7 сентября 2026   |   Живая аналитика

Zero Trust становится уязвимым из-за ИИ-агентов, создавая слепую зону в защите

Zero Trust обогнал облачную безопасность по популярности внедрения, но 92% организаций не отслеживают взаимодействия между автономными ИИ-агентами, создавая слепую зону в защите.

Zero Trust вытесняет традиционные методы защиты, но сам становится уязвимым из-за взрыва числа ИИ-агентов. Каждая пятая розничная компания в мире потеряла данные за последние 12 месяцев, а 87% ретейлеров столкнулись с инцидентами безопасности. На этом фоне 31% опрошенных выбрали модель нулевого доверия главным инструментом защиты, обогнав облачную безопасность и системы мониторинга по популярности внедрения.

Почему старые методы защиты перестали работать

Главная причина перехода к Zero Trust — смена вектора атак. Злоумышленники больше не ломают стены: они входят через легитимные двери. 78% атак на инфраструктуру теперь происходят через открытый удаленный доступ (VPN), а хакеры активно используют фишинг через доверенные сайты, обходя привычные фильтры «черных списков».

В розничном секторе ситуацию усугубляет отсутствие централизованного контроля над инфраструктурой и использование устаревшего ПО — на это указали 23% ретейлеров. Традиционная периметровая модель, где все внутри сети считаются «своими», не работает, когда угроза исходит от скомпрометированных учетных данных или легитимного хостинга. Zero Trust решает эту проблему, исключая автоматическое доверие любому устройству или пользователю: каждый запрос проверяется, а доступ выдается только на минимально необходимый срок и объем.

Критический разрыв: люди против ИИ-агентов

Здесь кроется главное противоречие текущей стратегии безопасности. Компании массово внедряют генеративный ИИ: 35% уже используют ИИ-агентов, а более 70% планируют сделать это в ближайшее время. Однако принципы Zero Trust были разработаны для защиты от людей, а не от «нечеловеческих» идентификаторов.

Принципы нулевого доверия, созданные для проверки действий сотрудников, не покрывают логику работы автономных ИИ-агентов, создавая слепую зону в безопасности корпоративной сети.

Статистика показывает масштаб проблемы:

  • 62% компаний формально применяют принципы Zero Trust к ИИ.
  • При этом 65% признают, что текущие средства не способны защитить сервисные учетные записи и ключи API, которые генерируют автономные агенты.
  • 92% организаций не отслеживают протоколы взаимодействия между самими ИИ-агентами.

Это означает, что даже при внедрении Zero Trust компания может быть скомпрометирована через «AI double agent» — легитимного ИИ-бота, который был захвачен злоумышленниками или подвергся отравлению памяти (memory poisoning). Такие агенты действуют быстрее, чем службы безопасности успевают их проверить, и часто имеют постоянный доступ к критическим системам без динамической переоценки рисков.

Что делать бизнесу: от предотвращения к локализации

Снижение средней стоимости утечки данных на 9% свидетельствует не об ослаблении угроз, а о смене парадигмы: бизнес перестал гнаться за «идеальной» защитой и начал инвестировать в устойчивость. Стратегия сместилась от попытки остановить каждого хакера к способности быстро локализовать атаку и минимизировать ущерб.

Для эффективного внедрения Zero Trust в условиях роста ИИ-угроз необходимо:

  1. Расширить модель до негуманоидных идентификаторов. Внедрить строгую аутентификацию для ИИ-агентов и ботов, используя криптографические ключи и регулярное обновление сертификатов.
  2. Внедрить семантический анализ. Традиционный мониторинг трафика не видит смысла в действиях агентов. Нужны системы, анализирующие поведение ИИ в реальном времени для выявления аномалий.
  3. Управлять жизненным циклом ПО. Поскольку злоумышленники эксплуатируют уязвимости стороннего софта за 48 часов после публикации, критически важна автоматизация патчинга и жесткий контроль зависимостей.
  4. Изолировать данные от устройств. Для мобильных сотрудников и руководителей внедрять виртуальную мобильность: данные не хранятся на физических устройствах (смартфонах, ноутбуках), а загружаются из защищенного облака. Это снижает риски при потере устройства или в случае обысков на границе.

Прогноз

Если компании продолжат масштабировать внедрение ИИ-агентов без параллельного создания инфраструктуры для их независимой верификации и поведенческого анализа, к 2027 году доля атак, инициированных скомпрометированными ИИ-инструментами внутри доверенных сетей, превысит долю атак через фишинг сотрудников. В этом сценарии Zero Trust в его текущем виде (нацеленном на людей) окажется неэффективным, и рынок будет вынужден перейти к стандартизации протоколов «доверия» между ИИ-системами, превратив их взаимодействие в отдельный регулируемый контур безопасности.

🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.


Ключевые сюжеты

от 7 сентября 2026
Что такое сюжеты: Просматриваем новостной поток, выделяем важные темы, находим скрытые связи и превращаем информационный шум в четкие выводы.
Рынок столкнулся с парадоксом: внедрение принципов нулевого доверия, рассчитанных на человеческих пользователей, не покрывает новые угрозы со стороны автономных ИИ-агентов. Хотя 62% компаний применяют Zero Trust к ИИ, большинство признают неспособность текущих систем контролировать сервисные учетные записи и API-ключи, создаваемые агентами. Это формирует критический разрыв: традиционные системы управления идентификацией не могут обрабатывать динамические идентификаторы машин, а 92% организаций вообще не отслеживают протоколы взаимодействия агентов. В результате бизнес рискует получить несанкционированный доступ через легитимные, но неконтролируемые цифровые субъекты.

Массовое внедрение ИИ-агентов

35% компаний уже внедрили ИИ-агентов, а более 70% планируют сделать это в ближайшее время ради производительности. Эти субъекты получают постоянный доступ к системам и редко подвергаются строгой проверке, становясь новыми векторами для фишинга и синтетического мошенничества.

📅 2025-11-16
Читать источник →

Неэффективность Zero Trust для машин

Принципы нулевого доверия не покрывают нечеловеческие идентификаторы, создавая критический разрыв в безопасности. 65% компаний признают, что текущие средства не способны защитить сервисные учетные записи и ключи API, которые автономно генерируют ИИ-агенты.

📅 2026-03-17
Читать источник →

Отсутствие контроля за агентами

92% организаций не отслеживают протоколы взаимодействия ИИ-агентов, оставляя их действия без аудита. Протоколы связи часто ставят интероперабельность выше проверки подлинности, что позволяет злоумышленникам эксплуатировать эти слепые зоны для кражи данных.

📅 2026-03-17
Читать источник →

Переход к семантическому мониторингу

Для сохранения контроля бизнесу необходимо перейти от традиционной защиты к семантическому анализу и полному мониторингу действий нечеловеческих агентов в реальном времени. Без этого инвестиции в защиту ИИ будут неэффективны, так как стандартные методы аутентификации не работают на машинных скоростях.

📅 2026-03-17
Читать источник →

Zero Trust как универсальный ответ на «не-человеческие» угрозы

Анализ цепочек показывает, что Zero Trust эволюционирует из инструмента защиты периметра в фундамент для управления цифровыми идентичностями машин (ИИ-агенты, боты) и мобильных устройств. Ключевой драйвер — неспособность традиционных систем безопасности различать легитимный трафик от атакующего, когда источник атаки сам является доверенным ресурсом (VPN, ИИ-агент, смартфон руководителя).

Бизнесу необходимо пересмотреть бюджеты на кибербезопасность: инвестиции должны сместиться с закупки «коробочных» решений для периметра на разработку систем семантического анализа поведения ИИ-агентов и внедрение архитектуры «нулевого доверия» для нечеловеческих идентификаторов. Игнорирование этого сдвига приведет к росту стоимости утечек, несмотря на снижение их общей частоты.

