ИИ-агенты для кода вызывают ложные тревоги антивирусов — данные Sophos: что учесть бизнесу
Новости·11 июля 2026·3 мин чтения
Коротко
Исследователи Sophos за неделю телеметрии выяснили: штатные действия ИИ-агентов для программирования (Claude Code, Cursor, OpenAI Codex) регулярно блокируются антивирусами — их поведение неотличимо от вредоносного. 56,2% блокировок — попытки доступа к учётным данным. Компании, внедряющие ИИ-агентов, столкнутся с конфликтами с корпоративной защитой — это надо планировать заранее.
Исследователи компании Sophos проанализировали неделю телеметрии с машин, где одновременно работают ИИ-агенты для программирования и антивирусы, — и обнаружили массовые ложные срабатывания. Claude Code, Cursor и OpenAI Codex сами по себе не вредоносны, но ряд их штатных действий для поведенческих детекторов неотличим от атаки.
Что именно блокировали антивирусы:
56,2% заблокированной активности — попытки доступа к учётным данным (например, расшифровка сохранённых в браузере паролей через системный API Windows — 42,6% срабатываний);
28,8% — выполнение кода;
загрузка файлов встроенными утилитами Windows (certutil, bitsadmin) и запись скриптов в автозагрузку — классические приёмы, которыми пользуются и злоумышленники.
Показательная деталь: в одном из случаев Claude Code работал с флагом, отключающим запросы разрешений, — режим, который даже документация Anthropic называет небезопасным и рекомендует блокировать.
Sophos оговаривается: выборка — только клиенты одного вендора за семь дней, репрезентативной для всей отрасли её считать нельзя. Но тренд очевиден: поведенческий анализ, на котором строится современная защита, пока не отличает легитимного ИИ-агента от вредоносного.