💻 Ростех выпустил решение для выявления «теневого ИИ».
💻 Ростех выпустил решение для выявления «теневого ИИ». Наша компания «РТ-Иинформационная безопасность» разработала новые пакеты экспертизы для RT Protect EDR, системы предотваращающей кибератаки на устройствах пользователей. Решения обнаруживают на рабочих компьютерах неконтролируемые ИИ-агенты. В чем проблема? Сотрудники все чаще несанкционированно используют нейросети (Claude Code, GitHub, Cursor и др.) для рабочих задач. ИИ-агенты наследуют права пользователя и могут получать доступ к коду, ключам и конфигурационным файлам. Обнаружить их только по сетевому трафику или списку установленного ПО невозможно. Как с этим бороться? Для RT Protect EDR сформированы два пакета: ▪️ «Контроль ИИ-агентов» – фиксирует запуск и поведение, связывает активность с учетной записью, показывает, к каким данным и командам обращается ИИ; ▪️ «Теневой ИИ» – выявляет несанкционированные клиенты, локальные модели и каналы связи с внешними сервисами. Это поможет компаниям контролировать риски, связанные с доступом ИИ к корпоративным данным и системам. «Использование ИИ-инструментов само по себе не является признаком нарушения информационной безопасности. Вместе с тем ИИ-агент действует от имени пользователя, а значит, потенциально может обращаться к репозиториям, ключам доступа, конфигурационным файлам и другим данным, доступным учетной записи. Обращения ИИ-процессов к таким объектам требуют особого внимания. Наша задача – дать заказчикам инструмент, который позволяет видеть реальную активность ИИ-агентов и оценивать связанные с ней риски», – пояснил генеральный директор «РТ-Информационная безопасность» Дмитрий Прендецкий.