В инфраструктурах 72% российских организаций обнаружены признаки использования ИИ-агентов

10 августа, 2026, 16:10

По данным анализа технических признаков использования ИИ-инструментов в корпоративных инфраструктурах, проведенного BI.ZONE SOC, такие признаки выявлены в 72% организаций. Как сообщили SecPost в компании BI.ZONE, наиболее распространенными агентами в инфраструктурах российских компаний являются Cursor (24%), Codex (24%), Copilot (17%) и Claude Code (8%). При этом, согласно оценке фактической активности инструментов, их реальная востребованность отличается: в топ-5 активных агентов входят Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) и OpenCode (9%).

В BI.ZONE отмечают, что современные ИИ-агенты способны самостоятельно выполнять действия, взаимодействовать с внешними сервисами и получать доступ к корпоративным ресурсам, включая репозитории исходного кода, облачные платформы, внутренние API и документы. В случае компрометации такие возможности могут быть использованы злоумышленниками для получения доступа к инфраструктуре компании.

В ходе одного из расследований специалисты зафиксировали случай, когда ИИ-агент от имени пользователя самостоятельно устанавливал наступательные инструменты и выполнял команды на других компьютерах, что осложнило работу по защите из-за необходимости разграничения действий пользователя и агента.

Продолжение ниже

Отдельным риском называется использование сотрудниками ИИ-инструментов без согласования со службами IT и кибербезопасности (shadow AI). В отличие от обычного ПО, такие решения способны самостоятельно принимать решения и работать с корпоративными данными, что требует отдельного контроля. Как сообщили в компании, анализ телеметрии позволяет провести инвентаризацию ИИ-агентов, однако выбор подхода к их управлению — ограничение или перевод в контролируемый контур — остается за директорами по безопасности.