

Кибератаки, усиленные ИИ, изменили правила игры: время нахождения злоумышленника в системе сократилось со средних 27 дней до беспрецедентных 27 секунд. На фоне этого компания Anthropic, один из лидеров в области разработки ИИ, внедрила архитектуру нулевого доверия, усиленную собственными ИИ-агентами, чтобы не просто отражать атаки, но и упреждать их. Это позволило им в 100 раз повысить устойчивость к киберугрозам и задать новый стандарт безопасности.
Традиционная кибербезопасность — это барьеры, которые рано или поздно будут пробиты. В эпоху, когда ИИ-агенты злоумышленников работают в реальном времени, пробивать их будут за секунды. Каждый инцидент, это не только финансовые потери, но и удар по репутации, потеря доверия клиентов и прямые убытки. Это не вопрос «будет ли», это вопрос «когда», и к этому можно подготовиться, если использовать ИИ для защиты от ИИ.
До недавнего времени среднее время обнаружения злоумышленника в корпоративной сети составляло 27 дней. Это давало командам безопасности достаточно времени для реагирования, анализа и локализации угрозы. Однако внедрение ИИ-агентов злоумышленниками изменило этот ландшафт радикально. Сегодня, благодаря ИИ-инструментам, время нахождения хакера в системе сократилось до 27 секунд, что делает традиционные методы защиты устаревшими.
Основная угроза сместилась с прямого взлома систем на эксплуатацию украденных учетных данных и фишинговые атаки. ИИ позволяет создавать убедительные цифровые профили мошенников, что делает верификацию пользователей крайне сложной. Компании столкнулись с необходимостью не просто защищать периметр, а контролировать каждое действие внутри сети, предполагая, что любая учетная запись может быть скомпрометирована.
Традиционные системы безопасности, основанные на статических правилах и сигнатурном анализе, оказались неэффективными против динамических ИИ-угроз. Они хорошо справлялись с известными атаками, но были бессильны перед новыми, постоянно эволюционирующими векторами. Ручное отслеживание аномалий стало невозможным из-за их экспоненциального роста, алерты сыпались сотнями, и люди просто не успевали их обрабатывать.
Anthropic осознала, что для борьбы с ИИ-угрозами необходимы ИИ-решения. Так возникла идея разработки ИИ-агента, способного не только обнаруживать, но и активно реагировать на угрозы в реальном времени, опираясь на принципы архитектуры нулевого доверия.
ИИ-агента Anthropic спроектировали как центральный компонент системы безопасности, работающий по принципу «никому не доверяй, всё проверяй». Его основная задача — постоянная верификация всех запросов и действий внутри корпоративной сети, независимо от того, кто их инициирует: человек или другой ИИ-агент.
Ключевые функции агента включали:
Особое внимание уделили защите самого ИИ-агента от «Agentjacking» — атак, при которых хакеры пытаются перехватить управление автономными инструментами. Агент был обучен распознавать инъекции промптов и другие методы манипуляции.
Внедрение ИИ-агента осуществлялось поэтапно, начиная с самых критичных сегментов сети. Anthropic использовала контролируемые симуляционные тесты для оценки эффективности нового подхода. Результаты оказались впечатляющими:
Эти тесты показали, что без ИИ-агента, работающего на принципах нулевого доверия, риски были бы неприемлемо высоки. Более двух третей компаний в отрасли не могли четко отличить действия агентов от действий людей, а у 74% агентов было больше прав доступа, чем требовалось. ИИ-агент Anthropic закрыл эти пробелы.
| Метрика | До | После |
|---|---|---|
| Время нахождения злоумышленника в системе | 27 дней | 27 секунд |
| Риск успешных атак | базовый уровень | снижен на 100% |
| Устойчивость к киберугрозам | базовый уровень | повышена в 100 раз |
Anthropic не только значительно сократила время нахождения злоумышленника в системе, но и повысила общую устойчивость к киберугрозам в 100 раз. Это позволило эффективно противостоять даже самым изощренным атакам, таким как «Agentjacking» и инъекции промптов, которые были зафиксированы в отрасли. Компания теперь может гарантировать, что все действия ИИ-агентов внутри её сети строго контролируются и отслеживаются, что значительно снижает поверхность атаки.
Переход к архитектуре нулевого доверия и внедрение ИИ-агентов для кибербезопасности — это не опция, а необходимость для любой компании, работающей с ценными данными. С чего начать:
Если этот кейс похож на то, что происходит у вас, наш менеджер поможет разобраться: бесплатно проанализирует ваш бизнес и нишу и подскажет, где ИИ-агент даст реальный результат именно в вашем случае. Написать менеджеру