События 0
Ru
События 0
Результат поиска:
AIDR: новая категория кибербезопасности для защиты ИИ-агентов- изображение 1

AIDR: новая категория кибербезопасности для защиты ИИ-агентов

Каждый фундаментальный этап развития вычислительных технологий приводил к появлению новой категории кибербезопасности. Интернет сформировал потребность в сетевой безопасности, развитие рабочих станций в Endpoint Detection & Response (EDR), популяризация облачных технологий в решениях для защиты облачных сред. Каждый последующий технологический переход происходил быстрее предыдущего. И ни один из них не сравнится по темпам с развитием искусственного интеллекта.

AIDR: новая категория кибербезопасности для защиты ИИ-агентов - изображение 1
AI Security

Новая эра кибербезопасности начинается с AI

Поверхность атак, связанная с искусственным интеллектом, принципиально отличается от всего, что командам кибербезопасности приходилось защищать ранее. Её ключевым элементом стали AI-агенты — автономные системы, способные выполнять код, использовать инструменты, вызывать API, получать доступ к учетным данным и выполнять критически важные действия на машинной скорости, используя привилегии пользователя, который их развернул. Автономные AI-агенты, такие как Claude Code, OpenAI Codex и OpenClaw, уже работают непосредственно на конечных устройствах.

AIDR: новая категория кибербезопасности для защиты ИИ-агентов - изображение 2

Рисунок 1. SaaS-, endpoint- и cloud среды формируют три основные плоскости, в которых работают AI-системы.

Agentic AI

ИИ-агенты создают новые риски для бизнеса

Автономность AI-агентов открывает новые возможности, но в то же время создает новые риски. Злоумышленники могут скомпрометировать агента, а сам агент из-за ошибок в настройке или некорректного выполнения поставленной задачи способен непреднамеренно создать угрозу безопасности или даже привести к утечке данных. Например, в начале 2026 года злоумышленники осуществили атаку на цепочку поставки ClawHub — публичный реестр навыков для OpenClaw. В результате агенты, использовавшие скомпрометированный навык, получали скрытые модули для эксфильтрации данных.

Команда проактивного поиска угроз CrowdStrike Falcon® Adversary OverWatch™ внимательно отслеживает срабатывания, инициированные ИИ-агентами. Сегодня их количество на контролируемых конечных устройствах в 2,5 раза превышает количество срабатываний, инициированных пользователями. В одном из случаев команда зафиксировала, как ИИ-агент, пытаясь выполнить задачу по обмену данными, пытался загрузить конфиденциальные корпоративные файлы в публичное файловое хранилище.

ИИ-агенты бескомпромиссно ориентированы на достижение поставленной цели. Мы стремительно приближаемся к миру, где именно они, а не люди, станут основными пользователями программного обеспечения. Приведенные примеры агентных угроз лишь начало формирования нового ландшафта киберрисков, который будет определять безопасность корпоративных сред в течение следующих десятилетий.

Традиционные средства киберзащиты не создавались для такой среды и не обеспечивают защиту важнейшего компонента — среды выполнения AI-агента. Атака типа инъекция промпта не отображается в отчетах по управлению ИИ. Скомпрометированный агент, который использует унаследованные учетные данные, может не активировать правила системы предотвращения утечки данных (DLP). Обнаружение угрозы без возможности вмешаться в ходе её выполнения лишь наблюдение, а не защита.

Именно поэтому AI Detection & Response (AIDR) как новая категория решений в сфере кибербезопасности должна обнаруживать угрозы и останавливать их непосредственно в момент выполнения, еще до того, как они распространятся на другие системы.

AI Detection & Response

Что такое AIDR

AI Detection & Response (AIDR) — это новая категория решений для защиты сред выполнения ИИ, которая обеспечивает обнаружение, расследование и реагирование на угрозы, направленные на ИИ-системы или исходящие от них, независимо от того, где они работают: на конечных устройствах, в SaaS-приложениях или облачных средах.

