Нарушения безопасности, вызванные агентным ИИ, бросают вызов директорам по информационной безопасности в 2026 году
ИИ-агенты — специализированные модели, разработанные для автономной или полуавтономной работы на основе заданных инструкций — широко внедряются на предприятиях (до 79% всех респондентов, опрошенных в рамках отчета PwC в начале этого года). Но они также создают новые риски безопасности.
Когда происходит инцидент безопасности, связанный с агентным ИИ, компании могут быстро уволить сотрудников и переложить вину, но гораздо медленнее выявляют и устраняют системные сбои, которые этому способствовали.
В отчете Forrester Predictions 2026: Cybersecurity and Risk прогнозируется, что первый взлом с использованием агентного ИИ приведет к кадровым отставки, при этом геополитическая турбулентность и давление на директоров по информационной безопасности (CISO) и директоров по ИТ (CIO) будут расти по мере того, как им придется быстро внедрять агентный ИИ, минимизируя риски.
2026 год станет непростым испытанием для CISO
Для руководителей организаций, конкурирующих на глобальном рынке, следующие двенадцать месяцев будут особенно трудными, поскольку правительства переходят к более жесткому регулированию и прямому контролю над критической инфраструктурой связи.
Forrester также прогнозирует, что ЕС создаст собственную базу данных известных проэксплуатированных уязвимостей, что приведет к немедленному спросу на специалистов по безопасности в регионах. CISO придется быстро находить, привлекать и нанимать таких экспертов, если этот прогноз сбудется.
Кроме того, в Forrester прогнозируют, что расходы на квантовую безопасность превысят 5% от общих бюджетов на ИТ-безопасность — вполне вероятный результат на фоне устойчивого прогресса исследователей в области квантово-устойчивой криптографии и стремления бизнеса упредить угрозу «перехвати и расшифруй позже».
Из пяти основных проблем, с которыми CISO столкнутся в 2026 году, ни одна не является столь смертоносной и не способна полностью изменить ландшафт угроз, как взломы с использованием агентного ИИ и следующее поколение милитаризованного ИИ.
Как CISO борются с угрозами агентного ИИ лицом к лицу
«Внедрение агентного ИИ порождает совершенно новые угрозы безопасности, которые обходят традиционные средства контроля. Эти риски охватывают утечку данных, автономное злоупотребление API и скрытый сговор между агентами — все это может нарушить работу предприятий или привести к нарушению нормативных требований», — рассказал Джерри Р. Гайслер III, исполнительный вице-президент и директор по информационной безопасности Walmart Inc., в недавнем интервью VentureBeat.
Продолжая мысль, Гайслер сформулировал курс компании Walmart: «Наша стратегия заключается в создании надежных, проактивных средств контроля безопасности с использованием передового управления состоянием безопасности ИИ (AI-SPM), что обеспечивает непрерывный мониторинг рисков, защиту данных, соблюдение нормативных требований и операционное доверие».
Неотъемлемой частью агентного ИИ являются риски, возникающие, когда агенты не могут договориться друг с другом, борются за ресурсы или, что еще хуже, не имеют базовой архитектуры для обеспечения минимально жизнеспособной безопасности (MVS). Forrester определяет MVS как подход к интеграции безопасности, отмечая, что «на этапе раннего тестирования концепции это делается без замедления работы команды продукта. По мере того как продукт переходит от тестирования концепции к альфа-версии, бета-версии и так далее, мероприятия по обеспечению безопасности MVS также эволюционируют до тех пор, пока не наступит момент отказаться от MVS».
Сэм Эванс, директор по информационной безопасности Clearwater Analytics, поделился опытом решения этой проблемы в недавнем интервью VentureBeat: «Я помню одно из своих первых заседаний совета директоров, когда меня спросили: «Каково ваше мнение о ChatGPT?» Я ответил: «Ну, это невероятный инструмент для повышения производительности. Однако я не представляю, как мы можем разрешить сотрудникам использовать его, потому что мой самый большой страх — это то, что кто-то скопирует и вставит туда клиентские данные или наш исходный код, являющийся нашей интеллектуальной собственностью»».
Компания Эванса управляет активами на сумму 8,8 триллиона долларов. «Худшее, что может случиться — это если кто-то из наших сотрудников возьмет клиентские данные и загрузит их в ИИ-движок, который мы не контролируем, — рассказал Эванс изданию VentureBeat. — Сотрудник делает это из лучших побуждений или пытаясь решить проблему клиента… но эти данные помогают обучать модель».
