ИИ-агентов нашли в инфраструктуре до 72% организаций Специалисты BI.ZONE проанализировали технические признаки использования ИИ-инструментов в инфраструктурах российских компаний.
Чаще всего встречаются Cursor и Codex. На каждый из них приходится по 24% обнаруженных агентов. Доля Copilot составляет 17%, Claude Code 8%. По фактической активности лидирует Codex с 54%. Далее идут Claude Code с 13%, Cursor с 12%, Zed и OpenCode с 9%.
Как отмечают ИБ-спецы, наличие агента на рабочей станции ещё не означает, что им активно пользуются. При этом ИИ-агенты могут выполнять команды, обращаться к внешним сервисам и работать с репозиториями, внутренними API, облачными платформами и корпоративными документами.
В одном из расследований эксперты обнаружил рабочую станцию, с которой через ИИ-агента запускались задачи на других компьютерах. Агент самостоятельно устанавливал инструменты для атак и выполнял команды в целевых системах от имени пользователя.
Отдельный риск представляет shadow AI. Сотрудники используют ИИ-инструменты, плагины и компоненты агентов без согласования с IT-службами и подразделениями кибербезопасности. Для контроля таких решений необходимо отслеживать их наличие, активность, права доступа и выполняемые действия.
💬 MAX | 💬 TG | 💙 VK |🔗Сайт | 📝 Дзен
В этом посте были ссылки, но мы их удалили по правилам Сетки