До 72% российских организаций имеют технические признаки использования ИИ-агентов в своей инфраструктуре. К такому выводу пришли специалисты Bi.Zone SOC, проанализировав комплексную телеметрию с рабочих станций клиентов. Данные были представлены CNews 10 августа.

Согласно исследованию, наиболее распространенными агентами являются Cursor (24% компаний), Codex (24%), Copilot (17%) и Claude Code (8%). Однако наличие агента на рабочей станции не означает его активного использования. Оценка фактической активности показывает иную картину: в топ-5 входят Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) и OpenCode (9%). Это расхождение демонстрирует, что распространенность инструмента не всегда отражает его реальную востребованность и потенциальный риск.

ИИ-агентДоля компаний с установкойДоля в фактической активности
Cursor24%12%
Codex24%54%
Copilot17%
Claude Code8%13%
Zed9%
OpenCode9%

ИИ-агенты — это класс программ, способных самостоятельно выполнять действия, взаимодействовать с внешними сервисами и получать доступ к корпоративным ресурсам. На практике такие системы часто имеют доступ к репозиториям исходного кода, облачным платформам, внутренним API и корпоративным документам. В случае компрометации злоумышленники могут использовать эти возможности для проникновения в инфраструктуру компании.

По фактической активности лидирует Codex (54%), за ним следуют Claude Code (13%) и Cursor (12%).

Актуальность угрозы подтверждается реальным инцидентом. В ходе расследования Bi.Zone SOC обнаружила признаки компрометации рабочей станции: пользователь применял ИИ-агент для запуска задач на других компьютерах. Агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя. Такие сценарии осложняют работу защитников: им приходится выяснять, какие действия инициировал пользователь, а какие — агент.

Отдельный риск представляет shadow ИИ — использование сотрудниками ИИ-инструментов без согласования с IT и службами кибербезопасности. В отличие от обычного ПО, такие решения могут самостоятельно принимать решения и работать с корпоративными данными, поэтому требуют отдельного контроля.

Теймур Хеирхабаров, директор по продуктам Bi.Zone, подчеркивает: «ИИ-агенты становятся новым классом корпоративных инструментов, которые требуют системного контроля. Многие из них получают доступ к внутренним данным, репозиториям и корпоративным API, поэтому ошибки настройки или компрометация могут стать причиной серьезных инцидентов. Важно понимать не только какие ИИ-инструменты используются, но и насколько активно они применяются». Анализ телеметрии позволяет провести инвентаризацию агентов, но выбор подхода — ограничивать или контролировать — остается за директорами по безопасности.