AIDR формирует новую архитектуру безопасности для эпохи ИИ-агентов — единую платформу, ориентированную на контроль и защиту действий ИИ-агентов в режиме реального времени.

Платформа AIDR отличается от смежных категорий решений тремя ключевыми принципами:

  1. Защита во время выполнения, а не оценка состояния безопасности.
    Решения для управления конфигурацией безопасности оценивают риски до или после выполнения действий. В отличие от них, AIDR работает непосредственно во время выполнения, анализируя каждый запрос, вызов инструментов и каждое действие ИИ-агента с миллисекундной точностью, именно с такой скоростью развиваются современные автономные атаки.
  2.  Единая платформа вместо набора отдельных инструментов
    Во время выполнения одной задачи ИИ-агент может взаимодействовать одновременно с конечными устройствами, облачной инфраструктурой и SaaS-приложениями. Использование отдельных специализированных средств защиты для каждого уровня создает лишь разрозненные сигналы безопасности, которые не дают целостного представления о цепочке атаки в режиме реального времени.
  3. Контроль, ориентированный на действия, а не наблюдение.
    AIDR не ограничивается обнаружением угроз. Она обеспечивает полный цикл защиты, позволяя блокировать опасные действия, скрывать конфиденциальные данные, изолировать скомпрометированные компоненты и отзывать доступы непосредственно во время выполнения потенциально опасной операции.

Помимо этого, AIDR должна обеспечивать защиту всей семиуровневой AI-экосистемы, которая включает: данные, модели, промпты, ИИ-агентов, цифровые идентичности, инфраструктуру и взаимодействия.
Каждый из этих уровней формирует собственную поверхность атаки и создает новые вызовы для кибербезопасности.

AIDR: новая категория кибербезопасности для защиты ИИ-агентов - изображение 3

Рисунок 2. ИИ-экосистема состоит из семи уровней: данных, моделей, промптов, ИИ-агентов, цифровых идентичностей, инфраструктуры и взаимодействий.

Операционной основой AIDR является AI Control Plane — единственная плоскость управления безопасностью ИИ, которая обеспечивает выполнение четырех ключевых функций защиты в режиме реального времени:

  • контроль цифровых идентичностей посредством постоянной проверки и авторизации;
  • защита данных путем блокировки опасных операций, маскирования конфиденциальной информации и шифрования;
  • контроль выполнения AI-агентов, который позволяет останавливать угрозы непосредственно во время их реализации;
  • реагирование на инциденты, включая изоляцию, локализацию и устранение угроз.

Такая плоскость управления должна охватывать все 7 уровней ИИ-экосистемы и обеспечивать единый защиту во всех средах, где работает искусственный интеллект: на конечных устройствах, в SaaS-приложениях и облачной инфраструктуре.

AI Protection

Что уже сегодня обеспечивает Falcon AIDR

CrowdStrike формирует новую категорию AIDR благодаря решению CrowdStrike Falcon® AI Detection and Response, которое обеспечивает единую видимость, обнаружение угроз в режиме реального времени, защиту данных, контроль доступа и автоматизированную реакцию на угрозы в средах конечных устройств, SaaS-приложений и облачной инфраструктуры.

Платформа защищает как использование ИИ сотрудниками, так и корпоративные ИИ-агенты и AI-нагрузки непосредственно во время их выполнения.

AIDR: новая категория кибербезопасности для защиты ИИ-агентов - изображение 4

Рисунок 3. Панель мониторинга Falcon AIDR обеспечивает полную видимость пользователей, ИИ-приложений и базовых ИИ-моделей, используемых в организации, а также отображает статистику потребления AI-токенов.

