Security

Microsoft Cyber Pulse: Zero Trust для AI-агентов

3 мин. чтения

Кратко

Отчет Microsoft Cyber Pulse показывает, что AI-агенты уже массово используются в крупных компаниях, включая Fortune 500, но бизнес внедряет их быстрее, чем успевает учитывать, контролировать и защищать. Это особенно важно из-за роста «теневого AI»: 29% сотрудников применяют несанкционированных агентов, что повышает риски утечек данных, нарушений доступа и проблем с аудитом, поэтому Microsoft призывает применять принципы Zero Trust и усиливать видимость всех AI-систем.

Нужна помощь с Security?Поговорить с экспертом

Introduction: why this matters now

AI-агенты больше не являются экспериментом — они встроены в ежедневные рабочие процессы в продажах, финансах, операциях безопасности и службе поддержки. Последний отчет Microsoft Cyber Pulse указывает на критический разрыв: многие организации внедряют агентов быстрее, чем успевают их инвентаризировать, управлять и защищать. Для IT- и security-команд первоочередная задача — видимость, потому что невозможно защитить (или аудитировать) то, чего не видно.

What’s new / key takeaways from the report

AI agents are mainstream—and not limited to developers

  • 80%+ компаний из Fortune 500 используют active AI agents, часто созданных с помощью инструментов low-code/no-code.
  • Внедрение охватывает отрасли (в частности software/technology, manufacturing, financial services и retail) и глобальные регионы.
  • Агенты все чаще работают в autonomous modes, выполняя действия с минимальным участием человека — это меняет профиль рисков по сравнению с традиционными приложениями.

The emerging blind spot: “shadow AI”

Microsoft отмечает, что многие руководители не могут ответить на базовые вопросы:

  • Сколько агентов существует в масштабе предприятия?
  • Кто за них отвечает?
  • К каким данным и системам они получают доступ?
  • Какие из них санкционированы, а какие — нет?

Это не теория. В отчете говорится, что 29% сотрудников использовали unsanctioned AI agents для рабочих задач — это создает новые пути для утечек данных, нарушений политик и злоупотребления унаследованными разрешениями.

Zero Trust principles—now applied to non-human users at scale

Отчет подчеркивает необходимость последовательно применять проверенные принципы Zero Trust к агентам:

  • Least privilege access (агенты получают только то, что им нужно)
  • Explicit verification (проверка identity и контекста для запросов доступа)
  • Assume compromise (проектирование с учетом взлома и быстрого сдерживания)

Observability comes first: five required capabilities

Microsoft выделяет пять ключевых возможностей для построения реальной наблюдаемости и управления AI-агентами:

  1. Registry: централизованная инвентаризация/единый источник истины для всех агентов (включая third-party и shadow)
  2. Access control: controls, основанные на identity и policy, с последовательным применением least privilege
  3. Visualization: dashboards/telemetry для понимания поведения, зависимостей и рисков
  4. Interoperability: единообразное управление в экосистемах Microsoft, open-source и third-party
  5. Security: меры защиты для раннего обнаружения misuse, drift и compromise

Impact on IT administrators and end users

  • Identity становится control plane для агентов: относитесь к агентам как к сотрудникам или service accounts — с управляемым доступом и подотчетностью.
  • Усиливается давление по compliance и audit, особенно в регулируемых отраслях (финансы, здравоохранение, государственный сектор).
  • End users продолжат внедрять инструменты, если санкционированных вариантов нет — поэтому важны и enablement, и guardrails.

Action items / next steps

  • Немедленно внедрите подход к agent inventory/registry (начните с санкционированных платформ и расширяйте до обнаружения несогласованного использования).
  • Определите ownership и lifecycle (создание, согласование, change control, вывод из эксплуатации) для агентов — governance не равно security.
  • Обеспечьте least privilege для agent identities (пересмотрите пути доступа, secrets, connectors и охват данных).
  • Внедрите monitoring и telemetry для выявления аномального поведения и дрейфа доступа.
  • Согласуйте работу кросс-функциональной команды (IT, security, legal, compliance, HR, владельцы бизнеса), чтобы рассматривать AI risk как enterprise risk.

Нужна помощь с Security?

Наши эксперты помогут вам внедрить и оптимизировать решения Microsoft.

Поговорить с экспертом

Будьте в курсе технологий Microsoft

Zero TrustAI agentsgovernanceobservabilityrisk management

Похожие статьи

Security

Компрометация цепочки поставок Trivy: рекомендации Defender

Microsoft опубликовала рекомендации по обнаружению, расследованию и смягчению последствий компрометации цепочки поставок Trivy в марте 2026 года, затронувшей бинарный файл Trivy и связанные GitHub Actions. Инцидент важен тем, что доверенный инструмент безопасности CI/CD был использован для кражи учетных данных из пайплайнов сборки, облачных сред и систем разработчиков, при этом внешне работая как обычно.

Security

Управление AI Agent: выравнивание намерений для безопасности

Microsoft описывает модель управления для AI agents, которая выравнивает намерения пользователя, разработчика, роли и организации. Эта структура помогает компаниям сохранять полезность, безопасность и соответствие требованиям, задавая поведенческие границы и понятный порядок приоритета при возникновении конфликтов.

Security

Predictive shielding в Microsoft Defender против GPO-шифровальщика

Microsoft описала реальный случай ransomware, в котором predictive shielding в Defender обнаружил вредоносное злоупотребление Group Policy Objects (GPO) до начала шифрования. За счёт усиления защиты распространения GPO и блокировки скомпрометированных учётных записей Defender остановил около 97% попыток шифрования и не позволил зашифровать ни одно устройство через путь доставки GPO.

Security

Защита agentic AI: новые решения Microsoft на RSAC

На RSAC 2026 Microsoft представила комплексный набор решений для защиты agentic AI, включая Agent 365, который станет общедоступным 1 мая и позволит централизованно управлять, защищать и контролировать AI-агентов в связке с Defender, Entra и Purview. Это важно, потому что по мере массового внедрения AI-агентов компаниям нужны новые инструменты для выявления теневого использования AI, снижения риска утечек данных и управления доступом в масштабе всей организации.

Security

Microsoft open source CTI-REALM для AI detection engineering

Microsoft открыла CTI-REALM — бенчмарк, который проверяет, могут ли AI-агенты реально выполнять задачи detection engineering: анализировать CTI-отчёты, сопоставлять техники MITRE ATT&CK и создавать/валидировать правила обнаружения. Это важно для SOC и security-команд, потому что инструмент смещает оценку ИИ от теоретических ответов к практическим операционным результатам в Linux, AKS и Azure-средах.

Security

Zero Trust for AI от Microsoft: воркшоп и архитектура

Microsoft представила подход Zero Trust for AI и обновила Zero Trust Workshop, добавив отдельный AI-столп для оценки и проектирования защиты моделей, агентов, данных и автоматизированных решений. Это важно для компаний, внедряющих AI: новые рекомендации помогают системно учитывать риски вроде prompt injection и data poisoning, а также согласовать меры безопасности между IT, ИБ и бизнесом.