Zero Trust становится уязвимым из-за ИИ-агентов, создавая слепую зону в защите
Zero Trust обогнал облачную безопасность по популярности внедрения, но 92% организаций не отслеживают взаимодействия между автономными ИИ-агентами, создавая слепую зону в защите.
Zero Trust вытесняет традиционные методы защиты, но сам становится уязвимым из-за взрыва числа ИИ-агентов. Каждая пятая розничная компания в мире потеряла данные за последние 12 месяцев, а 87% ретейлеров столкнулись с инцидентами безопасности. На этом фоне 31% опрошенных выбрали модель нулевого доверия главным инструментом защиты, обогнав облачную безопасность и системы мониторинга по популярности внедрения.
Почему старые методы защиты перестали работать
Главная причина перехода к Zero Trust — смена вектора атак. Злоумышленники больше не ломают стены: они входят через легитимные двери. 78% атак на инфраструктуру теперь происходят через открытый удаленный доступ (VPN), а хакеры активно используют фишинг через доверенные сайты, обходя привычные фильтры «черных списков».
В розничном секторе ситуацию усугубляет отсутствие централизованного контроля над инфраструктурой и использование устаревшего ПО — на это указали 23% ретейлеров. Традиционная периметровая модель, где все внутри сети считаются «своими», не работает, когда угроза исходит от скомпрометированных учетных данных или легитимного хостинга. Zero Trust решает эту проблему, исключая автоматическое доверие любому устройству или пользователю: каждый запрос проверяется, а доступ выдается только на минимально необходимый срок и объем.
Критический разрыв: люди против ИИ-агентов
Здесь кроется главное противоречие текущей стратегии безопасности. Компании массово внедряют генеративный ИИ: 35% уже используют ИИ-агентов, а более 70% планируют сделать это в ближайшее время. Однако принципы Zero Trust были разработаны для защиты от людей, а не от «нечеловеческих» идентификаторов.
Принципы нулевого доверия, созданные для проверки действий сотрудников, не покрывают логику работы автономных ИИ-агентов, создавая слепую зону в безопасности корпоративной сети.
Статистика показывает масштаб проблемы:
- 62% компаний формально применяют принципы Zero Trust к ИИ.
- При этом 65% признают, что текущие средства не способны защитить сервисные учетные записи и ключи API, которые генерируют автономные агенты.
- 92% организаций не отслеживают протоколы взаимодействия между самими ИИ-агентами.
Это означает, что даже при внедрении Zero Trust компания может быть скомпрометирована через «AI double agent» — легитимного ИИ-бота, который был захвачен злоумышленниками или подвергся отравлению памяти (memory poisoning). Такие агенты действуют быстрее, чем службы безопасности успевают их проверить, и часто имеют постоянный доступ к критическим системам без динамической переоценки рисков.
Что делать бизнесу: от предотвращения к локализации
Снижение средней стоимости утечки данных на 9% свидетельствует не об ослаблении угроз, а о смене парадигмы: бизнес перестал гнаться за «идеальной» защитой и начал инвестировать в устойчивость. Стратегия сместилась от попытки остановить каждого хакера к способности быстро локализовать атаку и минимизировать ущерб.
Для эффективного внедрения Zero Trust в условиях роста ИИ-угроз необходимо:
- Расширить модель до негуманоидных идентификаторов. Внедрить строгую аутентификацию для ИИ-агентов и ботов, используя криптографические ключи и регулярное обновление сертификатов.
- Внедрить семантический анализ. Традиционный мониторинг трафика не видит смысла в действиях агентов. Нужны системы, анализирующие поведение ИИ в реальном времени для выявления аномалий.
- Управлять жизненным циклом ПО. Поскольку злоумышленники эксплуатируют уязвимости стороннего софта за 48 часов после публикации, критически важна автоматизация патчинга и жесткий контроль зависимостей.
- Изолировать данные от устройств. Для мобильных сотрудников и руководителей внедрять виртуальную мобильность: данные не хранятся на физических устройствах (смартфонах, ноутбуках), а загружаются из защищенного облака. Это снижает риски при потере устройства или в случае обысков на границе.
Прогноз
Если компании продолжат масштабировать внедрение ИИ-агентов без параллельного создания инфраструктуры для их независимой верификации и поведенческого анализа, к 2027 году доля атак, инициированных скомпрометированными ИИ-инструментами внутри доверенных сетей, превысит долю атак через фишинг сотрудников. В этом сценарии Zero Trust в его текущем виде (нацеленном на людей) окажется неэффективным, и рынок будет вынужден перейти к стандартизации протоколов «доверия» между ИИ-системами, превратив их взаимодействие в отдельный регулируемый контур безопасности.
🤖 Сводка сформирована на основе фактов из Календаря и обновляется при поступлении новых данных.
📅 Последнее обновление сводки: 7 сентября 2026.