Безопасность и доверие Jul 16, 2026 at 17:457В закладки

Два недавних инцидента, задокументированных InfoQ — кража ключа AWS и агент, выпущенный без ограничений, — иллюстрируют основную проблему: скорость расходов агента сравнима со скоростью скрипта, тогда как скорость обнаружения и оповещения о расходах остаётся на уровне человека.
ИИ-агент с облачными учётными данными может сжечь пятьзначную сумму за день, а уведомление о превышении бюджета приходит лишь на следующий день. Этот разрыв — не баг, а норма для систем биллинга, рассчитанных на людей, которые кликают слишком часто.
InfoQ публикует 16 июля 2026 года под авторством Steef-Jan Wiggers два случая, иллюстрирующих класс риска. Первый: агентство из трёх человек получило счёт AWS на 14 000 $ за один день после извлечения статических ключей доступа, которые были использованы для запуска вызовов Claude на Bedrock. Второй: DN42 в мае 2026 года — автономный агент за 24 часа развернул инфраструктуру на 6 531 $ с избыточными ресурсами. В обоих случаях обнаружение произошло после закрытия дневного цикла биллинга.
Всё укладывается в одну фразу: автоматы защиты от перерасхода в крупных облаках рассчитаны на людей — разработчика, забывшего выключить инстанс, или стажёра, умножившего батч на 10. Агент же не устаёт и не имеет культурных ограничений. Он итерируется, пока не наткнётся на жёсткий лимит или ключ не будет отозван. InfoQ резюмирует: "облачный биллинг отстаёт примерно на день от скорости расходов агента".
Известные рычаги для создателя агентов, которые стоит пересмотреть в свете этих инцидентов:
Для CIO или CFO: облачный бюджет команды, экспериментирующей с агентами, больше не может пересматриваться ежемесячно — окно ущерба сопоставимо с одним днём. Для облачного провайдера: разрыв между телеметрией биллинга (почти в реальном времени) и его enforcement (ежедневный пакетный режим) становится реальным конкурентным преимуществом. Для CISO: статические учётные данные в коде теперь несут финансовый риск, а не только риск утечки — и эта категория ущерба больше не покрывается классическим киберстрахованием.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
C'est impressionnant comme l'IA peut dépenser vite. Il faudrait vraiment des alertes en temps réel pour éviter ces catastrophes financières.
True, but let's also consider the potential ROI of AI investments before slashing budgets.
La vitesse de dépense de l'IA fait peur, mais est-ce que des contrôles plus stricts suffisent ? Peut-être faudrait-il repenser la conception de ces systèmes pour éviter ces incidents.
L'éducation des utilisateurs est aussi importante que l'amélioration des systèmes.
L'IA dépense trop vite, c'est vrai. Mais pourquoi ça arrive ? On devrait creuser.
La vitesse de dépense de l'IA est inquiétante. Il faut mieux contrôler ces outils pour éviter de telles catastrophes.
14 000 $ en une journée, c'est effrayant ! Il faut vraiment mieux contrôler ces dépenses.
C'est inquiétant. Comment éviter ces catastrophes financières à l'avenir ?
La vitesse de dépense de l'IA est inquiétante. Il faut absolument mieux contrôler ces systèmes.
Le coût du token entre dans le budget : quotas, CFO et rationnement de l'IA