В компаниях завелись ИИ-агенты которых не видят службы безопасности

Изображение: Magnific.com
Около 20% ИИ-агентов, обнаруженных в корпоративных сетях, работают вне контроля служб безопасности. Они могут получать доступ к внутренним данным и приложениям, хотя официально компания о таких программах даже не знает, сообщили специалисты компании AuthMind.

Чаще всего такие агенты появляются без участия ИТ-службы. Сотрудники подключают личные аккаунты, сторонние ИИ-сервисы или собственные интеграции, а затем дают им доступ к рабочим системам. В результате программа начинает действовать от имени пользователя и получает те же права, что и он.

В AuthMind такие инструменты называют теневыми агентами. В обычных списках учетных записей и корпоративных активов их может не быть. Найти их удается по трафику: агент все равно обращается к модели, базе данных или другому сервису и оставляет след.

Проблема быстро растет вместе с популярностью ИИ-помощников. По оценке Gartner, 75% организаций уже сталкивались с несанкционированным использованием сотрудниками ИИ-инструментов для программирования. Еще 59% руководителей в сфере кибербезопасности сообщили, что подозревают или уже обнаруживали применение неразрешенных ИИ-агентов.

Опасность в том, что такой агент может работать почти автономно. Если ему достались лишние права, он способен обращаться к конфиденциальным данным, запускать действия в корпоративных сервисах и передавать информацию между системами без отдельного подтверждения человека. Чем дольше он остается незамеченным, тем сложнее восстановить всю цепочку его действий.

Специалисты советуют учитывать ИИ-агентов так же, как обычные служебные учетные записи: фиксировать, кто их создал, какие права им выданы и к каким данным они могут обращаться.

Автор: Анатолий Хаблюк.

Тематики: Безопасность

Ключевые слова: информационная безопасность, Искусственный интеллект