Эванс добавил: «Но я пришел к совету директоров не просто с опасениями и проблемами. Я сказал: «Вот мое решение. Я не хочу лишать людей возможности работать продуктивно, но я также хочу защитить компанию». Когда я объяснил совету директоров, как работают эти корпоративные браузеры, они ответили: «Хорошо, это вполне логично, но неужели вы действительно сможете это сделать?»»
После заседания совета директоров Эванс и его команда начали углубленный и всесторонний процесс комплексной проверки (due diligence), в результате которого Clearwater выбрала компанию Island.
Советы директоров ставят перед CISO четкую и срочную задачу: защитить новейшую волну ИИ- и агентно-ИИ-приложений, инструментов и платформ, чтобы организации могли немедленно получить прирост производительности, не жертвуя при этом безопасностью и не замедляя темпы инноваций.
Скорость развертывания агентов на предприятиях подняла давление необходимости быстрой поставки ценности на беспрецедентный уровень. Как отметил Джордж Курц, генеральный директор и основатель CrowdStrike, в недавнем интервью: «Скорость сегодняшних кибератак требует от команд безопасности молниеносного анализа огромных объемов данных для оперативного обнаружения, расследования и реагирования. Злоумышленники устанавливают рекорды: время прорыва составляет чуть более двух минут, не оставляя времени на промедление».
Производительность и безопасность больше не являются параллельными путями — это одна и та же дорога. Либо вы движетесь быстро, либо конкуренты и злоумышленники обойдут вас — такой сигнал советы директоров посылают CISO сегодня.
CISO Walmart поддерживает высокий темп инноваций
Гайслер уделяет первостепенное внимание поддержанию постоянного потока инновационных идей в Walmart.
«Среда нашего масштаба требует индивидуального подхода и, как ни странно, менталитета стартапа. Наша команда часто делает шаг назад и задается вопросом: «Если бы мы были новой компанией и строили все с нуля, что бы мы создали?» — продолжил Гайслер. — Управление доступом и идентификацией (IAM) прошло через множество итераций за последние 30+ лет, и наш главный фокус направлен на то, как модернизировать стек IAM, чтобы упростить его. Этот принцип тесно связан с концепцией Zero Trust, но отличается от нее, при этом наш принцип наименьших привилегий остается неизменным».
Walmart превратила инновации в практичную и прагматичную стратегию постоянного укрепления своей защиты при одновременном снижении рисков и внесении весомого вклада в рост бизнеса. Создание процесса, способного работать масштабируемо в эпоху агентного ИИ — это один из многих способов, с помощью которых кибербезопасность приносит коммерческую пользу компании.
VentureBeat продолжает фиксировать, как такие компании, как Clearwater Analytics, Walmart и многие другие, выстраивают киберзащиту для противодействия кибератакам с использованием агентного ИИ.
На основе множества интервью с CISO и корпоративными командами безопасности мы выделили семь проверенных в бою подходов, с помощью которых предприятия защищают себя от потенциальных атак агентного ИИ.
Семь способов, которыми CISO защищают свои компании прямо сейчас
На основе глубоких бесед с CISO и руководителями служб безопасности были выделены семь проверенных стратегий защиты предприятий от неизбежных угроз со стороны агентного ИИ:
1. Видимость — это первый рубеж обороны. «Растущее использование многоагентных систем создаст новые векторы атак и уязвимости, которые могут быть использованы злоумышленниками, если системы не защищены должным образом с самого начала», — рассказала ранее в этом году VentureBeat Николь Кариньян, вице-президент по стратегическому киберискусственному интеллекту в Darktrace. Точный инвентаризационный учет в режиме реального времени, который идентифицирует каждую развернутую систему, отслеживает взаимозависимости решений и систем на уровне агентов, а также выявляет непреднамеренные взаимодействия между агентами, теперь лежит в основе корпоративной устойчивости.
2. Усильте безопасность API прямо сейчас и выработайте организационную мышечную память для поддержания их защищенности. Специалисты по безопасности и управлению рисками из сферы финансовых услуг, розничной торговли и банковского дела, общавшиеся с VentureBeat на условиях анонимности, подчеркнули важность непрерывного мониторинга рисков на уровне API. Они заявили, что их стратегия заключается в использовании передового управления состоянием безопасности ИИ (AI-SPM) для поддержания видимости, соблюдения нормативных требований и обеспечения операционного доверия в сложных средах. API представляют собой передний край рисков, связанных с агентами, и укрепление их безопасности превращает их из точек интеграции в стратегические уровни принудительного контроля.