Среди ключевых возможностей Falcon AIDR:

  • Защита использования ИИ сотрудниками
    Falcon AIDR помогает обнаруживать теневой ИИ, обеспечивая полную видимость использования сотрудниками ИИ-агентов и сервисов на конечных устройствах, через ИИ-шлюзы, MCP-серверы, в облачных средах и экосистемах Microsoft Copilot.
    Решение позволяет применять детализированные политики контроля доступа на основе атрибутов (Attribute-Based Access Control, ABAC) в соответствии с требованиями корпоративного управления ИИ. Например, политики могут учитывать роль пользователя или версию AI-модели.
    Кроме того, Falcon AIDR автоматически обнаруживает и блокирует передачу конфиденциальной информации, персональных данных (PII), секретов, криптографических ключей и других регулируемых данных еще до их раскрытия. Для защиты информации без снижения производительности AI поддерживается несколько механизмов маскирования данных, в том числе шифрование с сохранением формата (Format-Preserving Encryption, FPE).
  •  Защита процессов разработки ИИ во время выполнения
    Falcon AIDR предотвращает атаки инъекции промптов и jailbreak, выявляя более 200 техник атак, входящих в самую полную в отрасли таксономию атак на ИИ-промпты, которую поддерживает CrowdStrike.
    Платформа проверяет взаимодействие с MCP-серверами, чтобы предотвратить несанкционированное выполнение инструментов, а также в режиме реального времени выявляет вредоносные URL-адреса, домены, IP-адреса и другие потенциально опасные объекты в ответах AI.
    Также Falcon AIDR формирует полный журнал событий работы AI (audit trail), который используется для обеспечения соответствия нормативным требованиям, проведения цифровой криминалистики и непрерывного улучшения процессов безопасности.
    Все выявленные события и результаты анализа автоматически передаются в CrowdStrike Falcon® Next-Gen SIEM, обеспечивая единую платформу для операций с кибербезопасностью и корреляции событий между разными средами.
AI Innovation

Что дальше

Самым важным направлением развития безопасности ИИ является защита конечных устройств, ведь именно на них выполняются самые мощные ИИ-агенты.

Выполнение процессов, обращение к инструментам, операции с файлами и взаимодействие через Model Context Protocol (MCP) происходят непосредственно на конечном устройстве и преимущественно остаются вне видимости традиционных средств контроля сетевого и прикладного уровней. Существует лишь одна точка, которая позволяет наблюдать, контролировать и реагировать на такую активность — конечное устройство.

Именно поэтому CrowdStrike расширит возможности Falcon AIDR благодаря глубокой интеграции с Falcon Sensor, тем самым сенсором уровня ядра операционной системы, который уже более десяти лет защищает конечные устройства от современных киберугроз.
Это позволит обнаруживать, идентифицировать и непрерывно контролировать работу ИИ-агентов непосредственно на уровне операционной системы. При этом организациям не понадобятся интеграции со сторонними поставщиками, специализированные SDK или дополнительные процедуры развертывания, что значительно упрощает внедрение нового уровня защиты.

AIDR: новая категория кибербезопасности для защиты ИИ-агентов - изображение 5

Рисунок 4. Интерфейс Falcon AIDR с отображением ИИ-агентов, работающих в корпоративной среде. ИИ-агенты с повышенным уровнем риска выделены красным цветом.

Соединение возможностей Falcon AIDR и Falcon Sensor откроет новый уровень защиты AI-агентов во время их выполнения, среди которых:

