Добавить новость
ВСЕ новости СЕГОДНЯ
RSS.+ — история VIP в новостях News24 с календарным архивом. Все самые быстрые 24/7 новости в ежеминутном тематическом обновлении Life24 — на русском, и не только + Today24, а также тексты с озвучкой — в авторском разделе #123ru.net
Ria.city

Атаки на ИИ-системы уже были замечены в 90+ организациях — следующий этап даст агентам право менять инфраструктуру

«iXBT.com»
5

Если раньше взломанные ИИ-инструменты могли только читать данные, то новые автономные агенты уже способны переписывать правила фаерволов и IAM-политики

В 2025 году злоумышленники внедряли вредоносные промпты в легитимные ИИ-инструменты более чем в 90 организациях, похищая учётные данные и криптовалюту. Однако все эти случаи имели важное ограничение: скомпрометированные системы могли только читать данные, но не изменять критическую инфраструктуру.

Ситуация меняется с появлением автономных SOC-агентов, которые уже сейчас начинают внедряться в корпоративные системы. В отличие от прежних инструментов, они получают право не только анализировать, но и переписывать конфигурации — включая правила межсетевых экранов, IAM-политики и изоляцию конечных устройств.

Формально такие действия выполняются через разрешённые API-вызовы и легитимные учётные записи. В результате атака может проходить незаметно: злоумышленник не взаимодействует напрямую с сетью, а заставляет ИИ-агента «внедриться» и выполнять изменения самостоятельно.

Крупные игроки уже движутся в сторону этой архитектуры. Cisco Systems представила AgenticOps for Security с автономной ремедиацией фаерволов и контролем соответствия стандартам. Ivanti запустила систему Continuous Compliance и AI-агента Neurons, включающую механизмы политики, проверки и автоматического исполнения.

Иллюстрация: Nano Banana

Компания в сфере кибербезопасности, которая специализируется на защите корпоративных систем от взломов, вредоносного ПО и целевых атак, CrowdStrike, опубликовала отчёт Global Threat Report 2026, в котором говорится о том, что количество ИИ-атак выросло на 89% за год. Эксперты отмечают, что искусственный интеллект одновременно сокращает время между намерением атаки и её реализацией и превращает сами корпоративные ИИ-системы в цели.

Дополнительный риск создаёт рост «агентной инфраструктуры» — от поддельных MCP-серверов до атак через инъекции. При этом Национальный центр кибербезопасности Великобритании ранее предупреждал, что такие атаки могут оказаться принципиально неустранимыми полностью.

Особую обеспокоенность вызывает смещение возможностей: если ранее взломанные системы могли только читать данные, то теперь автономные агенты способны выполнять действия с высокими привилегиями. В список ключевых классов рисков безопасности для агентных ИИ-систем, OWASP Agentic Top 10, выделяются ключевые классы угроз — перехват целей агента, злоупотребление инструментами и компрометация идентичности.

Полный список содержит 10 классов угроз: захват цели агента (agent goal hijacking), когда его можно «перепрошить» через входные данные; неправильное использование инструментов (tool misuse), когда агент делает не то, что ожидается; подмена или злоупотребление идентичностью и правами; атаки через плагины и сторонние сервисы; выполнение опасного кода; отравление памяти или контекста; незащищённая коммуникация между агентами; каскадные ошибки при цепочках агентов;
манипуляция человеком через доверие к агенту; «дрейф» поведения агента со временем.

Проблема усиливается масштабом: по оценке одного из крупнейших мировых поставщиков решений для защиты корпоративных сетей, Palo Alto Networks, в среднем корпоративная среда уже содержит соотношение 82:1 между машинными и человеческими идентичностями, и каждый новый агент увеличивает этот дисбаланс.

Исследования также показывают, что 47% организаций уже наблюдали нежелательное поведение ИИ-агентов, и только 5% уверены в способности изолировать скомпрометированного агента.

На этом фоне отрасль пытается встроить защитные механизмы прямо в архитектуру. Однако ключевой вопрос остаётся неизменным: способны ли системы контроля за автономными ИИ-агентами развиваться быстрее, чем сами агенты получают новые привилегии.

Переход от «читающих» ИИ-инструментов к системам, которые могут изменять инфраструктуру, фактически меняет модель угроз. Теперь компрометация ИИ — это не утечка данных, а потенциальная модификация всей корпоративной сети.



Все новости по теме на сегодня

90 в новостях



Музыкальные новости


Все новости 24/7






Общество

Все общество

Бизнес

Культура

Спорт

Политика

Авторы

Новости тенниса



Rss.Plus — реально независимые новости по темам (энциклопедический систематизированный навигатор "Википедия новостей 24/7" c ежеминутным тематическим мониторингом интернет-пространства) в форме аполитичного просветительского интернет-журнала на русском языке, без цензуры, на многоязычной международной веб-платформе 103news.com в содружестве с более чем 20 000 источников информации во всём мире, сайтом News-Life.pro, глобальными гео-проектами Ria.City и Moscow.Media под патронажем Russia24.pro с уникальным персонифицированным новостным разделом "Региональная власть РФ" без купюр и модерации, а также "VIP-скандалы" в двух цветовых вариантах "День - Ночь" (кнопка справа вверху). Эти новости увидят Ваши внуки (наша система обеспечивает вечное хранение опубликованной информации 24/7). Будьте честными сегодня, чтобы было не стыдно завтра.

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь


Ria.city
Новости России
Экология в России и мире
Спорт в России и мире
Moscow.media
Новости Крыма на Sevpoisk.ru
Губернаторы России

Все города России от А до Я

Персональные новости

BigPot.News — быстрые и самые свежие тематические новости об известных личностях в России, в Украине, в Беларусии, в Казахстане и за их пределами в календарном формате 24/7 на основе авторской технологичной информационно-поисковой системы Smi24.net с элементами искусственного интеллекта, гео-отбора и возможностью мгновенной публикации авторского контента в категориях News и Life в режиме Free Public



Больше новостей СЕГОДНЯ


RSS.plus — СРОЧНЫЕ новости. Неоспоримое преимущество RSS.plus — максимальная скорость публикаций 24/7. Быстрее нас, СЕЙЧАС, лишь только — ВЕТЕР Сайт создан под патронажем Россия24.pro — непрерывные новости из регионов 24/7 на русском + новости Москвы от Moscow.Media и мировые новости от Smi24.net и партнёров в календарном формате (вчера, сегодня и сейчас) совместно с 123ru.net и платформой СМИ24.net по технологии 103 NEWS

Опубликовать свою новость в любом городе и регионе, а также на любом языке мира можно мгновенно — здесь







Rss.plus