, bu nedenle örtüşüyorlar.)

Sonuç doğrudan: ajanlar kimlik bilgilerini paylaştığında, aşırı yetkilendirilmiş veya tehlikeye girmiş bir ajan amaçlanandan çok daha geniş bir erişimle hareket edebilir ve bir olay sonrası adli tıp hangi ajanın ne yaptığını temiz bir şekilde söyleyemez. İnsan olmayan kimlik sorunu — her ajana kendi yönetilen kimliğini vermek — kurumsal ajan güvenliğinin en büyük tamamlanmamış parçası.

Ayrıca, bir şirketin ajan kimlik bilgisi duruşu olaylarla ilişkili. Filosunda herhangi bir yerde kimlik paylaşımı olan kuruluşlar, son on iki ayda bir olay veya ramak kala ile %63,5 (74'te 47) oranında vuruldu. Her ajanın kendine özgü kimliğini taşıdığı kuruluşlar %40,9 (22'de 9) oranında vuruldu. Tam kapsamlı grup küçük, bu nedenle şimdilik ilişki kanıtlanmış nedensellikten ziyade bir ilişki ve açık orta ölçekte yoğunlaşıyor — ancak tek bir anket içinde, olay oranında yirmi üç puanlık bir fark anlamlılık gösteriyor.

Bulgular 3: Gözlemle ve yaptırım uygula, ancak nadiren izole et

Yalnızca 10'da 3'ü en yüksek riskli ajanlarını korumalı alana alıyor

Bir kuruluşun ajan güvenlik duruşunun pratikte neye benzediğini sorduk: gözlemliyorlar mı, yaptırım uyguluyorlar mı, izole ediyorlar mı yoksa bir kombinasyon mu? Hasarı sınırlayan kontrol en az yaygın olanı.

%82 — ajan etkinliğini gözlemliyor ve günlüklüyor
%73 — ajan eylemlerinde yaptırım uyguluyor (izin verme/reddetme kuralları)
%30 — en yüksek riskli ajanları korumalı alanlarda izole ediyor
%8 — hiçbiri, henüz ajan güvenlik kontrolleri uygulamadık

Gözlemleme ve günlükleme neredeyse evrensel (%82) ve yaptırım da yaygın (%73). Ancak izolasyon — bir ajanın erişebileceklerini sınırlayan kontrol — yalnızca %30'da. Bu, yukarıdaki olay verileriyle doğrudan bağlantılı: izolasyon olmadan, bir ajan tehlikeye girdiğinde veya aşırı yetkilendirildiğinde, günlükler ne olduğunu gösterebilir ancak daha fazla hasarı durduramaz. En yüksek riskli ajanları korumalı alana alan kuruluşlar, olayları veya ramak kalaları %50 oranında bildirirken, izole etmeyenler %56 oranında bildiriyor. Fark küçük ancak yön doğru: izolasyon tek başına bir gümüş kurşun değil ancak daha geniş bir duruşun parçası.

Uzun dönem Malta'da, üniversite destekli okullarda dilini geliştir. Kayıt bilgisi →

Kaynak: VentureBeat AI