x

SECURITY CAPSULE SIEM

Познакомьтесь с нашим решением по мониторингу событий
и выявлению инцидентов информационной безопасности

SC SIEM выигрывает там, где важна скорость, минимальные ресурсы и возможность быстро создать правила корреляции

ИИ-АССИСТЕНТ
SECURITY CAPSULE SIEM –

Первый в России интеллектуальный помощник в SIEM-системе

Автоматический анализ инцидентов, простое объяснение сложных угроз и точные рекомендации для быстрой реакции на атаки.

ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ

УПРАВЛЯЙТЕ РИСКАМИ — НЕ ЖДИТЕ АТАК

Пентест для устойчивости и соответствия требованиям

Реалистичная проверка внешнего периметра: выявляем уязвимости до злоумышленников и подтверждаем готовность вашего бизнеса к киберугрозам.

Протестировать
24.07.2026 82 2 мин.

Недостаточно просто видеть агентов искусственного интеллекта. Службы безопасности должны контролировать их действия

Безопасность ИИ-агентов проходит через привычную кривую зрелости: внедрение, затем видимость и, наконец, контроль. Однако мы все вместе пришли к выводу, что обеспечение принципа «минимальных привилегий» для ИИ-агентов оказывается сложнее, чем мы когда-либо предполагали. Именно поэтому существует так много подходов — от фильтрации запросов до средств контроля доступа на уровне идентификации. Мы пришли к общему выводу, что для обеспечения безопасности ИИ-агентов крайне важно понимать их намерения. Это нелегко, но это единственный путь вперед.

Организации подходят к этой задаче с разной степенью проработанности. Для многих текущая цель заключается просто в том, чтобы обнаружить ИИ-агентов, уже работающих в компании. Это необходимый первый шаг. ИИ-агенты появляются в SaaS-платформах, средах разработки, облачных рабочих процессах, системах поддержки клиентов, инструментах повышения производительности и внутренних приложениях. Некоторые из них санкционированы, а другие — нет.

Однако одного лишь обнаружения недостаточно. Агенты ИИ не являются пассивными: они рассуждают, планируют, запускают инструменты, вызывают API, получают доступ к данным и предпринимают действия без участия человека. Риск заключается не в том, что у организации слишком много агентов. Риск заключается в том, что эти агенты могут работать в различных системах без единообразной идентификации, целей, ответственности и контроля. Существуют также различные типы агентов ИИ, каждый из которых требует своего подхода к обеспечению безопасности.

Недавние рекомендации по осторожному внедрению агентских ИИ-сервисов ясно указывают: агентский ИИ влечет за собой риски, связанные с привилегиями, аутентификацией, подотчетностью, проектированием и поведением, которые команды по безопасности должны устранить до того, как эти системы станут неотъемлемой частью критически важных рабочих процессов. Видимость — это отправная точка, но главное — обеспечение соблюдения правил.

Большинство программ безопасности начинаются с вопроса: «Что у нас есть?» Это имело смысл в отношении облачных сервисов, SaaS, конечных устройств, идентификационных данных и уязвимостей. Это также имеет смысл в отношении агентов ИИ.

Новость дополняется...
Источник: https://thehackernews.com/2026/07/seeing-ai-agents-is-not-enough-security.html

Следите за киберугрозами вместе с экспертами CRATU!
Следите за киберугрозами вместе с экспертами CRATU!
Анализ реальных атак, техники APT-групп, новые уязвимости, практические рекомендации по детекту и доля иронии — всё, как вы любите.

CRATU — ваш инсайдерский источник по кибербезопасности. Подписывайтесь на наш Telegram-канал

Возврат к списку

ПОВЫСЬТЕ КОМПЕТЕНЦИИ КОМАНДЫ

Бесплатное обучение по SC SIEM

Даем знания и навыки для эффективной работы.

Начать обучение

ПОСЛЕДНИЕ НОВОСТИ