Вестник цифровой трансформации

Более 70% организаций имеют в инфраструктуре признаки использования ИИ-агентов
Более 70% организаций имеют в инфраструктуре признаки использования ИИ-агентов



Источник: rawpixel.com (CC0)


13:57 11.08.2026  |  176 просмотров



По данным BI.ZONE SOC, у 72% организаций в инфраструктуре есть признаки решений для использования ИИ. При этом оказалось, что самые распространенные инструменты и самые активно используемые — не одни и те же.

По данным BI.ZONE SOC, наиболее распространенными агентами в инфраструктурах российских компаний являются Cursor (24%), Codex (24%), Copilot (17%) и Claude Code (8%). При этом наличие агента на рабочей станции еще не означает его активного использования. Исходя из оценки фактической активности, в топ-5 агентов входят Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) и OpenCode (9%). Такое различие показывает, что распространенность инструмента не всегда отражает его реальную востребованность и уровень потенциального риска.

Современные ИИ-агенты способны самостоятельно выполнять действия, взаимодействовать с внешними сервисами и получать доступ к корпоративным ресурсам. На практике такие системы часто имеют доступ к репозиториям исходного кода, облачным платформам, внутренним API, корпоративным документам и другим критически важным данным. В случае компрометации злоумышленники могут использовать эти возможности для получения доступа к инфраструктуре компании.

Актуальность угрозы подтверждается и на практике. В ходе одного из расследований специалисты BI.ZONE SOC обнаружили признаки компрометации рабочей станции: пользователь применял ИИ-агент для запуска задач на других компьютерах. Агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя. Подобные сценарии существенно осложняют работу специалистов по защите: им приходится дополнительно устанавливать, какие действия инициировал сам пользователь, а какие автономно выполнил агент.

Отдельный риск представляет shadow AI — использование сотрудниками ИИ-инструментов, плагинов и агентских компонентов без согласования со службами IT и кибербезопасности. В отличие от обычного программного обеспечения такие решения способны самостоятельно принимать решения, выполнять команды и работать с корпоративными данными, поэтому требуют отдельного контроля со стороны служб кибербезопасности.

Анализ комплексной телеметрии позволяет провести инвентаризацию ИИ-агентов и связанных с ними компонентов, однако выбор подхода к управлению такими инструментами остается за директорами по безопасности — ограничивать их использование или переводить в контролируемый контур с понятными правилами доступа.

Теги: Автоматизация предприятий Информационная безопасность Искусственный интеллект

На ту же тему:

Мы используем cookie, чтобы сделать наш сайт удобнее для вас. Оставаясь на сайте, вы даете свое согласие на использование cookie. Подробнее см. Политику обработки персональных данных