До 72% организаций используют ИИ-агенты в инфраструктуре

До 72% организаций используют ИИ‑агенты в инфраструктуре

Данные получены на основе анализа технических признаков использования ИИ‑инструментов в корпоративных инфраструктурах
10 августа 2026 г.

По данным BI.ZONE SOC, наиболее распространенными агентами в инфраструктурах российских компаний являются Cursor (24%), Codex (24%), Copilot (17%) и Claude Code (8%). При этом наличие агента на рабочей станции еще не означает его активного использования. Исходя из оценки фактической активности, в топ‑5 агентов входят Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) и OpenCode (9%). Такое различие показывает, что распространенность инструмента не всегда отражает его реальную востребованность и уровень потенциального риска.

Современные ИИ‑агенты способны самостоятельно выполнять действия, взаимодействовать с внешними сервисами и получать доступ к корпоративным ресурсам. На практике такие системы часто имеют доступ к репозиториям исходного кода, облачным платформам, внутренним API, корпоративным документам и другим критически важным данным. В случае компрометации злоумышленники могут использовать эти возможности для получения доступа к инфраструктуре компании.

Актуальность угрозы подтверждается и на практике. В ходе одного из расследований специалисты BI.ZONE SOC обнаружили признаки компрометации рабочей станции: пользователь применял ИИ‑агент для запуска задач на других компьютерах. Агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя. Подобные сценарии существенно осложняют работу специалистов по защите: им приходится дополнительно устанавливать, какие действия инициировал сам пользователь, а какие автономно выполнил агент.

Отдельный риск представляет shadow AI — использование сотрудниками ИИ‑инструментов, плагинов и агентских компонентов без согласования со службами IT и кибербезопасности. В отличие от обычного программного обеспечения такие решения способны самостоятельно принимать решения, выполнять команды и работать с корпоративными данными, поэтому требуют отдельного контроля со стороны служб кибербезопасности.

ИИ‑агенты становятся новым классом корпоративных инструментов, которые требуют системного контроля со стороны служб IT и кибербезопасности. Многие из них получают доступ к внутренним данным, репозиториям и корпоративным API, поэтому ошибки настройки, избыточные привилегии или компрометация таких систем могут стать причиной серьезных инцидентов. В этих условиях важно понимать не только какие ИИ‑инструменты используются в компании, но и насколько активно они применяются и какие возможности получают внутри инфраструктуры. Анализ технических признаков их работы позволяет увидеть реальную картину использования ИИ‑инструментов, которую невозможно получить только за счет опросов сотрудников или учета установленного программного обеспечения.
Теймур Хеирхабаров
Директор по продуктам BI.ZONE

BI.ZONE SOC на основе телеметрии BI.ZONE EDR позволяет выявлять ИИ‑инструменты и связанные с ними компоненты в инфраструктуре заказчиков, куда входят:

  • ИИ‑агенты, агентские фреймворки и CLI‑клиенты;
  • обращения к API популярных LLM‑провайдеров;
  • расширения для VS Code и других IDE;
  • браузерные расширения, MCP‑серверы и коннекторы;
  • конфигурации агентских платформ и другие артефакты использования ИИ.

Помимо инвентаризации, BI.ZONE SOC выявляет злоупотребление привилегиями и связанную вредоносную активность.

Кроме того, на портале киберразведки BI.ZONE Threat Intelligence доступны описания ИИ‑инструментов, которые позволят специалистам по безопасности быстрее выявлять инциденты с использованием агентов и реагировать на них.

Подробный разбор типовых мисконфигураций ИИ‑агентов, сценариев атак и практические рекомендации по их контролю представлены в нашем техническом материале.