«Приманка для инвесторов» или вопрос времени? CrowdStrike анонсировала защиту идентичности ИИ-агентов

18 июня, 2026, 14:00

Американская ИБ-компания CrowdStrike анонсировала функцию непрерывной идентификации для ИИ-агентов, которая должна решить проблему доверия к автономным системам. Однако российские эксперты в комментариях SecPost называют инициативу «не революционной, а естественным развитием ZeroTrust». По их оценке, на отечественном рынке уже есть IAM-решения (Avanpost, «Индид», Solar), способные адаптироваться под Agent IAM, а объём рынка в РФ в ближайшее время может составить около 1 млрд рублей.

Американская ИБ-компания CrowdStrike анонсировала запуск функции Continuous Identity for AI Agents (непрерывная защита идентификации для ИИ-агентов). Механизм будет встроен в модуль облачной платформы кибербезопасности CrowdStrike Falcon Next-Gen Identity Security, следует из заявления компании, опубликованного 15 июня. 

Механизм будет организовывать непрерывную авторизацию каждого действия агента в реальном времени исходя из того, кто владеет агентом, кем он используется и какой риск-профиль у устройства пользователя. Как обратил внимание в своем Telegram-канале эксперт в области информационной безопасности Александр Гостев, за механизмом лежит следующая логика: «Разрешение, выданное при логине, может быть уже неактуальным через секунду, если агент скомпрометирован или изменился контекст». 

Каждому агенту, подключенному к механизму, будет присваиваться криптографически верифицируемая идентичность на основе открытого стандарта SPIFFE. Посредством него будут заменены статичные права доступа. Помимо этого, также будет использоваться Shared Signals Framework (SSF) для передачи риск-сигналов между системами в реальном времени.

Продолжение ниже

Архитектор по информационной безопасности Getmobit Султан Салпагаров в комментарии SecPost отметил: инициатива CrowdStrike не является чем-то революционным, поскольку непрерывная идентификация и аутентификация — первое и главное требование ZeroTrust-архитектуры. Многие решения класса Identity and Access Management (IAM, управление идентификацией и доступом) уже используют идентификацию и аутентификацию на основе одноразовых или короткоживущих ключей, необходимых для ZeroTrust-архитектур.

«Слово «Agent» в названии использовано в качестве «приманки для инвесторов», которая, к слову, уже начинает терять свою привлекательность на фоне накапливающейся усталости от AI-ажиотажа», — подчеркивает эксперт.

Салпагаров напоминает, что в концепции ZeroTrust нет никакой разницы между, например, рабочим местом пользователя и ИИ-агентом. «Так что мы просто наблюдаем желание CrowdStrike восстановить реноме после печально известной «репетиции цифрового Армагеддона»», — указывает эксперт, напоминая о глобальном сбое в работе Windows в 2024 году, который произошёл из-за дефектного обновления ПО от CrowdStrike. По оценке Microsoft, от сбоя тогда пострадали 8,5 миллионов компьютеров — его называли «крупнейшим в истории ИТ». 

Руководитель направления развития продуктов кибербезопасности Cloud.ru Максим Долгинин поясняет, что проблема Agent IAM возникает из-за перехода ИИ из разряда «инструмента» к «исполнителю задач». Для того чтобы быть уверенным в доверенности пользователя, достаточно войти в систему, получить сессию и продолжать работу. В случае ИИ необходимо постоянно проверять целый ряд вопросов: тот же ли агент ведёт работу, не изменился ли его код, не подменена ли модель, используются ли те же инструменты, не вышел ли он за ожидаемое поведение? Как следствие, за каждым агентом должен быть собственный цифровой ID, сертификат/ключ, владелец (человек/подразделение), назначение и жизненный цикл.

По словам Салпагарова, на отечественном рынке есть IAM-решения, уже вполне успешные в этой нише: он приводит в качестве примера разработки Avanpost, «Индид» и Solar.

«Им потребуются минимальные усилия, чтобы расширить существующий функционал ещё и на информационные системы с агентскими технологиями. А это не только консервативный крупный бизнес, но и все те, «от мала до велика», кто делает упор на ИИ. ZeroTrust нужен всем», — подчеркивает Салпагаров.

Долгинин же, напротив, отмечает, что в сфере непосредственно Agent IAM пока нет готовых продуктов. Однако уже возникли задачи, связанные с финансовыми операциями или требующие прав привилегированного пользователя, которые можно отдать агентам — это и потребует появления подобных решений. «Кроме того, уже есть открытые решения, которые реализуют такой функционал», — отмечает эксперт.

«Появление подобных решений в РФ — вопрос нескольких месяцев, — считает Долгинин. — Я думаю, прямо сейчас [потенциальные объёмы рынка] это примерно 1 млрд рублей в РФ. И эта цифра будет расти по мере роста применения ИИ».

По словам эксперта, регуляция ИИ сейчас не препятствие для появления подобных инструментов. Ландшафт угроз изменился, и Agent IAM уже не просто средство защиты, а скорее средство обеспечения доверия при работе с ИИ. «Это очень важно для всех, кто хочет автоматизировать свои бизнес- и технические процессы за счёт ИИ», — подчеркивает эксперт.

Отметим, что накануне Банк России опубликовал первые методические рекомендации по ИБ при использовании ИИ в финансовой сфере. В документе систематизированы риски, описаны тактики атак и предложены меры защиты, в том числе подтверждение операций сотрудником в критически важных процессах, писал SecPost. 

На предстоящее возникновение решений класса Agent Identity & Access Management в России ранее указывал основатель CyberOK и экс-техдиректор Positive Technologies Сергей Гордейчик в своём «Манифесте созидателя». Эксперт отмечал, что пока явного лидера нет, «в России никто не шевелится».

Читайте также «Киберустойчивость стала вопросом выживания бизнеса», — директор по клиентским решениям CURATOR

«Окно открыто — год-полтора, потом закроется, как любая identity-категория, двумя-тремя победителями. Тот, кто первым выпустит сертифицированный Agent IAM для корпоративного контура, с моделью, которую примет ФСТЭК, — получит позицию, которую за десять лет никто не отъест», — писал Гордейчик. 

Словарь: IAM