Bi.Zone: Jopa 72 prosentilla organisaatioista merkkejä tekoälyagenttien käytöstä infrastruktuurissaan
OpenAI
Anthropic
GitHub
Cursor
Bi.Zone SOC:n mukaan jopa 72 prosentilla venäläisistä yrityksistä on merkkejä tekoälyagenteista infrastruktuurissaan. Yleisimmät agentit ovat Cursor (24 %), Codex (24 %), Copilot (17 %) ja Claude Code (8 %). Yleisyys ei kuitenkaan vastaa todellista käyttöä: aktiivisuuden perusteella Codex johtaa (54 %), seuraavina Claude Code (13 %), Cursor (12 %), Zed (9 %) ja OpenCode (9 %). Nämä agentit aiheuttavat tietoturvariskejä, kuten varjoteKOÄLY-käytön, mikä edellyttää asianmukaista valvontaa.
Bi.Zone raportoi, että jopa 72 prosenttia organisaatioista osoittaa merkkejä tekoälyagenttien käytöstä infrastruktuurissaan SOC-telemetrian perusteella. Yleisimmät asennetut agentit ovat Cursor (24 %), Codex (24 %), Copilot (17 %) ja Claude Code (8 %), mutta läsnäolo ei tarkoita aktiivista käyttöä. Kun mitataan varsinaista toimintaa, viisi parasta agenttia ovat Codex (54 %), Claude Code (13 %), Cursor (12 %), Zed (9 %) ja OpenCode (9 %). Tämä ero osoittaa, että työkalujen yleisyys ei aina heijasta todellista kysyntää tai riskiä. AI-agentit voivat toimia itsenäisesti, olla vuorovaikutuksessa ulkoisten palvelujen kanssa ja käyttää yrityksen resursseja, kuten lähdekoodivarastoja, pilvialustoja, sisäisiä sovellusrajapintoja ja asiakirjoja. Jos ne vaarantuvat, hyökkääjät voisivat hyödyntää näitä ominaisuuksia. Eräässä tutkimuksessa Bi.Zone SOC löysi todisteita työaseman vaarantumisesta, jossa käyttäjä käytti AI-agenttia tehtävien käynnistämiseen muissa tietokoneissa; agentti asensi hyökkäystyökaluja ja suoritti komentoja käyttäjän puolesta. Tällaiset skenaariot vaikeuttavat tietoturvatyötä, koska analyytikkojen on selvitettävä, mitkä toimet olivat käyttäjän aloittamia ja mitkä agentin itsenäisiä. Erillinen riski on varjo-AI – työntekijät käyttävät AI-työkaluja, lisäosia tai agenttikomponentteja ilman IT- ja tietoturvahallinnon hyväksyntää. Toisin kuin tavalliset ohjelmistot, nämä ratkaisut voivat tehdä päätöksiä ja käyttää yrityksen tietoja, joten ne vaativat erityistä valvontaa. Teymur Kheirkhabarov, Bi.Zonen tuotejohtaja, korosti, että AI-agentit muodostavat uuden yritystyökalujen luokan, joka vaatii järjestelmällistä hallintaa sisäisten tietojen, varastojen ja sovellusrajapintojen käytön vuoksi; virheelliset määritykset tai liialliset käyttöoikeudet voisivat johtaa vakaviin tapahtumiin. Hän huomautti, että teknisten indikaattoreiden analysointi on tärkeää todellisen käytön ymmärtämiseksi, mitä kyselyt tai ohjelmistokartoitukset eivät pysty tarjoamaan. Kattava telemetria-analyysi mahdollistaa AI-agenttien ja niiden komponenttien kartoittamisen, mutta hallintatavan valinta – rajoittaminen tai valvottu käyttöönotto – jää tietoturvajohtajille.
Lähde: CNews —
Alkuperäinen
