ИИ-агентов нашли в инфраструктуре до 72% организаций Специалисты BI.ZONE проанализировали технические признаки использования ИИ-инструментов в инфраструктурах российских компаний.

Чаще всего встречаются Cursor и Codex. На каждый из них приходится по 24% обнаруженных агентов. Доля Copilot составляет 17%, Claude Code 8%. По фактической активности лидирует Codex с 54%. Далее идут Claude Code с 13%, Cursor с 12%, Zed и OpenCode с 9%.

Как отмечают ИБ-спецы, наличие агента на рабочей станции ещё не означает, что им активно пользуются. При этом ИИ-агенты могут выполнять команды, обращаться к внешним сервисам и работать с репозиториями, внутренними API, облачными платформами и корпоративными документами.

В одном из расследований эксперты обнаружил рабочую станцию, с которой через ИИ-агента запускались задачи на других компьютерах. Агент самостоятельно устанавливал инструменты для атак и выполнял команды в целевых системах от имени пользователя.

Отдельный риск представляет shadow AI. Сотрудники используют ИИ-инструменты, плагины и компоненты агентов без согласования с IT-службами и подразделениями кибербезопасности. Для контроля таких решений необходимо отслеживать их наличие, активность, права доступа и выполняемые действия.

#ИИ #BIZONE

💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен


В этом посте были ссылки, но мы их удалили по правилам Сетки

ИИ-агентов нашли в инфраструктуре до 72% организаций
Специалисты BI.ZONE проанализировали технические признаки использования ИИ-инструментов в инфраструктурах российских компаний | Сетка — социальная сеть от hh.ru