Identity Threat Report на SpyCloud за 2026 г. е основан на проучване сред повече от 750 специалисти по сигурността. В него нечовешките идентичности, включително API ключове, токени и служебни акаунти, са посочени като водещия път за първоначален достъп.

Докладът посочва злоупотребата или компрометирането на NHI като най-честия тип събитие, свързано с идентичности, с дял 42%. Той казва, че 50% от засегнатите организации са посочили открити, компрометирани или с прекомерни привилегии NHI като обичаен път за достъп.

Инструменти или агенти с ИИ с вътрешен достъп се използват от 91% от организациите, но само 56% имат формално управление и назначен собственик на привилегиите за ИИ и NHI.

Проверка на твърденията:

  • Докладът на SpyCloud за 2026 г. е основан на проучване сред повече от 750 специалисти по сигурността. (потвърдено от самата публикация: доказателство; «This report is based on a survey of 750 cybersecurity decision-makers and practitioners conducted in June 2026 .»)
  • Докладът посочва нечовешките идентичности, включително API ключове, токени и служебни акаунти, като водещия път за първоначален достъп. (потвърдено от самата публикация: доказателство; «Non-human identities (NHIs) are now the leading route for initial access»)
  • Докладът посочва злоупотребата или компрометирането на NHI като най-честия тип събитие, свързано с идентичности, с дял 42%. (потвърдено от самата публикация: доказателство; «NHI-related misuse or compromise was the top reported identity-based event type (42%)»)
  • 50% от засегнатите организации са посочили открити, компрометирани или с прекомерни привилегии NHI като обичаен път за достъп. (потвърдено от самата публикация: доказателство; «50% of affected organizations cited exposed, compromised, or overprivileged NHIs, including API keys, tokens, and service accounts, as common access paths»)
  • Инструменти или агенти с ИИ с вътрешен достъп се използват от 91% от организациите, но само 56% имат формално управление и назначен собственик на привилегиите за ИИ и NHI. (потвърдено от самата публикация: доказателство; «91% of organizations use AI tools or agents with internal access, but only 56% have formal governance and ownership for AI- and NHI-related privileges.»)

Публикации:

Първоизточници:

оценка 70.6 · тип research · ревизия 1 · истории st-am9pjc