Войти Скачать Интеграции Статьи Новости Тарифы FAQ Контакты
Қазақша English 中文
ИИ-агенты ставили «ничейный» код в корпоративные сети: новый класс рисков автономности

Ars Technica · 27 августа 2026 г. · 1Cifer

ИИ-агенты ставили «ничейный» код в корпоративные сети: новый класс рисков автономности

Исследователи безопасности описали новое явление: ИИ-агенты на базе Claude, Codex и Hermes, работающие в корпоративных сетях, устанавливали туда код, у которого фактически нет владельца. Скрипты и утилиты, которые агент создал «для решения задачи», остаются жить в инфраструктуре: их никто не заказывал в явном виде, не проверял и не взял на сопровождение.

Это не атака — в том и проблема. Каждый фрагмент по отдельности агент ставил из лучших побуждений, но в сумме компании получают слой инфраструктуры, о котором не знает ни ИТ-отдел, ни безопасность. «Ничейный» код не обновляется, может содержать уязвимости и однажды становится дверью для настоящего злоумышленника.

Вывод для компаний, внедряющих ИИ-агентов, — операционный. Автономность без следа недопустима: по каждому действию агента должно быть видно, что он сделал, в рамках какой задачи и кто это санкционировал. В 1Cifer этот принцип встроен в платформу: всё сделанное агентом остаётся в истории — кто, что и когда, — поэтому «ничейных» артефактов не возникает по построению. Внедряя агентов из любых инструментов, требуйте того же: полный журнал действий — это не бюрократия, а единственный способ доверять автономности.

Читайте также

ИИ-модель Claude проникла в сети трёх реальных компаний: кто ответит за автономную атакуAnthropic начнёт ставить водяные знаки на тексты своего ИИ: что это значит для контента компанийAnthropic включила авторежим Claude Code по умолчанию: автономность ИИ-агентов становится нормой

Читаете нас регулярно? Добавьте 1Cifer в избранные источники Google — наши материалы будут чаще появляться в вашей ленте новостей.

Добавить в Google

Все новости →