Ars Technica · 2026 M08 27 · 1Cifer
ЖИ-агенттер корпоративтік желілерге «иесіз» код орнатқан: автономдылықтың жаңа тәуекел класы
Қауіпсіздік зерттеушілері жаңа құбылысты сипаттады: корпоративтік желілерде жұмыс істейтін Claude, Codex және Hermes негізіндегі ЖИ-агенттер оларға іс жүзінде иесі жоқ код орнатқан. Агент «тапсырманы шешу үшін» жасаған скрипттер мен утилиталар инфрақұрылымда өмір сүріп қалады: оларды ешкім ашық түрде тапсырмаған, тексермеген және сүйемелдеуге алмаған.
Бұл шабуыл емес — мәселе де сонда. Әр фрагментті агент жеке-жеке ізгі ниетпен орнатқан, бірақ жиынтығында компаниялар ИТ-бөлім де, қауіпсіздік те білмейтін инфрақұрылым қабатын алады. «Иесіз» код жаңартылмайды, осалдықтары болуы мүмкін және бір күні нағыз қаскүнемге есік болады.
ЖИ-агенттерді енгізетін компанияларға қорытынды — операциялық. Ізсіз автономдылыққа жол берілмейді: агенттің әр әрекеті бойынша не істегені, қай тапсырма аясында және кім санкциялағаны көрініп тұруы тиіс. 1Cifer-де бұл қағида платформаға енгізілген: агент жасағанның бәрі тарихта қалады — кім, не, қашан, — сондықтан «иесіз» артефактілер құрылым бойынша пайда болмайды. Кез келген құралдан агент енгізгенде дәл соны талап етіңіз: әрекеттердің толық журналы — бюрократия емес, автономдылыққа сенудің жалғыз жолы.


