LLMCaseLLMCase
Новости Внедрение ИИ

Следы ИИ-агентов нашли в инфраструктуре у 72% организаций — и почти все их поставили сами сотрудники

Коротко

В основном это инструменты для разработчиков: по распространённости лидируют Cursor и Codex по 24%, Copilot 17%. По фактической активности картина другая — Codex 54%. Такие агенты подключают к репозиториям кода, облачной инфраструктуре, внутренним интерфейсам и конфиденциальным документам, и компрометация одного даёт доступ сразу к нескольким системам.

Компания BI.ZONE опубликовала замер, сделанный необычным способом: не опросом сотрудников и не учётом закупленных лицензий, а по телеметрии собственного центра мониторинга. Искали технические следы работы ИИ-агентов на машинах в инфраструктуре подключённых организаций.

Результат: признаки использования ИИ-агентов есть у до 72% организаций. Формулировка важна, и компания сама её оговаривает: наличие агента на рабочей станции ещё не означает, что им активно пользуются.

Что именно нашли. По распространённости лидируют Cursor и Codex — по 24%, дальше Copilot с 17% и Claude Code с 8%. А вот по фактической активности картина другая: Codex 54%, Claude Code 13%, Cursor 12%.

до 72%
организаций с признаками ИИ-агентов
24% / 24% / 17%
распространённость трёх лидеров
54%
доля активности у самого используемого

Обратите внимание на состав: это почти целиком инструменты для разработчиков. То есть речь не про корпоративных бизнес-агентов, закупленных и внедрённых по решению руководства, а про то, что программисты ставят себе сами. Причину, почему мерили телеметрией, объясняет директор по продуктам компании: «Анализ технических признаков их работы позволяет увидеть реальную картину использования ИИ-инструментов, которую невозможно получить только за счёт опросов сотрудников или учёта установленного программного обеспечения».

Почему это вопрос безопасности, а не статистики. Такие агенты подключают к репозиториям кода, облачной инфраструктуре, внутренним программным интерфейсам и конфиденциальным документам. Компрометация агента с широкими правами даёт злоумышленнику не точку входа, а пропуск сразу в несколько корпоративных систем.

Конкретный случай из расследований той же компании: на скомпрометированной рабочей станции обнаружили, что сотрудник использовал ИИ-агента для запуска задач на других компьютерах, а агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя.

На профильной конференции руководитель разведки угроз BI.ZONE Олег Скулкин добавил вторую половину картины — про атакующих: ИИ пока не изобретает новых способов взлома, но автоматизирует известные и запускает их одновременно против множества организаций. Его формулировка: «Если сто злоумышленников автоматизируют с помощью ИИ жизненный цикл атаки и будут бесконечно пытаться взломать разные организации, уже не получится избежать атаки просто потому, что о тебе не знают».

Оговорка про источник обязательна: это данные компании, продающей мониторинг безопасности, собранные по её же клиентам. Организации, которые платят за центр мониторинга, заведомо крупнее и зрелее среднего по рынку, так что переносить 72% на все российские компании нельзя. Размер выборки не раскрыт.

AI-разбор за 30 секунд
Сверим вашу нишу с внедрениями ИИ в похожие компании и покажем, где утекают заявки — за 30 секунд.
Пройти AI-разбор →
Дмитрий Кайгородов

Основатель LLMCase, делаю AI-driven маркетинг для B2B SaaS и EdTech. Подробнее об авторе →