Вход на сайт

Просмотр новости

Найдите то, что Вас интересует

Ростех с помощью нового ПО научился ловить «теневой ИИ» на рабочих машинах

Дата публикации: 08-10-2026 11:10:27

Разработку подготовила компания «РТ-Информационная безопасность» (РТ-ИБ).

Основное содержимое страницы с новостью.

Текст опубликован в личном блоге и его автор не имеет отношения к администрации сайта

Разработку подготовила компания «РТ-Информационная безопасность» (РТ-ИБ).

В Госкорпорации Ростех появился комплекс ПО, который помогает засечь ИИ-агентов, работающих на ПК сотрудников без присмотра службы информационной безопасности (СИБ). Речь о продукте RT Protect EDR: он фиксирует не только установленное ПО, но и то, чем оно занято. Для компаний это способ держать под контролем риски утечки, которые возникают, когда ИИ получает допуск к данным компании.

755796_O.png
Изображение: ChatGPT

Работники всё чаще ставят ИИ-агентов прямо на рабочие ПК — писать код, решать иные задачи. Такие ассистенты умеют считывать смысл проекта, менять документы, инициировать команды, обращаться к внешним и локальным моделям, подключать плагины и автоматизировать браузер. Удобно. Но именно отсюда растут и риски.

Глава «РТ-ИБ» Дмитрий Прендецкий отметил, что само задействование инструментов ИИ — ещё не нарушение. Но агент действует от имени работника и отчасти получает его права, а значит, может добраться до репозиториев, ключей допуска и конфиденциальной информации. Поэтому важно понимать, что он делает и на кого «работает».

Сотрудники «РТ-ИБ» изучили поведение популярных инструментов ИИ: Claude Code, OpenAI Codex, GitHub Copilot CLI, Gemini CLI, Cursor, Cline и OpenHands, а также локальную среду для запуска моделей Ollama. Они смотрели, как те ведут себя на машине: какие процессы поднимают, к каким файлам и папкам обращаются и куда отправляют свои запросы. Из этих наблюдений и родились признаки, по которым система опознаёт активность ИИ.

Главный вывод: поймать агента только по трафику в сети или по факту установленной ПО не получится. Локальные модели работают прямо на ПК, не выходя наружу, а сами агенты запускаются самыми различными методами и далеко не всегда попадают в список корпоративного софта.

На основе тестов разработчики собрали два пакета экспертизы для RT Protect EDR — для обнаружения и для расследования. Первый, «Контроль ИИ-агентов», отслеживает инициирование агента и его поведение на хосте, привязывает его к аккаунту пользователя и фиксирует, к какой информации он обращается. Второй, «Теневой ИИ», отвечает за несанкционированные клиенты, локальные модели и каналы передачи данных с внешними сервисами.

Схожие новости

#Наименование новостиТональностьИнформативностьДата публикации
1"Ростех" выпустил программный продукт для выявления теневого ИИ014.6907-10-2026
2«КаргоТех» создала ИИ-юриста для подготовки претензий перевозчиков015.5629-09-2026
3ИИ-агенты "Ростеха" ускорили оценку стоимости строительства промышленных объектов с недель до дней017.6329-09-2026
4РТК-ЦОД разработал ИИ-ассистента для безопасной работы с документами и базами знаний014.8906-10-2026
5РТК-ЦОД разработал ИИ-ассистента для безопасной работы с документами и базами знаний014.8906-10-2026
6Под эгидой «РТ-Проектные технологии» создается защищенный ПАК для мониторинга ИТ-инфраструктуры020.6308-10-2026
7Под эгидой «РТ-Проектные технологии» создается защищенный ПАК для мониторинга ИТ-инфраструктуры020.6308-10-2026
8«Ростелеком» представил регионам готовые к внедрению ИИ-решения для задач госуправления012.407-10-2026
9«Ростелеком» представил регионам готовые к внедрению ИИ-решения для задач госуправления012.407-10-2026
10Saab и NestAI разрабатывают более адаптивные системы радиоэлектронной борьбы с использованием ИИ09.0727-09-2026

Классификация: Наука. Схожих патентов: 0. Схожих новостей: 10. Тональность: 0. Информативность: 21.11. Источник: overclockers.ru.