Международный фонд Open Worldwide Application Security Project (OWASP) сообщил о создании Исследовательского совета по агентным технологиям (Agentic Research Council), призванного преодолеть разрыв между быстро развивающимися возможностями ИИ-агентов и более медленными темпами традиционных исследований и стандартов в ИБ.

Соруководитель и член правления OWASP GenAI Security Project и Инициативы по агентной безопасности (Agentic Security Initiative) Джон Сотиропулос охарактеризовал новую структуру как следующий шаг в проекте, основная сила которого заключается в сочетании широкого участия сообщества с экспертной оценкой. Он направлен на глобальное сотрудничество между академическими кругами, промышленностью и правительством, чтобы исследования можно было быстрее приоритизировать, согласовывать и преобразовывать в развёртываемые меры по смягчению последствий.

Сотиропулос объяснил, что обоснование учреждения Совета напрямую связано со скоростью и природой агентных систем: их использование ставит под сомнение многие стандартные отраслевые практики. По мнению эксперта, сокращение времени до обнаружения уязвимости означает, что разработчикам защиты необходимо переориентироваться с управления, завязанного на разработку, на мониторинг и контроль на уровне агентов в режиме реального времени.

«Локально размещённые проекты, такие как OpenClaw (и теперь NanoClaw), демократизировали ИИ-агентов, поскольку сделали технологию доступной практически для всех. Теперь же коммерциализация агентов, вероятно, случится благодаря фундаментальным, передовым разработкам моделей. И это происходит, и происходит быстро», — добавил Джон Сотиропулос. Хотя Mythos от Anthropic с расширенными возможностями доступен лишь избранным через проект Glasswing, некоторые модели с очень похожими возможностями, такие как GPT5.5 от OpenAI, открыты гораздо большему числу пользователей.

Безопасник утверждает, что анализ агентов в изоляции больше недостаточен, поскольку их множество способно открывать новые инструменты, создавать динамические цепочки этих инструментов и демонстрировать эмергентное поведение, создающее поверхности атаки, невидимые на этапе проектирования.

Как отметил Сотиропулос, подход «безопасность по умолчанию» должен дополняться управлением в процессе выполнения и наблюдаемостью, ориентированной на взаимодействие и поведение агентов. На практике это означает, что схемы реагирования на инциденты, тестирования на проникновение и атрибуции следует изменить, чтобы учитывать атаки со скоростью машин и рои многоагентных систем.

«Если вы подумаете об оборонном секторе, я думаю, что агентный ИИ делает с кибербезопасностью то же, что дроны сделали с кинетической войной. Раньше мы все думали, что для ведения войны необходимо сверхдорогое, сложное оборудование, а затем появились дешёвые дроны и сделали эту область товаром массового потребления», — пояснил он.

Эксперт сравнил рои агентов с роями дронов, «где множество мелких объектов действуют согласованно настолько быстро, что требуется миллион ответных действий одновременно, что невозможно для человека».

 

Усам Оздемиров

4 июня, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

20.07.2026
«Развитие ИИ должно быть симфонией международного сотрудничества» (?)
20.07.2026
Григоренко — об ИИ: Во многом полагаемся на экспертизу регионов и бизнеса
20.07.2026
Все чиновники — на «Макс» к 2030 году!
20.07.2026
РКН: Мы не ограничиваем доступ к App Store
20.07.2026
Cloud.ru открыл исходный код Guardrails Filter — инструмента для работы с LLM
20.07.2026
Банкиры проявили инициативу в вопросе цифрового рубля
17.07.2026
ИИ перешёл от сортировки резюме непосредственно к собеседованиям
17.07.2026
Киберустойчивость в фокусе «Информзащиты»
17.07.2026
Мастер ПДн от ARinteg включен в реестр отечественного ПО
17.07.2026
С 2027 года о банкирах расскажут только базовый минимум

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных