Агент под прикрытием: крупнейший игрок ИТ-рынка вложил 7,5 млрд в борьбу с ИИ-угрозами
Автономные агенты, использующие искусственный интеллект, стали одной из главных киберугроз 2026 года. Несколько ведущих компаний российского ИТ-рынка представили решения для защиты бизнеса от атак, которые могут осуществлять не только люди, но и нейросети. «Yandex B2B Tech» вложил свыше 7,5 млрд рублей в создание нового направления Yandex Security и выпустил на рынок решения класса AI-SPM для защиты ИИ-инфраструктур — от гибридных до мультиоблачных, как выяснили «Известия». «Сбер» и Swordfish Security также представили свои методологии оценки безопасности ИИ-систем. Эксперты подчеркивают переход отрасли к новому этапу, где необходимо защищать не только серверы и базы данных, но и цифровых агентов, способных самостоятельно выполнять действия внутри корпоративных платформ. Данную информацию сообщает портал Известия.
Защита от угроз со стороны искусственного интеллекта становится одним из самых быстрорастущих сегментов рынка кибербезопасности. Крупнейшие технологические компании начинают создавать отдельные направления, ориентированные на риски агентных систем. Так, Yandex B2B Tech анонсировал запуск Yandex Security. Это новое направление будет заниматься защитой облачной, гибридной и мультиоблачной инфраструктуры, а инвестиции в него превысили 7,5 млрд рублей, сообщили «Известиям» в компании.
Вместе с тем были представлены решения класса AI-SPM для обеспечения безопасности ИИ-инфраструктуры на основе открытого фреймворка AI-SAFE 2.0, разработанного совместно с SolidLab. В 2025 году «Яндекс» приобрел 50% этой компании.
— Наши технологии позволяют значительно ускорить внедрение инструментов информационной безопасности и основаны на опыте защиты больших и распределенных инфраструктур. Мы объединили наши решения в области ИБ, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью, — отметил директор по ИБ Yandex Сloud Евгений Сидоров.
Появление такого направления является закономерным, считает ведущий специалист в области ИБ Павел Дудкин. По его словам, традиционные средства не всегда эффективны в гибридных облачных средах.
— Компании, работающие на стыке ИИ и кибербезопасности, получают особое преимущество. Они одновременно создают агентов и понимают, как их защищать, — добавил эксперт.
Почти одновременно российская компания AppSec Solutions обновила свои решения для контроля использования генеративного ИИ внутри организаций и снижения рисков «теневого ИИ», когда сотрудники применяют публичные нейросети в рабочих процессах.
«Сбер» на конференции «ГигаКонф» представил модель ИИ-зрелости организаций, которая позволяет за 15–30 минут оценить готовность процессов разработки к внедрению интеллектуальных агентов. Старший вице-президент банка Кирилл Меньшов отметил, что внедрение ИИ требует изменения не только инструментов, но и процессов, работы с данными и подходов к ИБ. Ранее компания разработала и внедрила в инфраструктуру мультиагентную систему, где используется подход на основе ИИ: атакующий компонент в режиме, близком к реальному времени, пытается эксплуатировать новые угрозы в контролируемой среде банка, а ИИ-защита обучается на полученных знаниях и корректирует работу сервисов и процессов реагирования.
Технический директор фундаментальных моделей GigaChat Федор Минькин добавил, что отрасль уже движется к автономным агентным системам, в которых модели обучаются в автоматизированных средах практически без участия человека.
— Важно контролировать не только то, что агенту разрешено промптом, но и то, что он физически может сделать: в VK AI Space агенты работают в изолированных контейнерах, а критические действия требуют подтверждения человека. Все операции агентов логируются и видны в реальном времени, а ML-guardrails фильтруют персональные данные и опасные запросы до формирования ответа, — пояснил директор по ИИ-продуктам VK Tech Роман Стятюгин.
Руководитель отдела информационной безопасности MWS AI (входит в «МТС Web Services») Андрей Коршунов считает, что рынок переходит от защиты отдельных языковых моделей к полноценной AI Security.
— Агент получает доступ к ПО, базам данных, почте, репозиториям и инфраструктуре и способен самостоятельно выполнять цепочку действий, — добавил он.
Несмотря на отсутствие массовых разрушительных атак с использованием автономных агентов, реальные инциденты показывают, что искусственный интеллект становится полноценным инструментом злоумышленников, отмечают эксперты.
Одним из наиболее ярких случаев сентября стала серия инцидентов, которую исследователи Gambit Security связывают с китайским хакером. По их данным, с 10 по 15 сентября злоумышленник атаковал до 100 организаций, используя ИИ-агентов на базе Claude, DeepSeek и Kimi. Нейросети помогали выявлять уязвимости, проникать в системы, извлекать данные и скрывать цифровые следы.
По оценкам исследователей, злоумышленникам удалось получить доступ как минимум к 30 сайтам, при этом под угрозой оказались данные более 600 тыс. банковских карт. Среди целей были американская авиакомпания, гостиничная компания из списка Fortune 500, промышленный дистрибьютор и онлайн-ритейлер одежды. Вся операция обошлась примерно в $8 тыс., а атака на отдельную организацию могла стоить всего несколько долларов.
Еще один резонансный эпизод связан с группировкой ShinyHunters. По данным 404 Media, хакеры заявили, что получили персональные данные сотрудников ФБР, проэксплуатировав уязвимость нулевого дня в Oracle PeopleSoft. Среди похищенной информации, по их утверждению, оказались домашние адреса, номера телефонов и сведения о родственниках сотрудников. В ФБР пока не подтвердили факт компрометации.
— При внедрении агента появляется дополнительный уровень сложности: он способен самостоятельно выбирать последовательность действий, обращаться к нескольким системам и повторять отдельные шаги, — отметил управляющий партнер кадрового системного интегратора Sense Иван Котковский.
Главная особенность новых угроз — размывание границы между действиями пользователя и цифрового помощника, считает руководитель управления информационной безопасности ГК «Гранель» Иван Волков.
— Основным риском становится Agent Goal Hijack — ситуация, когда вредоносная инструкция скрывается в письме, документе или веб-странице и незаметно меняет поведение агента, — пояснил он. — Наиболее уязвимыми остаются точки взаимодействия собственной инфраструктуры компаний с облачными сервисами и подрядчиками.
В России уже существуют решения для шифрования конфиденциальных данных, напомнил генеральный директор «Инфомаксимум» Александр Бочкин.
— Подключение автономных ИИ-агентов создает новые риски: они могут получать доступ к данным и выполнять действия за пределами поставленной задачи. Поэтому агентам следует предоставлять только необходимые полномочия, а передачу данных и изменение записей контролировать с помощью шифрования, разграничения доступа и регистрации действий, — считает он.
В AppSec Solutions предупреждают, что следующим этапом эволюции угроз могут стать «мгновенные киберстолкновения», при которых группы ИИ-агентов будут координировать атаки практически без участия человека.
К числу ключевых рисков ИИ относятся утечки данных, галлюцинации, компрометация источников знаний, манипуляции с данными обучения и неавторизованные действия ИИ-агентов, сообщил директор Центра технологий кибербезопасности ГК «Солар» Иван Вассунов. По его словам, даже сравнительно простая автоматизированная система с привилегированной учетной записью и избыточными правами способна стать источником серьезного инцидента.


