QNEWS.AI поговорил с исследователем безопасности агентных систем о том, что на самом деле ломается, когда компании внедряют автономных AI-агентов слишком быстро.

О реальных инцидентах

«В подавляющем большинстве случаев, которые я разбирал, модель делала именно то, что от неё просили. Проблема была в том, что просили не то — или просили без нужных ограничений», — говорит Прайс.

Он подчёркивает, что классические практики безопасности — минимальные привилегии, аудит, откат изменений — переносятся на агентные системы не автоматически, а требуют переосмысления под новый масштаб автономности.

«Отладка агентной системы — это не поиск бага в коде. Это поиск бага в процессе принятия решений внутри компании».

Совет компаниям

По мнению Прайса, самая частая ошибка — сразу давать агенту доступ ко всей системе «на всякий случай», вместо того чтобы расширять права постепенно вместе с ростом доверия к его решениям.

✦ Кратко за 30 секунд

Исследователь безопасности объясняет, что большинство инцидентов с AI-агентами связано не с ошибками моделей, а с тем, как компании выстраивают вокруг них процессы и права доступа.