Национальный центр кибербезопасности Великобритании (NCSC) призвал организации, внедряющие автономные ИИ-агенты, использовать песочницу, человеческий надзор и строго контролируемый доступ для ограничения последствий случайных или злонамеренных действий.

Ведомство опубликовало временные практические рекомендации для компаний, создающих или эксплуатирующих нейросети, после нескольких инцидентов, связанных с несанкционированным поведением ботов. Сообщается, что официальные рекомендации всё ещё находятся в стадии разработки и в будущем станут достоянием общественности.

NCSC посоветовал сначала оценить, какой уровень автономности действительно необходим системе, и определить, что может пойти не так, прежде чем развёртывать её. Организациям следует смоделировать угрозы для подсказок агента, инструментов, сетей и доступных сервисов, а затем использовать результаты для определения того, какие дополнительные меры контроля необходимы.

Регулятор заявил, что разработчикам не следует полагаться исключительно на механизмы защиты, встроенные в базовую модель или структуру LLM, поскольку они могут оказаться недостаточными в средах с повышенным риском. Поэтому необходимо производить запуск агентов в надёжных песочницах и ограничивать их доступ к ресурсам соответственно выполняемой задаче.

В рекомендациях предлагается применять сетевые средства контроля, которые по умолчанию запрещают подключение, где это возможно, а также списки разрешённых соединений или прокси-серверы, учитывающие особенности служб, для необходимых подключений. NCSC также советует по возможности разделять выполнение агентов, вспомогательную инфраструктуру и службы вывода, поскольку те потенциально могут обнаруживать слабые места в конфигурации или уязвимости в своих механизмах контроля, создавая риск выхода за пределы песочницы.

Помимо этого, ведомство считает важным присваивать каждому агенту отдельный идентификатор и использовать, по возможности, краткосрочные учётные данные. Организациям следует учитывать ключи API, разрешения OAuth, ключи SSH и аутентифицированные сессии как часть потенциального «радиуса поражения» агента. Также важно сохранять человеческий контроль над деятельностью с высоким риском и вести мониторинг в реальном времени, чтобы сохранить возможность вмешательства при возникновении неожиданного поведения.

В NCSC уверены, что активность агентов должна регистрироваться и отслеживаться в рамках операций по обеспечению безопасности и реагирования на инциденты. Компании должны располагать возможностью немедленной остановки автономной деятельности, включая ограничение доступа к сети и связи с инфраструктурой ИИ-модели. При этом сами рекомендации будут развиваться вместе с технологиями: лаборатории обязаны регулярно переоценивать, остаётся ли предоставленная нейросетям автономия соразмерной их допустимому уровню риска.

 

Усам Оздемиров

25 августа, 2026

Подписаться на новости BIS Journal / Медиа группы Авангард

Подписаться
Введите ваш E-mail

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных

14.09.2026
«Стикер смерти» в Telegram ещё не конец
14.09.2026
Коммуникацию внутри «роя» ИИ-агентов хотят ограничить
14.09.2026
ФБР сфокусируется на профилактике киберугроз
14.09.2026
CISA актуализировало гайд по внутренним угрозам
14.09.2026
Revolut vs. «сложное внешнее мошенничество»
11.09.2026
В 16 городах России стал доступен стандарт 5G
11.09.2026
Разработчик представил клавиатуру, «бьющую по рукам»
11.09.2026
«Наша задача в рамках Совета — объединить накопленный опыт»
11.09.2026
До 80% стоимости ИИ-проекта можно закрыть госгрантом
11.09.2026
Контроль внутри инфраструктуры СОРМ усилят?

Стать автором BIS Journal

Поля, обозначенные звездочкой, обязательные для заполнения!

Отправляя данную форму вы соглашаетесь с политикой конфиденциальности персональных данных