Как AI-агенты могут взломать вашу сеть без надлежащих защит

Новые инструменты призваны помешать AI-агентам выходить за пределы своих сетевых привилегий, снижая риск злоупотребления.

AI2Day Newsdesk2 min read
Macro view of a tangled knot of glowing fiber optic cables pulsing with light, set against a dark server room background, with some cables dimming and flickerin
Share

Ключевые моменты

  • Zero Networks запустила новый продукт в понедельник для ограничения сетевого доступа AI-агентов.
  • 80% предприятий используют внутренних AI-агентов, но две трети не имеют формальных правил для них.
  • Продукт использует многофакторную аутентификацию для контроля чувствительных действий AI в режиме реального времени.

Zero Networks представила продукт, разработанный для ограничения действий AI-агентов в корпоративных сетях. Согласно первоначальному сообщению ThreatVectr, этот новый инструмент, названный Least Agency Enforcement, призван предотвратить доступ AI-агентов к частям сети, на которые у них нет прав, путём установления строгих границ общения.

AI-агенты — это программное обеспечение, которое может независимо выполнять задачи, такие как планирование встреч или доступ к базам данных, без вмешательства человека. Однако эта автономность может быть палкой о двух концах. При манипуляции через prompt injection — атаку, когда скрытые команды изменяют предполагаемые действия AI, — или при неправильной настройке эти агенты могут получить доступ к чувствительным частям сети.

Как работает Least Agency Enforcement?

Least Agency Enforcement определяет точно, с какими системами должен взаимодействовать каждый AI-агент, и блокирует любой несанкционированный доступ на уровне сети. Этот подход основан на принципе безопасности наименьших привилегий, что означает предоставление доступа только к необходимому. Zero Networks использует многофакторную аутентификацию (MFA), требующую одобрения человека для чувствительных действий, даже если AI-агент уже аутентифицирован.

Продукт будет продемонстрирован на Black Hat USA 2026, но уже доступен сейчас. Он обещает следить за AI-агентами на протяжении всего их сетевого сеанса, в отличие от традиционных инструментов, которые прекращают мониторинг после проверки учётных данных.

Должны ли беспокоиться обычные сотрудники?

Сотрудники компаний, использующих AI-инструменты для внутренних процессов, должны осознавать эти риски. Если AI-агент может получить доступ к большему, чем необходимо, например к системам отдела кадров или финансов, это представляет значительный риск в случае компрометации. Хотя персоналу не нужно менять свой распорядок дня, одобрение политик, регулирующих доступ AI, может помочь снизить будущие риски.

Вывод здесь очевиден: необходимо определить, к чему AI-агенты могут получить доступ, до того, как утечка данных потребует срочной оценки. Благодарность за аналитику и сообщения принадлежит ThreatVectr.

© 2026 AI2Day