Минцифры и Минпромторг готовят правила интеграции ИИ-агентов в промышленность: эксперты предупреждают о рисках промпт-инъекций

26 августа, 2026, 18:27

Минцифры и Минпромторг до 1 декабря 2026 года представят перечень открытых протоколов для интеграции ИИ-агентов с промышленным ПО. По данным аналитиков, в 2026 году ИИ-агенты могут стать одним из основных векторов атак на компании, а более 40% организаций уже тестировали агентов. Эксперты предупреждают, что ключевыми рисками являются кража конфиденциальных данных через промпт-инъекции и компрометация всей ИТ-системы при слабой сегментации сети.

Министерство цифрового развития и Министерство промышленности и торговли России разработают правила интеграции ИИ-агентов с промышленным ПО. К 1 декабря 2026 года правительству должны представить перечень открытых протоколов, по которым ИИ-агенты смогут взаимодействовать с промышленными системами. Об этом пишет «Коммерсант».

По данным «Кросс технолоджис», в 2026 году ИИ-агенты могут стать одним из основных векторов атак на компании. Генеративный ИИ был внедрен в более 70% российских компаний по итогам 2025 года, писал SecPost,а более 40% организаций уже тестировали ИИ-агентов в собственной работе. Одним из вероятных методов атак называли промпт-инъекции. По данным на май 2026 года, ИИ-агенты уже стали источниками инцидентов в корпоративной среде. CNews писал, что в 2026 году с такими инцидентами столкнулись 42% организаций — против 31% годом ранее.

По информации издания, реальная доля решений с агентской функциональностью в реестре российского ПО — около 5%, а в 2026 году объем рынка РФ в сфере корпоративных ИИ-агентов оценивается в 30 млрд рублей.

Один из разработчиков меры отметил, что в данный момент промышленные компании разрабатывают ИИ-агентов как для работы с промышленным ПО, так и с агрегаторами, в которых ПО работает. Однако некоторые производители могут закрывать ПО от чужих агентов, делая доступным к использованию только своего агента. Решение о введении перечня открытых протоколов обусловлено избавлением от подобных ситуаций, когда вендоры закрывают свои системы от возможной интеграции с другими агентами.

Продолжение ниже

При этом Минцифры отметило, что речь не идет об обязательном подключении агентов ко всему промышленному ПО. Задача касается лишь создания условий для совместного применения агентов с учетом задач предприятий и требований безопасности. Основной целью инициативы названо обеспечение безопасного и эффективного взаимодействия ИИ-агентов с существующей цифровой инфраструктурой, а также формирование единого подхода к интеграции.

Сами же агенты, как заявлено в издании, используются сейчас повсеместно: от клиентских сервисов и поддержки до разработки ПО и промышленности. Отдельно заявлено, что на предприятиях ИИ-агенты используются в работе с нормативной и конструкторской документацией, закупками, планированием и техподдержкой внутренних систем. При этом такие нейросети пока что используются лишь в части западных решений.

Мнение экспертов

По мнению ведущего эксперта по сетевым угрозам компании «Код Безопасности» Константина Горбунова, кража конфиденциальных данных является ключевым риском для ИБ при интеграции ИИ-агентов с промышленным ПО. К данным, которые потенциально могут быть похищены, собеседник редакции отнес проектную документацию, корпоративную тайну и служебные переписки (при помощи промпт-инъекций).

При этом Горбунов отметил, что в случае использования единого открытого протокола, призванного обеспечить совместимость, упрощение проведения атак злоумышленниками зависит от уровня ИБ-зрелости конкретной организации. «Можно оснастить предприятие самыми передовыми технологиями, но отсутствие грамотных политик безопасности или того же обучения персонала сведет эффективность любых технических решений на нет», — отметил эксперт.

Автор Telegram-канала «Топ кибербезопасности» Денис Батранков же считает, что в контексте инициативы как нового вектора атаки, при использовании mTLS открытый протокол сегодня считается надежным. «Если не думать про то, что появится квантовый компьютер и про то, что нужен свой удостоверяющий центр. Тут скорее есть проблемы с бесконечными по времени доступами самих агентов или наделением их слишком высокими полномочиями. Может ли агент сам заглушить атомную станцию?» — уточнил эксперт.

Батранков подчеркнул, что сегодня ИИ-агентов атакуют через промпт-инъекции, из чего выходит, что нейросеть может выполнить почти любую операцию по «подсказке» мошенников.

«При отсутствии политик безопасности, обучения сотрудников работе с ИИ-агентами и технических средств, которые будут «фильтровать» загружаемую в нейросети информацию, интеграция ИИ-агентов с промышленным ПО станет источником утечек», — выразил мнение Горбунов. Помимо этого эксперт из «Кода Безопасности» отметил, что ИИ-агент может стать точкой входа во внутреннюю инфраструктуру, благодаря чему злоумышленники смогут распространить влияние на сеть.

Собеседник подчеркнул, что если у организации будет слабо настроена сегментация и микросегментация сети, то такая уязвимость и вовсе может привести к компрометации всей ИТ-системы предприятия.

Также Горбунов указал, что появление стандартов интеграции ИИ-агентов может вызвать актуализацию требований со стороны надзорных органов. По мнению специалиста из «Кода Безопасности», пусть нормативные акты (в том числе приказ ФСТЭК № 117) и задают широкий контур кибербеза, агентные системы все равно имеют свою специфику, например, уязвимость к промпт-инъекциям.

«Поэтому можно ожидать не столько полностью новых глобальных требований, сколько дополнений к существующим профилям защиты и методикам тестирования, ориентированных именно на ИИ-компоненты в промышленной среде», — заключил эксперт.

Директор направления по сопровождению проектов по промышленной безопасности «Лаборатории Касперского» Андрей Бондюгин выделил четыре основных сценария атак с учетом архитектуры ИИ-агентов: отравление учебных данных, модификация модели, подмена входных данных и компрометация инструментов агента.

К этому эксперт рекомендует не забывать об атаках на инфраструктуру, на которой как раз и базируется ИИ на предприятиях, — серверном и сетевом оборудовании. Для подобных атак, как заявил Бондюгин, используются классические техники и тактики, актуальность которых не связана с наличием или отсутствием ИИ в промышленном контуре.

Ранее SecPost писал, что ИИ-агент спровоцировал утечку данных в Meta (признана экстремистской организацией и запрещена в РФ). Нейросеть дала сотруднику ложную инструкцию, которая и привела к инциденту. Эксперты подчеркнули, что российский бизнес рискует более тяжелыми последствиями, если не внедрит зрелые практики безопасности и политики по ИИ.

Словарь: Пентест