ИИ-агенты уже участвуют в кибератаках: они автоматизируют разведку, анализируют результаты и выбирают следующий шаг в зависимости от ситуации. Речь не о фантастике, а о реальных инцидентах — от автономного шифровальщика Sysdig до атаки через уязвимость в Langflow.
Главный риск — не скорость, а автономность. Агент не просто ускоряет атаку: он адаптируется на ходу, и даже оператор не всегда может предсказать, каким путём система дойдёт до цели. Это ломает привычные модели защиты, рассчитанные на статичные сценарии.
Но у автономности есть и обратная сторона: SOC-команды используют ИИ-агентов для сортировки алертов, автоматического реагирования и поиска аномалий. Технология работает по обе стороны баррикад.
Николай Калуцкий, ведущий инженер-программист НОЦ ФНС России и МГТУ им. Н.Э. Баумана:
«Отсутствие человеческого фактора — а именно творческого мышления — не позволяет ИИ-агентам полностью заменить человека при сложных кибератаках. Сами агенты стали привлекательной мишенью: расширение поверхности атак, нестабильность, галлюцинации, необходимость контроля. Сегодня ИИ-агент — не гений-одиночка, а эффективный подмастерье: снимает рутину, ускоряет типовые сценарии, но пасует там, где нужна стратегия и импровизация».
По словам Николая Калуцкого, для подготовки к атакам с автономными агентами компаниям необходимо вести реестр агентных систем (включая теневые), разделять обязанности между системами, контролировать цепочки действий с подтверждением человеком и усиливать мониторинг.
Читать весь материал.