3. Управляйте автономными идентификационными данными как стратегическим приоритетом. «Идентификация теперь является плоскостью управления для ИИ-безопасности. Когда ИИ-агент внезапно получает доступ к системам за пределами своего установленного шаблона поведения, мы относимся к нему точно так же, как к скомпрометированным учетным данным сотрудника», — заявил Адам Майерс, руководитель отдела противодействия злоумышленникам в CrowdStrike, во время <недавнего интервью VentureBeat>.
В эпоху агентного ИИ традиционный подход к IAM устарел. Предприятия должны развертывать IAM-фреймворки, масштабируемые до миллионов динамических учетных данных, непрерывно применять принцип наименьших привилегий, интегрировать поведенческую аналитику как для машин, так и для людей, а также отзывать доступ в режиме реального времени. Только подняв управление идентификационными данными из центра операционных затрат до уровня стратегической плоскости управления, организации смогут обуздать скорость, сложность и риски автономных систем.
4. Перейдите на наблюдаемость в реальном времени для быстрого обнаружения угроз. Статичное логирование принадлежит другой эпохе кибербезопасности. В агентной среде наблюдаемость должна превратиться в живой, непрерывно потоковый уровень аналитики, который захватывает весь спектр поведения системы. Предприятия, объединяющие телеметрию, аналитику и автоматическое реагирование в единый адаптивный контур обратной связи, способный выявлять и локализовать аномалии за секунды, а не часы, имеют наибольшие шансы отразить атаку агентного ИИ.
5. Внедряйте проактивный надзор для баланса между инновациями и контролем. Ни одна компания никогда не достигала амбициозных целей роста, игнорируя защитные механизмы новейших технологий, которые она для этого использовала. В случае с агентным ИИ это ключевой фактор для получения максимальной отдачи от технологии. CISO, которые эффективно руководят процессами в этой новой среде, с самого начала закладывают в архитектуру рабочие процессы с участием человека (human-in-the-middle). Надзор на человеческом уровне также помогает создавать четкие контрольные точки, позволяющие выявлять проблемы на ранних стадиях, до того как они выйдут из-под контроля. Результат? Инновации могут развиваться на полной скорости с уверенностью, что проактивный надзор вовремя нажмет на тормоза ровно настолько, чтобы удержать предприятие на безопасном курсе.
6. Сделайте управление гибким и адаптируемым под быстрое развертывание ИИ. Статичное и негибкое управление устаревает в ту самую секунду, когда оно напечатано. В агентном мире, движущемся с машинной скоростью, политики комплаенса должны адаптироваться непрерывно, будучи встроенными в операционные рабочие процессы в реальном времени, а не пылиться на полках. CISO, добивающиеся наибольших результатов, понимают, что управление — это не просто бумажная волокита; это код, это культура, это элемент, интегрированный непосредственно в сердцебиение предприятия, чтобы идти в ногу с каждым новым развертыванием.
7. Проектируйте реагирование на инциденты с опережением угроз машинной скорости. Худшее время для планирования реагирования на инциденты — это когда ваш Active Directory и другие ключевые системы уже скомпрометом в результате взлома с помощью агентного ИИ. Дальновидные CISO создают, тестируют и дорабатывают свои планы реагирования до того, как агентированные угрозы нанесут удар, интегрируя автоматизированные процессы, реагирующие со скоростью самих атак. Готовность к инцидентам — это не учебная тревога; это должна быть мышечная память или постоянно действующая дисциплина, вплетенная в операционную ткань предприятия, чтобы в момент неизбежного появления угроз команда действовала спокойно, слаженно и на шаг впереди.
Агентный ИИ меняет ландшафт угроз в режиме реального времени
Как прогнозирует Forrester, первый крупный инцидент с участием агентов не просто приведет к увольнениям — он обнажит проблемы каждой организации, которая предпочла инерцию инициативе, ярко подсветив упущенные пробелы в управлении, безопасности API, управлении доступом и наблюдаемости в реальном времени. Тем временем квантовые угрозы подталкивают рост бюджетов, вынуждая лидеров безопасности действовать безотлагательно, пока их средства защиты не устарели в одночасье.
CISO, которые выиграют эту гонку, уже картируют свои системы в режиме реального времени, внедряют управление в свое операционное ядро и вплетают проактивное реагирование на инциденты в ткань повседневной деятельности. Предприятия, принявшие эту проактивную позицию, превратят управление рисками в стратегическое преимущество, оставаясь на шаг впереди как конкурентов, так и злоумышленников.



