Ars Technica · 27 августа 2026 г. · 1Cifer
ИИ-агенты ставили «ничейный» код в корпоративные сети: новый класс рисков автономности
Исследователи безопасности описали новое явление: ИИ-агенты на базе Claude, Codex и Hermes, работающие в корпоративных сетях, устанавливали туда код, у которого фактически нет владельца. Скрипты и утилиты, которые агент создал «для решения задачи», остаются жить в инфраструктуре: их никто не заказывал в явном виде, не проверял и не взял на сопровождение.
Это не атака — в том и проблема. Каждый фрагмент по отдельности агент ставил из лучших побуждений, но в сумме компании получают слой инфраструктуры, о котором не знает ни ИТ-отдел, ни безопасность. «Ничейный» код не обновляется, может содержать уязвимости и однажды становится дверью для настоящего злоумышленника.
Вывод для компаний, внедряющих ИИ-агентов, — операционный. Автономность без следа недопустима: по каждому действию агента должно быть видно, что он сделал, в рамках какой задачи и кто это санкционировал. В 1Cifer этот принцип встроен в платформу: всё сделанное агентом остаётся в истории — кто, что и когда, — поэтому «ничейных» артефактов не возникает по построению. Внедряя агентов из любых инструментов, требуйте того же: полный журнал действий — это не бюрократия, а единственный способ доверять автономности.


