← Корпораты
Пресс-релиз

CrowdStrike выявила тысячи несанкционированных AI-агентов у крупного заказчика

ForkLog · 2 часа назад
CrowdStrike выявила тысячи несанкционированных AI-агентов у крупного заказчика

В августе 2026 года один из клиентов CrowdStrike из списка Fortune 500 активировал функцию обнаружения AI-агентов и обнаружил на своих конечных устройствах 18 тысяч активных агентов, хотя было одобрено лишь 300. Эта разница стала центральным кейсом в презентации президента CrowdStrike Майкла Сентонаса на конференции Fal.Con 2026, где был представлен новый инструмент Falcon Guardian.

Функция обнаружения AI-агентов была интегрирована в сенсор Falcon еще за несколько недель до мероприятия и доступна в рамках лицензирования Falcon Flex, позволяющего клиентам активировать дополнительные модули без отдельной закупки. Среди выявленных агентов оказались Claude Code, OpenAI Codex, Cursor и Kiro, однако точное число теневых AI-агентов CrowdStrike не раскрыла.

Эксперты отмечают, что использование теневых AI-решений стремительно растет, чему способствует развивающаяся «подпольная» экосистема приложений и навыков, часто остающаяся незамеченной IT и службами безопасности. Вызванная страхом массовых увольнений из-за автоматизации, эта тенденция подталкивает сотрудников всех уровней к быстрому освоению языков программирования и интеграции API в теневые AI-приложения.

CrowdStrike утверждает, что в среднем на одного сотрудника приходится около 90 AI-агентов, большинство из которых обладают чрезмерными полномочиями, часто наследуя права человека, что создает серьезные риски безопасности. Новый агентский провайдер идентичности, анонсированный в сентябре 2026 года, автоматически регистрирует AI-агентов, упрощая процесс управления и контроля.

В демонстрациях CrowdStrike показала, как Falcon Guardian блокирует попытки AI-агентов похитить учетные данные через вредоносные плагины и скрытые инструкции, что невозможно отследить на уровне только запросов к модели. Это подчеркивает важность мониторинга на уровне конечных устройств и облачных нагрузок, где агенты работают с идентичностью пользователя.

По данным CrowdStrike, лишь 18% из 116 опрошенных компаний изолируют наиболее рискованные AI-агенты, и только 8% сочетают изоляцию с мерами принудительного контроля.

Также в докладе отмечается рост атак с использованием AI-агентов: за месяц до Fal.Con было зафиксировано около 26 таких инцидентов — почти столько же, сколько за весь предыдущий год. Примеры включают автоматизированные взломы с адаптивным поведением и молниеносным выполнением команд.

Кроме того, CrowdStrike подчеркивает, что защита цепочек поставок программного обеспечения становится критически важной, поскольку злоумышленники внедряют вредоносные пакеты в популярные AI-фреймворки и библиотеки, что может привести к масштабным инцидентам.

Таким образом, современные вызовы безопасности AI-агентов требуют комплексного подхода, включающего видимость на уровне конечных точек, управление идентичностями и проактивную защиту цепочек поставок.

По данным VentureBeat.

CrowdStrike выявила тысячи несанкционированных AI-агентов у крупного заказчика — Корпораты ForkLog