👻 RSAC 2026: ИИ-агенты невидимы для вашей системы безопасности
CrowdStrike, Cisco и Palo Alto Networks представили на RSA Conference 2026 инструменты для SOC (центров безопасности). Но обнаружили общую проблему: агенты неотличимы от людей в логах.
Ключевые цифры:
• Самое быстрое время проникновения — 27 секунд (было 48 минут в 2024)
• 1 800 уникальных ИИ-приложений на корпоративных устройствах
• 160 миллионов экземпляров приложений генерируют события
• 85% компаний тестируют агентов, но только 5% вывели в продакшн
Проблема: когда агент открывает браузер от имени пользователя — в логах это выглядит как действие самого пользователя. Скомпрометированный агент с валидными учётными данными не вызывает ни одного алерта.
ClawHavoc — первая атака на цепочку поставок агентов. Из 2 857 скиллов на ClawHub 341 оказался вредоносным. Бэкдоры, обратные шеллы, сборщики паролей. Некоторые стирали собственную память после установки.
Глава CrowdStrike: «Создатели передовых ИИ не будут защищать их сами. Они строят — но не защищают.»
https://venturebeat.com/security/rsac-2026-agentic-soc-agent-telemetry-security-gap
Подпишитесь на @openclawc
Post #270
149