В компании Ox Security придерживаются мнения, что безопасность должна быть интегрирована непосредственно в инструменты ИИ для снижения рисков, связанных с разработкой и использованием агентов. Её технический директор Боаз Барзель видит слабое место традиционной безопасности в том, что та предусматривала темп, заданный человеком.

Например, тестирование на проникновение проводилось в конце ежемесячного цикла разработки, однако, по словам Барзеля, ИИ-агенты теперь позволяют вносить сотни изменений в код ежедневно в непрерывном цикле, и защита больше не может быть просто дополнительным элементом.

«Идея заключается в том, что безопасность — это не этап в конвейере; это свойство самого акта создания, — пояснил эксперт. — Мы пытаемся сдвинуться влево, но левее идти некуда. Мы должны сдвинуться в сторону агента».

Традиционные инструменты не справляются в связи с различными инструкциями, поступающими к боту, использованием серверов MCP, моделей, навыков и внешних подключений SaaS, «невидимыми» агентами, уязвимым или деструктивным кодом и так далее. Эти проблемы усугубляются сужением окна эксплуатации благодаря мощным моделям, таким как Mythos, а также огромным объёмом кода, который могут генерировать нейросети.

В эру агентного ИИ защита должна быть интегрирована в цикл разработки, контекстно-зависима и работать непрерывно, считает Боаз Барзель: «Агенты безопасности действуют бок о бок с агентами-программистами, при этом каждый коммит тестируется на проникновение, а каждое исправление проверяется и подтверждается автономно. Система анализирует, что изменилось, что стало уязвимым и какой риск это внесло, поэтому она действует прогнозно, а не реактивно».

Цель, к которой стремится Ox Security, в том, чтобы сократить с недель до часов среднее время устранения уязвимостей (MTTR), добиться 100%-го охвата автономных проверок безопасности для комплексных изменений, чтобы большинство проблем устранялось и подтверждалось автономно, а люди занимались только оценкой более сложных или новых проблем.

 

Усам Оздемиров

12 июня, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

15.06.2026
OWASP раскрыл, как зрело и безопасно управлять ИИ-агентами
15.06.2026
Минцифры напоминает о дедлайне по подтверждению аккредитации
15.06.2026
«Ограничения на уровне интерфейса не меняют базовую математику»
12.06.2026
Ox Security: Мы должны сдвинуться в сторону агента
11.06.2026
F6 — о предпраздничной скамерской схеме
11.06.2026
«Билайн» предоставил свою сеть «Почте России» по модели Smart MVNO
11.06.2026
Сбер2B на ПМЭФ-2026: крупный бизнес переходит от пилотов с ИИ к решениям в повседневном управлении
11.06.2026
Четверть российских компаний уже использует ИИ в облаке
11.06.2026
В Anthropic не терпят лести и ценят критический взгляд на продукты
11.06.2026
Роскомнадзор сменил тактику блокировки VPN

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных