Модель Zero Trust: как защитить бизнес от ИИ-агентов и снизить стоимость утечек на 9%
42% организаций уже пострадали от атак через ИИ-агентов, а традиционные фильтры перестали останавливать хакеров, использующих легитимные сайты для проникновения.
Бизнес больше не может полагаться на проверку паролей и черные списки, так как 42% организаций уже пострадали от атак через ИИ-агентов, а хакеры научились использовать легитимные сайты для фишинга. Традиционные фильтры перестали работать: злоумышленники эксплуатируют уязвимости в стороннем ПО за 48 часов после их публикации и используют доверенные ресурсы для проникновения в сети. Единственным эффективным ответом стала архитектура Zero Trust (нулевого доверия), которая требует постоянной проверки каждого запроса, независимо от его источника.
Почему старые методы защиты больше не работают
Рынок столкнулся с фундаментальным сдвигом: угрозы перестали приходить только извне. Злоумышленники сместили фокус с подбора паролей на мгновенную эксплуатацию ошибок в стороннем программном обеспечении и использование легитимных платформ. Если раньше безопасность строилась на надежном периметре, то сейчас 78% атак на инфраструктуру происходят через открытый удаленный доступ, а VPN и открытые порты превратились в главные точки входа.
Ситуация усугубилась появлением автономных ИИ-агентов. Компании массово внедряют их для автоматизации задач, но 92% организаций не отслеживают протоколы взаимодействия этих агентов. Принципы нулевого доверия, разработанные для людей, не покрывают нечеловеческие идентификаторы. В результате сервисные учетные записи и ключи API, создаваемые агентами, остаются без должной защиты, создавая критический разрыв в безопасности.
Когда ИИ-агенты получают доступ к системам без строгой проверки, они превращаются из инструментов эффективности в «двойных агентов», способных выполнять нелегитимные действия от имени легитимных сервисов.
Как Zero Trust меняет правила игры
Модель Zero Trust стала обязательным требованием, поскольку она меняет саму логику защиты. Вместо попытки остановить всех злоумышленников на входе, компании переходят к стратегии ограничения последствий. Подход предполагает, что любой запрос или соединение считается потенциально опасным до подтверждения обратного. Сеть разделяется на изолированные зоны, а доступ предоставляется только на основе строгой проверки идентичности и минимально необходимых привилегий.
Этот сдвиг уже дал результаты: стоимость утечки данных снизилась на 9%. Это не означает, что угроз стало меньше, а свидетельствует о том, что бизнес научился быстрее локализовать атаки. Злоумышленник, проникший в систему, больше не может свободно перемещаться по ней и красть большие объемы информации. Изоляция зон и постоянный мониторинг поведения трафика позволяют сдерживать угрозу внутри, минимизируя ущерб и время простоя.
Особое внимание уделяется мобильности и работе руководителей. Рост корпоративных поездок и использование смартфонов в ненадежных сетях создают новые риски. Виртуальная мобильность, соответствующая принципам Zero Trust, решает эту проблему, удаляя данные с физического устройства и храня их в защищенной среде. Это исключает риск компрометации при обысках на границе или подключении к публичным Wi-Fi.
Новые вызовы: защита от «нечеловеческих» угроз
Главным вызовом 2026 года стало появление угрозы AI double agent (двойной агент ИИ). Злоумышленники захватывают легитимные ИИ-агенты для нелегитимных целей, используя методы вроде memory poisoning (отравление памяти) для создания скрытых каналов доступа. Традиционные средства управления идентификацией не рассчитаны на такие сценарии, так как протоколы связи агентов часто ставят интероперабельность выше встроенной проверки подлинности.
Для борьбы с этим требуется переход к семантическому анализу и полному мониторингу действий нечеловеческих агентов в реальном времени. Безопасность должна быть встроена непосредственно в стандартные практики разработки и эксплуатации. Это включает использование криптографических ключей, регулярное обновление сертификатов и динамическую оценку рисков для каждого ИИ-агента. Без централизованного управления и прозрачности их работы риск синтетического мошенничества и утечек данных остается критическим.
Если компании не начнут управлять ИИ-агентами как цифровой идентичностью с полным циклом контроля, автономные системы станут главным каналом для масштабных утечек, которые невозможно будет отследить ретроспективно.
Прогноз и выводы
Если текущий тренд на автоматизацию через ИИ-агенты сохранится без внедрения семантического анализа их действий, к концу 2026 года доля атак, использующих захваченные легитимные агенты, превысит 60% от общего числа инцидентов. Это приведет к тому, что стоимость киберинцидентов снова начнет расти, несмотря на внедрение базовых элементов Zero Trust.
Для бизнеса ключевым становится переход от пассивной защиты к активной локализации угроз. Необходимо:
- Отказаться от периметровой защиты в пользу модели нулевого доверия для всех типов трафика.
- Внедрить строгий контроль доступа и мониторинг для ИИ-агентов и сервисных учетных записей.
- Автоматизировать патчинг зависимостей и управление жизненным циклом приложений.
- Использовать виртуальную мобильность для защиты данных руководителей в пути.
Только интеграция безопасности в каждый этап работы с ИИ и сторонним ПО позволит сохранить контроль над процессами в условиях, когда скорость атак превышает возможности ручного реагирования.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 5 августа 2026.