До 72% организаций используют ИИ‑агенты в инфраструктуре
По данным BI.ZONE SOC, наиболее распространенными агентами в инфраструктурах российских компаний являются Cursor (24%), Codex (24%), Copilot (17%) и Claude Code (8%). При этом наличие агента на рабочей станции еще не означает его активного использования. Исходя из оценки фактической активности, в топ‑5 агентов входят Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) и OpenCode (9%). Такое различие показывает, что распространенность инструмента не всегда отражает его реальную востребованность и уровень потенциального риска.
Современные ИИ‑агенты способны самостоятельно выполнять действия, взаимодействовать с внешними сервисами и получать доступ к корпоративным ресурсам. На практике такие системы часто имеют доступ к репозиториям исходного кода, облачным платформам, внутренним API, корпоративным документам и другим критически важным данным. В случае компрометации злоумышленники могут использовать эти возможности для получения доступа к инфраструктуре компании.
Актуальность угрозы подтверждается и на практике. В ходе одного из расследований специалисты BI.ZONE SOC обнаружили признаки компрометации рабочей станции: пользователь применял ИИ‑агент для запуска задач на других компьютерах. Агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя. Подобные сценарии существенно осложняют работу специалистов по защите: им приходится дополнительно устанавливать, какие действия инициировал сам пользователь, а какие автономно выполнил агент.
Отдельный риск представляет shadow AI — использование сотрудниками ИИ‑инструментов, плагинов и агентских компонентов без согласования со службами IT и кибербезопасности. В отличие от обычного программного обеспечения такие решения способны самостоятельно принимать решения, выполнять команды и работать с корпоративными данными, поэтому требуют отдельного контроля со стороны служб кибербезопасности.
BI.ZONE SOC на основе телеметрии BI.ZONE EDR позволяет выявлять ИИ‑инструменты и связанные с ними компоненты в инфраструктуре заказчиков, куда входят:
- ИИ‑агенты, агентские фреймворки и CLI‑клиенты;
- обращения к API популярных LLM‑провайдеров;
- расширения для VS Code и других IDE;
- браузерные расширения, MCP‑серверы и коннекторы;
- конфигурации агентских платформ и другие артефакты использования ИИ.
Помимо инвентаризации, BI.ZONE SOC выявляет злоупотребление привилегиями и связанную вредоносную активность.
Кроме того, на портале киберразведки BI.ZONE Threat Intelligence доступны описания ИИ‑инструментов, которые позволят специалистам по безопасности быстрее выявлять инциденты с использованием агентов и реагировать на них.
Подробный разбор типовых мисконфигураций ИИ‑агентов, сценариев атак и практические рекомендации по их контролю представлены в нашем техническом материале.