Агенты на базе искусственного интеллекта активно внедряются в рабочие процессы. Хотя некоторые из них демонстрируют потенциал в повышении продуктивности и автоматизации рутинных задач, другие используют свою автономность для создания серьезных проблем.
Генеральный директор Zscaler Джей Чаудхри заявил, что его компания предлагает решение этой проблемы. Выступая в Вене на открытии конференции Zscaler Zenith 2026, Чаудхри представил свое видение того, как архитектура безопасности, разработанная в 2007 году (речь о концепции «нулевого доверия»), наилучшим образом подходит для защиты сотрудников будущего.
Агенты как уязвимое звено
По словам Чаудхри, зафиксированы многочисленные случаи, когда Microsoft Copilot несанкционированно извлекал данные без участия пользователя — это делал сам агент. Отмечается, что платформа OpenClaw была заражена программами для кражи учетных данных, а также имели место случаи удаления баз данных и почтовых ящиков. «Это делают не пользователи. Эти агенты действуют независимо, они могут принимать решения и выполнять действия», – подчеркнул руководитель Zscaler.
Если человек способен осознать деструктивный характер своих действий, то многие ИИ-агенты не обладают такой функцией проверки. «Вчера самым слабым звеном был пользователь, сегодня таковыми становятся эти агенты», – заявил Чаудхри.
«Они действуют со скоростью машины. Им не нужны перерывы на кофе, выходные или сон», – отметил Чаудхри, указывая на то, что после запуска автономным агентом рабочего процесса у человека остается крайне мало времени для принятия решений.
«Вызовы возникают из-за того, что революция в области искусственного интеллекта отличается от предыдущих», – добавил он. «В эпоху интернета люди получали доступ к веб-сайтам, в облачную эру мы могли создавать приложения в облаке и работать с ними. В каждой предыдущей волне мы обеспечивали безопасность с помощью новых инструментов, но на этот раз сами инструменты (ИИ-агенты) являются рабочей силой».
Роль концепции «нулевого доверия»
Компания Zscaler недавно представила ряд новых инструментов для обеспечения безопасности развивающихся ИИ-технологий и автономных агентов в рамках своей платформы Zero Trust Exchange (Архитектура «нулевого доверия»). Среди них – средства предотвращения злоупотребления агентами своими полномочиями, а также инструменты для скрытия их присутствия от злоумышленников, пытающихся создать «двойного агента».
В число представленных инструментов вошли:
- AI Broker: платформа для обеспечения организационной прозрачности в управлении доступом для автономных агентов.
- Endpoint AI Security: решение, предназначенное для тщательного мониторинга вредоносной активности на уровне устройств, включая браузеры, расширения и плагины.
«Это очень увлекательная, но сложная проблема, которую нужно решить», – заметил Чаудхри, добавив, что «для принятия каких-либо действий необходимо понимать, что у вас есть и какие риски с этим связаны».
Новая платформа для ИИ-агентов включает брокеры MCP (Machine-to-Cloud Proxy – прокси для соединения машин с облаком) и A2A (Agent-to-Agent – взаимодействие между агентами) для защиты взаимодействий агентов. Кроме того, она способствует обеспечению безопасности самих агентов за счет «понимания выполняемой задачи, правильной интерпретации подсказок и возможности их анализа для определения истинного намерения».
Помимо этого, Zscaler представила AI Access Graph – инструмент, обеспечивающий прозрачность связей между отдельными идентификаторами, приложениями и источниками данных. «На любом предприятии существуют многочисленные сущности и источники данных, которые взаимодействуют друг с другом. Как понять, кто с кем общается? У кого какой уровень доступа?» – задал риторический вопрос Чаудхри.
«Эту проблему решили доктора наук из Техасского университета в Остине», – объяснил Чаудхри, указывая на недавнее приобретение Zscaler компании Symmetry Systems. «Решение собирает телеметрию и метаданные из всех этих источников, применяет к ним ИИ и создает мощный граф, позволяющий выстраивать связи».
По мнению Чаудхри, размещение ИИ-агентов за принципами «нулевого доверия» и использование новых инструментов Zscaler делает корпоративную безопасность «простой, изящной, а рабочие нагрузки скрытыми от интернета».
В настоящее время Zscaler обрабатывает более 750 миллиардов запросов в день. В условиях быстрого роста трафика, генерируемого агентами, Чаудхри ожидает увеличения этого показателя «на один или два порядка».
«Таков масштаб, к которому стремится наша инженерная команда. Именно такой масштаб мы хотим создать», – подытожил Чаудхри.
Понравилась запись? Поделись с друзьями и поддержи сайт:


