Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Агент под укрытием: крупнейший игрок ИТ-рынка вложил 7,5 млрд в противостояние ИИ-угрозам

Дата публикации: 24-09-2026 07:40:00

Почему ключевые технологические компании РФ одновременно начали создавать защиту от нейросетевых решений

Основное содержимое страницы с новостью.

Автономные агенты на базе искусственного интеллекта стали одной из ключевых киберугроз 2026 года. Сразу несколько крупнейших игроков российского ИТ-рынка представили решения для защиты бизнеса от атак, которые способны осуществлять не только люди, но и сами нейросети. «Yandex B2B Tech» инвестировал более 7,5 млрд рублей в запуск нового направления Yandex Security и вывел на рынок решения класса AI-SPM для защиты ИИ-инфраструктур — от гибридных до мультиоблачных, выяснили «Известия». «Сбер» и Swordfish Security, в свою очередь, представили собственные методологии оценки безопасности ИИ-систем. Эксперты отмечают переход отрасли к новому этапу, на котором защищать необходимо не только серверы и базы данных, но и цифровых агентов, способных самостоятельно выполнять действия внутри корпоративных платформ.

Кто первым выходит на защиту ИИ

Защита от угроз со стороны искусственного интеллекта становится одним из самых быстрорастущих сегментов рынка кибербезопасности. Крупнейшие технологические компании начинают создавать отдельные направления, рассчитанные на риски агентных систем. Так, Yandex B2B Tech объявил о запуске Yandex Security. Новое направление займется защитой облачной, гибридной и мультиоблачной инфраструктуры, а инвестиции в него превысили 7,5 млрд рублей, рассказали «Известиям» в компании.

ии

Фото: ИЗВЕСТИЯ/Анна Селина

Одновременно она представила решения класса AI-SPM для обеспечения безопасности ИИ-инфраструктуры на базе открытого фреймворка AI-SAFE 2.0, разработанного совместно с SolidLab. В 2025 году «Яндекс» приобрел 50% этой компании.

— Наши технологии позволяют значительно повысить скорость внедрения ИБ-инструментов и при этом построены на экспертизе в защите больших и распределенных инфраструктур. Мы объединили наши ИБ‑решения, включая разработки с SolidLab, чтобы обеспечить защиту любых инфраструктур — от гибридных до мультиоблачных — с бесшовным внедрением и централизованной безопасностью, — рассказал директор по ИБ Yandex Сloud Евгений Сидоров.

Появление такого направления закономерно, считает ведущий ИБ-специалист Павел Дудкин. По его словам, классические средства не всегда эффективны в гибридных облачных средах.

— Особое преимущество получают компании, работающие на стыке ИИ и кибербезопасности. Они одновременно создают агентов и понимают, как их защищать, — отметил эксперт.

ии

Фото: ИЗВЕСТИЯ/Анна Селина

Практически одновременно российская компания AppSec Solutions обновила свои решения для контроля использования генеративного ИИ внутри организаций и снижения рисков «теневого ИИ» — ситуации, когда сотрудники используют публичные нейросети в рабочих процессах.

«Сбер» на конференции «ГигаКонф» представил модель ИИ-зрелости организаций, которая позволяет за 15–30 минут оценить готовность процессов разработки к внедрению интеллектуальных агентов. Старший вице-президент банка Кирилл Меньшов отметил, что внедрение ИИ требует менять не только инструменты, но и процессы, работу с данными и подходы к ИБ.

Ранее компания разработала и внедрила в инфраструктуру мультиагентную систему, где применяет подход на основе ИИ: атакующий компонент в режиме, близком к реальному времени, пытается эксплуатировать новые угрозы в контролируемой среде банка, а ИИ-защита обучается на полученных знаниях и корректирует работу сервисов и процессов реагирования.

Технический директор фундаментальных моделей GigaChat Федор Минькин добавил: отрасль уже движется к автономным агентным системам, в которых модели обучаются в автоматизированных средах практически без участия человека.

ии

Фото: ИЗВЕСТИЯ/Анна Селина

— Важно контролировать не только то, что агенту разрешено промптом, но и то, что он физически может сделать: в VK AI Space агенты работают в изолированных контейнерах, а критические действия требуют подтверждения человека. Все операции агентов логируются и видны в реальном времени, а ML-guardrails фильтруют персональные данные и опасные запросы до формирования ответа, — пояснил директор по ИИ-продуктам VK Tech Роман Стятюгин.

Руководитель отдела информационной безопасности MWS AI (входит в «МТС Web Services») Андрей Коршунов считает, что рынок переходит от защиты отдельных языковых моделей к полноценной AI Security.

— Агент получает доступ к ПО, базам данных, почте, репозиториям и инфраструктуре и способен самостоятельно выполнять цепочку действий, — пояснил он.

Почему ИИ стал новой целью хакеров

Несмотря на то что массовой волны разрушительных атак с использованием автономных агентов пока не произошло, реальные инциденты показывают, что искусственный интеллект становится полноценным инструментом злоумышленников, отмечают эксперты.

хакер

Фото: ИЗВЕСТИЯ/Юлия Майорова

Одним из наиболее показательных случаев сентября стала серия инцидентов, которую исследователи Gambit Security связывают с китайским хакером. По их данным, с 10 по 15 сентября злоумышленник атаковал до 100 организаций, используя ИИ-агентов на базе Claude, DeepSeek и Kimi. Нейросети помогали выявлять уязвимости, проникать в системы, извлекать данные и скрывать цифровые следы.

По оценке исследователей, злоумышленникам удалось получить доступ как минимум к 30 сайтам, при этом под угрозой оказались данные более 600 тыс. банковских карт. Среди целей были американская авиакомпания, гостиничная компания из списка Fortune 500, промышленный дистрибьютор и онлайн-ритейлер одежды. Вся операция обошлась примерно в $8 тыс., а атака на отдельную организацию могла стоить всего несколько долларов.

Еще один резонансный эпизод связан с группировкой ShinyHunters. По данным 404 Media, хакеры заявили, что получили персональные данные сотрудников ФБР, проэксплуатировав уязвимость нулевого дня в Oracle PeopleSoft. Среди похищенной информации, по их утверждению, оказались домашние адреса, номера телефонов и сведения о родственниках сотрудников. В ФБР пока не подтвердили факт компрометации.

— При внедрении агента появляется дополнительный уровень сложности: он способен самостоятельно выбирать последовательность действий, обращаться к нескольким системам и повторять отдельные шаги, — отметил управляющий партнер кадрового системного интегратора Sense Иван Котковский.

ии

Фото: ИЗВЕСТИЯ/Сергей Лантюхов

Главная особенность новых угроз — размывание границы между действиями пользователя и цифрового помощника, считает руководитель управления информационной безопасности ГК «Гранель» Иван Волков.

— Основным риском становится Agent Goal Hijack — ситуация, когда вредоносная инструкция скрывается в письме, документе или веб-странице и незаметно меняет поведение агента, — пояснил он. — Наиболее уязвимыми остаются точки взаимодействия собственной инфраструктуры компаний с облачными сервисами и подрядчиками.


В России уже существуют решения для шифрования конфиденциальных данных, напомнил генеральный директор «Инфомаксимум» Александр Бочкин.

— Подключение автономных ИИ-агентов создает новые риски: они могут получать доступ к данным и выполнять действия за пределами поставленной задачи. Поэтому агентам следует предоставлять только необходимые полномочия, а передачу данных и изменение записей контролировать с помощью шифрования, разграничения доступа и регистрации действий, — считает он.

ии

Фото: ИЗВЕСТИЯ/Полина Фиолет

В AppSec Solutions предупреждают, что следующим этапом эволюции угроз могут стать «мгновенные киберстолкновения», при которых группы ИИ-агентов будут координировать атаки практически без участия человека.

В топ-5 ключевых рисков ИИ входят утечки данных, галлюцинации, компрометация источников знаний, манипуляции с данными обучения и неавторизованные действия ИИ-агентов, сообщил директор Центра технологий кибербезопасности ГК «Солар» Иван Вассунов. По его словам, даже сравнительно простая автоматизированная система с привилегированной учетной записью и избыточными правами способна стать источником серьезного инцидента.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1«Яндекс» инвестировал 7,5 млрд рублей в противостояние ИИ-угрозам015.6224-09-2026
2ЦБ: технологии ИИ позволят закрепить технологическое лидерство РФ0013-03-2025
3Нефтегазовые компании вложили 151 млрд рублей в цифровые технологии012.822-09-2026
4Власти начали обсуждать налоговые и финансовые меры поддержки ИИ-отрасли на примерно 72 млрд рублей в год — РБК014.9128-07-2026
5Власти начали обсуждать налоговые и финансовые меры поддержки ИИ-отрасли на примерно 72 млрд рублей в год — РБК014.9128-07-2026
6В компаниях РФ заявили о рисках из-за роста расходов на ИИ0001-12-2025
7Стоимость за токен vs. стоимость за задачу: что определяет рентабельность инвестиций в ИИ07.1214-09-2026
8ИИ в сетевой кибербезопасности: кто победит — атака или защита012.3124-09-2026
9ИТ-холдинг «Т1»: нефтегазовые компании вложили 2,7 млрд руб. в искусственный интеллект в 2025 году017.8622-09-2026
10Клин клином: как ИИ помогает обеспечивать безопасность в эру развития технологий0024-11-2021

Классификация: Экономика. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 21.16. Источник: izvestia.ru.