До 72% российских организаций имеют технические признаки использования ИИ-агентов в своей инфраструктуре. К такому выводу пришли специалисты Bi.Zone SOC, проанализировав комплексную телеметрию с рабочих станций клиентов. Данные были представлены CNews 10 августа.
Согласно исследованию, наиболее распространенными агентами являются Cursor (24% компаний), Codex (24%), Copilot (17%) и Claude Code (8%). Однако наличие агента на рабочей станции не означает его активного использования. Оценка фактической активности показывает иную картину: в топ-5 входят Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) и OpenCode (9%). Это расхождение демонстрирует, что распространенность инструмента не всегда отражает его реальную востребованность и потенциальный риск.
| ИИ-агент | Доля компаний с установкой | Доля в фактической активности |
|---|---|---|
| Cursor | 24% | 12% |
| Codex | 24% | 54% |
| Copilot | 17% | — |
| Claude Code | 8% | 13% |
| Zed | — | 9% |
| OpenCode | — | 9% |
ИИ-агенты — это класс программ, способных самостоятельно выполнять действия, взаимодействовать с внешними сервисами и получать доступ к корпоративным ресурсам. На практике такие системы часто имеют доступ к репозиториям исходного кода, облачным платформам, внутренним API и корпоративным документам. В случае компрометации злоумышленники могут использовать эти возможности для проникновения в инфраструктуру компании.
По фактической активности лидирует Codex (54%), за ним следуют Claude Code (13%) и Cursor (12%).
Актуальность угрозы подтверждается реальным инцидентом. В ходе расследования Bi.Zone SOC обнаружила признаки компрометации рабочей станции: пользователь применял ИИ-агент для запуска задач на других компьютерах. Агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя. Такие сценарии осложняют работу защитников: им приходится выяснять, какие действия инициировал пользователь, а какие — агент.
Отдельный риск представляет shadow ИИ — использование сотрудниками ИИ-инструментов без согласования с IT и службами кибербезопасности. В отличие от обычного ПО, такие решения могут самостоятельно принимать решения и работать с корпоративными данными, поэтому требуют отдельного контроля.
Теймур Хеирхабаров, директор по продуктам Bi.Zone, подчеркивает: «ИИ-агенты становятся новым классом корпоративных инструментов, которые требуют системного контроля. Многие из них получают доступ к внутренним данным, репозиториям и корпоративным API, поэтому ошибки настройки или компрометация могут стать причиной серьезных инцидентов. Важно понимать не только какие ИИ-инструменты используются, но и насколько активно они применяются». Анализ телеметрии позволяет провести инвентаризацию агентов, но выбор подхода — ограничивать или контролировать — остается за директорами по безопасности.

