Компания BI.ZONE опубликовала замер, сделанный необычным способом: не опросом сотрудников и не учётом закупленных лицензий, а по телеметрии собственного центра мониторинга. Искали технические следы работы ИИ-агентов на машинах в инфраструктуре подключённых организаций.
Результат: признаки использования ИИ-агентов есть у до 72% организаций. Формулировка важна, и компания сама её оговаривает: наличие агента на рабочей станции ещё не означает, что им активно пользуются.
Что именно нашли. По распространённости лидируют Cursor и Codex — по 24%, дальше Copilot с 17% и Claude Code с 8%. А вот по фактической активности картина другая: Codex 54%, Claude Code 13%, Cursor 12%.
Обратите внимание на состав: это почти целиком инструменты для разработчиков. То есть речь не про корпоративных бизнес-агентов, закупленных и внедрённых по решению руководства, а про то, что программисты ставят себе сами. Причину, почему мерили телеметрией, объясняет директор по продуктам компании: «Анализ технических признаков их работы позволяет увидеть реальную картину использования ИИ-инструментов, которую невозможно получить только за счёт опросов сотрудников или учёта установленного программного обеспечения».
Почему это вопрос безопасности, а не статистики. Такие агенты подключают к репозиториям кода, облачной инфраструктуре, внутренним программным интерфейсам и конфиденциальным документам. Компрометация агента с широкими правами даёт злоумышленнику не точку входа, а пропуск сразу в несколько корпоративных систем.
Конкретный случай из расследований той же компании: на скомпрометированной рабочей станции обнаружили, что сотрудник использовал ИИ-агента для запуска задач на других компьютерах, а агент самостоятельно устанавливал наступательные инструменты и выполнял команды в целевых системах от имени пользователя.
На профильной конференции руководитель разведки угроз BI.ZONE Олег Скулкин добавил вторую половину картины — про атакующих: ИИ пока не изобретает новых способов взлома, но автоматизирует известные и запускает их одновременно против множества организаций. Его формулировка: «Если сто злоумышленников автоматизируют с помощью ИИ жизненный цикл атаки и будут бесконечно пытаться взломать разные организации, уже не получится избежать атаки просто потому, что о тебе не знают».
Оговорка про источник обязательна: это данные компании, продающей мониторинг безопасности, собранные по её же клиентам. Организации, которые платят за центр мониторинга, заведомо крупнее и зрелее среднего по рынку, так что переносить 72% на все российские компании нельзя. Размер выборки не раскрыт.