Упоминается вместе:

Календарь упоминаний:

2026
01 сентября

Zero Trust становится приоритетной мерой защиты для ретейлеров после роста киберинцидентов

В розничном секторе наблюдается устойчивое внедрение принципов минимальных привилегий как ответ на высокий уровень уязвимости отрасли. Каждая пятая компания потеряла данные за последний год, а 87% опрошенных столкнулись с инцидентами. На этом фоне Zero Trust вытесняет другие методы защиты, занимая первое место в списке внедряемых решений.

Событие: По итогам глобального опроса «Лаборатории Касперского», 31% ретейлеров выбрали внедрение модели Zero Trust как главную ответную меру на кибератаки.

Фактор: Отсутствие централизованного контроля над инфраструктурой и использование устаревшего ПО, что назвали 23% респондентов, стимулирует переход к архитектуре с минимальными привилегиями.

Эффект: Внедрение Zero Trust опережает по популярности усиление безопасности в облачных средах (30%) и установку систем мониторинга (30%), став самым распространенным инструментом повышения устойчивости бизнеса.

Подробнее →

19 июля

Zero Trust становится ответом на неэффективность традиционных фильтров из-за атак через легитимные платформы

В условиях, когда злоумышленники используют доверенные ресурсы для фишинга, а 78% атак на инфраструктуру происходят через открытый удаленный доступ, компании вынуждены отказываться от периметровой защиты. Переход к моделям нулевого доверия (Zero Trust) и усилению аутентификации становится обязательным требованием для блокировки угроз, исходящих от скомпрометированных учетных данных VPN и легитимных хостингов.

Фактор: Зависимость от VPN и открытых портов для удаленной работы превратила их в главную точку входа, что требует смены парадигмы безопасности.

Тренд: Компании массово переходят к моделям Zero Trust как единственному способу защиты от атак, которые обходят традиционные методы фильтрации трафика по черным спискам.

Подробнее →

17 марта

Неэффективность принципов Zero Trust для нечеловеческих агентов

Принципы нулевого доверия, разработанные для людей, не покрывают нечеловеческие идентификаторы, создавая критический разрыв в безопасности. Несмотря на то что 62% компаний применяют эти принципы к ИИ, 65% признают неспособность текущих средств защищать сервисные учетные записи и ключи API, создаваемые автономными агентами. Традиционные системы управления идентификацией не рассчитаны на обработку новых агентов, а протоколы их связи часто ставят интероперабельность выше встроенной проверки подлинности. Это приводит к ситуации, когда 92% организаций не отслеживают протоколы взаимодействия агентов, оставляя их действия без контроля.

Подробнее →

11 марта

Снижение радиуса воздействия атак через внедрение архитектуры нулевого доверия

В условиях фундаментального изменения ландшафта угроз, когда уязвимости стороннего ПО эксплуатируются за считанные часы, а злоумышленники используют ИИ для обхода традиционных периметров, организациям необходимо перейти к архитектуре Zero Trust. Эта модель позволяет минимизировать риски, ограничивая радиус воздействия любой потенциальной атаки и обеспечивая работу систем с минимально необходимыми привилегиями. Поскольку простое добавление защитных слоев больше не эффективно, безопасность должна быть встроена непосредственно в стандартные практики разработки и эксплуатации для противостояния автоматизированным атакам.

Подробнее →

25 февраля

Снижение ущерба от атак благодаря Zero trust

Zero trust — это подход, при котором любые запросы или соединения считаются потенциально опасными до подтверждения обратного. Он предполагает разделение сети на изолированные зоны, контроль доступа на основе идентичности и постоянную проверку прав. Это ограничивает способность злоумышленника перемещаться внутри системы, минимизируя масштаб утечки данных. Применение Zero trust позволяет сократить время простоя, снизить затраты на восстановление и защитить критически важные ресурсы.

Подробнее →



В нашей базе собрано 10 событий по теме «ZeroTrust модель безопасности». Мы показываем все из них.
Объединили похожие карточки: ZeroTrust модель безопасности; Zero Trust архитектура; ZeroTrust архитектура и другие.