💻 Ростех выпустил решение для выявления «теневого ИИ».
Наша компания «РТ-Иинформационная безопасность» разработала новые пакеты экспертизы для RT Protect EDR, системы предотваращающей кибератаки на устройствах пользователей. Решения обнаруживают на рабочих компьютерах неконтролируемые ИИ-агенты.
В чем проблема?
Сотрудники все чаще несанкционированно используют нейросети (Claude Code, GitHub, Cursor и др.) для рабочих задач. ИИ-агенты наследуют права пользователя и могут получать доступ к коду, ключам и конфигурационным файлам. Обнаружить их только по сетевому трафику или списку установленного ПО невозможно.
Как с этим бороться?
Для RT Protect EDR сформированы два пакета:
▪️ «Контроль ИИ-агентов» – фиксирует запуск и поведение, связывает активность с учетной записью, показывает, к каким данным и командам обращается ИИ;
▪️ «Теневой ИИ» – выявляет несанкционированные клиенты, локальные модели и каналы связи с внешними сервисами.
Это поможет компаниям контролировать риски, связанные с доступом ИИ к корпоративным данным и системам.
«Использование ИИ-инструментов само по себе не является признаком нарушения информационной безопасности. Вместе с тем ИИ-агент действует от имени пользователя, а значит, потенциально может обращаться к репозиториям, ключам доступа, конфигурационным файлам и другим данным, доступным учетной записи. Обращения ИИ-процессов к таким объектам требуют особого внимания. Наша задача – дать заказчикам инструмент, который позволяет видеть реальную активность ИИ-агентов и оценивать связанные с ней риски», – пояснил генеральный директор «РТ-Информационная безопасность» Дмитрий Прендецкий.
🇷🇺 РАМЗАЙ в МАКС | ВК | TG
Post #53632
3.73K