Bi.Zone: tot 72% van de organisaties toont tekenen van AI-agentgebruik in hun infrastructuur
OpenAI
Anthropic
GitHub
Cursor
Volgens Bi.Zone SOC vertoont tot 72% van de Russische bedrijven tekenen van AI-agents in hun infrastructuur. De meest voorkomende agents zijn Cursor (24%), Codex (24%), Copilot (17%) en Claude Code (8%). De prevalentie weerspiegelt echter niet het daadwerkelijke gebruik: op basis van activiteit staat Codex voorop (54%), gevolgd door Claude Code (13%), Cursor (12%), Zed (9%) en OpenCode (9%). Deze agents vormen beveiligingsrisico's, waaronder schaduw-AI-gebruik, en vereisen passende controle.
Bi.Zone meldde dat tot 72% van de organisaties tekenen vertoont van het gebruik van AI-agenten in hun infrastructuur, op basis van SOC-telemetrie. De meest voorkomende geïnstalleerde agenten zijn Cursor (24%), Codex (24%), Copilot (17%) en Claude Code (8%), maar aanwezigheid betekent niet actief gebruik. Bij het meten van daadwerkelijke activiteit zijn de top vijf agenten Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) en OpenCode (9%). Dit verschil geeft aan dat de prevalentie van tools niet altijd de werkelijke vraag of het risico weerspiegelt. AI-agenten kunnen autonoom acties ondernemen, interageren met externe diensten en toegang krijgen tot bedrijfsbronnen zoals broncoderepositories, cloudplatforms, interne API's en documenten. Als ze gecompromitteerd worden, zouden aanvallers deze mogelijkheden kunnen misbruiken. In één onderzoek vond Bi.Zone SOC bewijs van een compromittering van een werkstation waarbij een gebruiker een AI-agent gebruikte om taken op andere computers te starten; de agent installeerde offensieve tools en voerde opdrachten uit namens de gebruiker. Dergelijke scenario's bemoeilijken het beveiligingswerk omdat analisten moeten bepalen welke acties door de gebruiker zijn geïnitieerd versus autonoom door de agent. Een apart risico is schaduw-AI: werknemers gebruiken AI-tools, plug-ins of agentcomponenten zonder goedkeuring van IT en beveiliging. In tegenstelling tot reguliere software kunnen deze oplossingen beslissingen nemen en toegang krijgen tot bedrijfsgegevens, dus vereisen ze speciaal toezicht. Teymur Kheirkhabarov, productdirecteur bij Bi.Zone, benadrukte dat AI-agenten een nieuwe klasse van bedrijfstools vormen die systematische controle nodig hebben vanwege toegang tot interne gegevens, repositories en API's; verkeerde configuraties of te ruime rechten kunnen leiden tot ernstige incidenten. Hij wees op het belang van het analyseren van technische indicatoren om het daadwerkelijke gebruik te begrijpen, wat enquêtes of software-inventarisaties niet kunnen bieden. Uitgebreide telemetrieanalyse maakt het inventariseren van AI-agenten en hun componenten mogelijk, maar de keuze van de beheersaanpak—beperking of gecontroleerde adoptie—blijft bij de beveiligingsdirecteuren.
Bron: CNews —
origineel