  • Полная инвентаризация ИИ-агентов в режиме реального времени
    Falcon AIDR будет формировать актуальную карту всех ИИ-агентов, работающих в организации, включая Claude Code, Cursor, Microsoft Copilot, Kiro, OpenAI Codex, а также неизвестных или несанкционированных Shadow AI-агентов.
    Платформа будет показывать, где именно развернут каждый агент, кто его использует и какой текущий уровень риска он представляет. В масштабе большого предприятия огромный объем легитимной активности ИИ создает идеальную среду для сокрытия действий злоумышленников, поэтому полная видимость становится критически важной.
  • Оценка рисков ИИ-агентов и поведенческое выявление угроз
    Falcon AIDR будет коррелировать многочисленные индикаторы безопасности на всей цепочке выполнения ИИ-агента, выявляя поведенческие аномалии и автоматически присваивая агентам оценку риска. Это поможет аналитикам быстро определять приоритеты и сосредоточиться на наиболее опасных инцидентах.
    После выявления AI-агента с высоким уровнем риска специалист сможет просмотреть полный цепочку атаки, объединив последовательность действий AI-агента и дерево процессов операционной системы в единый причинно-следственный граф. Такой подход позволяет проследить путь от каждого промпта до всех его последствий на уровне операционной системы, включая чтение файлов, доступ к учетным данным или другие потенциально опасные действия. Аналитик также сможет исследовать отдельные элементы этого графа, например скомпрометированную ИИ-навык, чтобы определить масштаб её влияния на среду и оперативно принять меры для устранения угрозы.
  • От расследования до защиты на машинной скорости
    С той же консоли аналитик сможет сразу перейти от обнаружения инцидента к реагированию. Например, достаточно создать глобальное правило блокировки, чтобы мгновенно запретить выполнение вредоносной ИИ-навыка во всей инфраструктуре. Такой подход позволяет одновременно локализовать текущий инцидент и предотвратить повторное использование этой угрозы в будущем.

На момент публикации эта функциональность находится на стадии pre-beta. Её общедоступный выпуск (General Availability, GA) запланирован на III квартал этого года.

CrowdStrike Platform

Почему CrowdStrike

Рынок AI Detection & Response (AIDR) стремительно формируется. Конкурентное преимущество CrowdStrike носит фундаментальный характер: оно основано на более чем десятилетнем опыте развития технологий защиты конечных устройств и постепенно было расширено на облачные и SaaS-среды.

Сенсор Falcon уже развернут на сотнях миллионов конечных устройств по всему миру. Когда ИИ-агенты стали новым вызовом для кибербезопасности, существующая телеметрическая инфраструктура CrowdStrike уже обеспечивала видимость процессов и событий на уровне операционной системы, которые имеют ключевое значение для их защиты.
На сегодня ни один конкурент не способен воспроизвести такой масштаб покрытия конечных устройств в приемлемые сроки. И это преимущество лишь будет усиливаться с развитием новых возможностей Falcon AIDR в составе платформы CrowdStrike Falcon.
Таксономия атак инъекции промптов, поддерживаемая CrowdStrike, будет непрерывно расширяться благодаря исследованиям команды Falcon Adversary OverWatch, которая отслеживает новые тактики, техники и процедуры злоумышленников в средах искусственного интеллекта.
Каждый новый сценарий атаки или аномальное поведение ИИ-агента, выявленные у одного заказчика, сразу усиливают защиту всех других организаций, использующих платформу CrowdStrike. И даже если конкуренты впоследствии создадут аналогичную инфраструктуру сбора телеметрии, они не смогут восстановить годы накопленных поведенческих данных и аналитики, которые CrowdStrike уже использует для обнаружения угроз.

С CrowdStrike решение AIDR работает как единая платформа, единый сенсор и единая консоль управления.
Для организаций, которые уже используют платформу Falcon, это не означает внедрение нового решения или интеграцию с другим поставщиком. Это естественное расширение возможностей уже развернутой платформы, использующей тот же Falcon Sensor, который сегодня обнаруживает и останавливает киберугрозы, а теперь также обеспечивает защиту AI-агентов непосредственно во время их выполнения.

Learn More

Узнайте больше

Посмотрите запись вебинара на украинском языке, посвященного AI Detection & Response (AIDR), чтобы подробнее ознакомиться с новой категорией кибербезопасности и возможностями CrowdStrike Falcon AIDR.

 

Новости

Текущие новости по вашей теме

Все новости
Все новости