Bi.Zone: До 72% организаций имеют признаки использования ИИ-агентов в инфраструктуре
По данным Bi.Zone SOC, наиболее распространенными агентами в инфраструктурах российских компаний являются Cursor (24%), Codex (24%), Copilot (17%) и Claude Code (8%). При этом наличие агента на рабочей станции еще не означает его активного использования. Исходя из оценки фактической активности, в топ-5 агентов входят Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) и OpenCode (9%). Такое различие показывает, что распространенность инструмента не всегда отражает его реальную востребованность и уровень потенциального риска. Об этом CNews сообщили представители Bi.Zone.
Современные ИИ-агенты способны самостоятельно выполнять действия, взаимодействовать с внешними сервисами и получать доступ к корпоративным ресурсам. На практике такие системы часто имеют доступ к репозиториям исходного кода, облачным платформам, внутренним API, корпоративным документам и другим критически важным данным. В случае компрометации злоумышленники могут использовать эти возможности для получения доступа к инфраструктуре компании.
Актуальность угрозы подтверждается и на практике. В ходе одного из расследований специалисты Bi.Zone SOC обнаружили признаки компрометации рабочей станции: пользователь применял ИИ-агент для запуска задач на других компьютерах. Агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя. Подобные сценарии существенно осложняют…