Агенты ИИ стали причиной миллионов убытков из-за избыточных прав доступа
Собственные агенты ИИ уже стоили компаниям миллионы из-за избыточных прав доступа, а не из-за внешних хакеров. Одновременно атаки на репозитории кода и перегрузка DevOps-команд требуют перехода от формальных правил к непрерывному автоматическому тестированию безопасности.
DevOps — это набор практик и философия, направленных на автоматизацию и интеграцию процессов разработки и эксплуатации программного обеспечения.
Ключевые цели DevOps:
- Ускорение доставки программного обеспечения.
- Повышение качества ПО.
- Улучшение сотрудничества между командами разработчиков и эксплуатации.
DevOps достигается за счет использования автоматизации, инфраструктуры как кода и непрерывной интеграции/доставки.
64% компаний уже потеряли миллионы из-за сбоев в защите, вызванных собственными автономными агентами искусственного интеллекта. Угроза исходит не от внешних хакеров, а от прав доступа, которые эти агенты используют для выполнения задач. Переход от формальных правил безопасности к непрерывному автоматическому тестированию становится единственным способом остановить финансовые потери и защитить критическую инфраструктуру.
Когда защита становится уязвимостью
Агенты ИИ масштабируются быстрее, чем команды успевают выстроить контроль над ними. Более 60% корпораций уже внедрили их для автоматизации ключевых процессов, включая DevOps, непрерывную интеграцию и доставку кода. Проблема заключается в том, что скорость внедрения опережает готовность инфраструктуры. Агенты получают широкие права для работы с данными и системами, но механизмы их ограничения часто остаются декларативными.
Вместо того чтобы быть инструментом оптимизации, агенты превращаются в источник неконтролируемых рисков. При обновлении моделей или изменении сценариев работы (промптов) могут возникать уязвимости, которые позволяют агенту действовать за пределами заданных границ. Это приводит к утечкам данных или нарушению работы сервисов без участия злоумышленников извне.
Важный нюанс: Главная угроза безопасности в эпоху агентного ИИ — это не внешний взлом, а неконтролируемые действия собственных систем, получивших избыточные права доступа.
Атаки на цепочку поставок кода
Параллельно с внутренними рисками растет угроза со стороны внешних зависимостей. Злоумышленники активно используют уязвимости в репозиториях пакетов, таких как NPM, чтобы внедрять вредоносный код. С августа 2025 года зафиксировано 126 подозрительных пакетов, скачанных более 86 000 раз. Эти пакеты используют механизм динамических зависимостей, чтобы загружать вредоносные компоненты из непроверенных источников уже после установки.
Опасность заключается в скрытности атаки. Вредоносный код сканирует системы CI/CD в поиске конфиденциальных данных, включая конфигурации и токены доступа. Это позволяет злоумышленникам перехватывать управление автоматизированными процессами разработки. Если компания не проверяет каждый шаг загрузки зависимостей, она фактически открывает двери для компрометации всей инфраструктуры доставки кода.
Перегрузка команд и дефицит инструментов
Ситуация усугубляется тем, что ответственность за безопасность часто перекладывают на DevOps-инженеров. Команды, занятые разработкой и поддержкой инфраструктуры, получают дополнительные задачи по проверке угроз. Это приводит к перегрузке: специалисты тратят время на фильтрацию ложных срабатываний, вместо того чтобы решать реальные проблемы. Отсутствие у них глубокой экспертизы в области кибербезопасности делает такие проверки неэффективными.
В России ситуация осложняется дефицитом качественных отечественных инструментов. Более 80% ИТ-директоров сталкиваются с трудностями при поиске российских аналогов для DevOps-решений. Отечественное ПО часто уступает зарубежным продуктам по функционалу и стабильности, а его стоимость остается высокой. Бизнес вынужден выбирать решения с открытым исходным кодом, что требует дополнительных ресурсов на адаптацию и поддержку.
Стоит учесть: Попытка решить проблему безопасности за счет перегрузки DevOps-команд ведет к снижению общей эффективности разработки и росту числа упущенных угроз.
Что делать сейчас
Для минимизации рисков компаниям необходимо изменить подход к тестированию и контролю. Интеграция автоматического «красного командования» в процессы CI/CD позволяет запускать наборы атак при каждом обновлении агента или изменении его логики. Это выявляет уязвимости до выхода в производство и снижает вычислительные затраты на 42–58% за счет автоматизации выбора сценариев атак.
Ключевые шаги для защиты:
- Внедрение непрерывного автоматического тестирования безопасности при каждом изменении кода или конфигурации агента.
- Строгий контроль зависимостей и проверка источников загрузки пакетов в репозиториях.
- Разделение ответственности: команды безопасности должны фокусироваться на стратегии и сложных угрозах, а не на рутинной проверке каждого предупреждения.
- Отказ от формальных политик безопасности в пользу динамических, адаптивных систем контроля.
Если компании продолжат полагаться на ручные проверки и декларативные правила, потери от сбоев агентов и атак на цепочку поставок будут расти. Вероятно, что в ближайшие месяцы рынок увидит появление специализированных платформ для автоматизированного аудита агентного ИИ, так как текущие методы защиты уже не справляются с масштабом угроз.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 30 июля 2026.