По данным Bi.Zone SOC, наиболее распространенными агентами в инфраструктурах российских компаний являются Cursor (24%)...
10 Августа 2026 10:22 10 Авг 2026 10:22 |
По данным Bi.Zone SOC, наиболее распространенными агентами в инфраструктурах российских компаний являются Cursor (24%), Codex (24%), Copilot (17%) и Claude Code (8%). При этом наличие агента на рабочей станции еще не означает его активного использования. Исходя из оценки фактической активности, в топ-5 агентов входят Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) и OpenCode (9%). Такое различие показывает, что распространенность инструмента не всегда отражает его реальную востребованность и уровень потенциального риска. Об этом CNews сообщили представители Bi.Zone.
Современные ИИ-агенты способны самостоятельно выполнять действия, взаимодействовать с внешними сервисами и получать доступ к корпоративным ресурсам. На практике такие системы часто имеют доступ к репозиториям исходного кода, облачным платформам, внутренним API, корпоративным документам и другим критически важным данным. В случае компрометации злоумышленники могут использовать эти возможности для получения доступа к инфраструктуре компании.
Актуальность угрозы подтверждается и на практике. В ходе одного из расследований специалисты Bi.Zone SOC обнаружили признаки компрометации рабочей станции: пользователь применял ИИ-агент для запуска задач на других компьютерах. Агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя. Подобные сценарии существенно осложняют работу специалистов по защите: им приходится дополнительно устанавливать, какие действия инициировал сам пользователь, а какие автономно выполнил агент.
Отдельный риск представляет shadow AI — использование сотрудниками ИИ-инструментов, плагинов и агентских компонентов без согласования со службами ИT и кибербезопасности. В отличие от обычного программного обеспечения такие решения способны самостоятельно принимать решения, выполнять команды и работать с корпоративными данными, поэтому требуют отдельного контроля со стороны служб кибербезопасности.
Теймур Хеирхабаров, директор по продуктам Bi.Zone: «ИИ-агенты становятся новым классом корпоративных инструментов, которые требуют системного контроля со стороны служб IT и кибербезопасности. Многие из них получают доступ к внутренним данным, репозиториям и корпоративным API, поэтому ошибки настройки, избыточные привилегии или компрометация таких систем могут стать причиной серьезных инцидентов. В этих условиях важно понимать не только какие ИИ-инструменты используются в компании, но и насколько активно они применяются и какие возможности получают внутри инфраструктуры. Анализ технических признаков их работы позволяет увидеть реальную картину использования ИИ-инструментов, которую невозможно получить только за счет опросов сотрудников или учета установленного программного обеспечения».
Анализ комплексной телеметрии позволяет провести инвентаризацию ИИ-агентов и связанных с ними компонентов, однако выбор подхода к управлению такими инструментами остается за директорами по безопасности — ограничивать их использование или переводить в контролируемый контур с понятными правилами доступа.
Другие материалы рубрики
| # | Наименование новости | Тональность | Информативность | Дата публикации |
|---|---|---|---|---|
| 1 | Bi.Zone: До 72% организаций имеют признаки использования ИИ-агентов в инфраструктуре | 0 | 19.86 | 10-08-2026 |
| 2 | Bi.Zone: До 72% организаций имеют признаки использования ИИ-агентов в инфраструктуре | 0 | 19.86 | 10-08-2026 |
| 3 | Bi.Zone: До 72% организаций имеют признаки использования ИИ-агентов в инфраструктуре | 0 | 19.86 | 10-08-2026 |
| 4 | Аналитки рассказали, сколько российских компаний использует ИИ-агенты | 0 | 17.47 | 10-08-2026 |
| 5 | Скрытые угрозы: чем рискует бизнес при бесконтрольном использовании ИИ | 0 | 14.76 | 03-08-2026 |
| 6 | 56% компаний нужны ИИ-агенты для автоматизации офисной рутины | 0 | 5 | 01-06-2026 |
| 7 | УЦСБ и ГК «Солар»: 50,5% российских компаний подозревают или фиксируют утечки данных через ИИ-инструменты | 0 | 5 | 09-07-2026 |
| 8 | УЦСБ и ГК «Солар»: 50,5% российских компаний подозревают или фиксируют утечки данных через ИИ-инструменты | 0 | 5 | 09-07-2026 |
| 9 | "Ведомости": более 40% компаний РФ планируют увеличить расходы на внедрение ИИ | 0 | 11.3 | 31-07-2026 |