An toàn AITác tử 🇷🇺 10.08.2026 11:02

Bi.Zone: Có đến 72% tổ chức có dấu hiệu sử dụng tác tử AI trong hạ tầng

OpenAIOpenAI AnthropicAnthropic GitHubGitHub CursorCursor
Theo Bi.Zone SOC, có đến 72% công ty Nga có dấu hiệu sử dụng tác tử AI trong hạ tầng. Các tác tử phổ biến nhất là Cursor (24%), Codex (24%), Copilot (17%) và Claude Code (8%). Tuy nhiên, mức độ phổ biến không phản ánh mức độ sử dụng thực tế: dựa trên hoạt động, Codex dẫn đầu (54%), tiếp theo là Claude Code (13%), Cursor (12%), Zed (9%) và OpenCode (9%). Các tác tử này gây ra rủi ro bảo mật, bao gồm cả việc sử dụng AI ngầm, đòi hỏi phải có kiểm soát phù hợp.
Bi.Zone cho biết, dựa trên dữ liệu telemetry từ SOC, có tới 72% tổ chức có dấu hiệu sử dụng các tác tử AI trong hạ tầng của họ. Các tác tử được cài đặt phổ biến nhất là Cursor (24%), Codex (24%), Copilot (17%) và Claude Code (8%), nhưng sự hiện diện không đồng nghĩa với việc sử dụng tích cực. Khi đo lường hoạt động thực tế, năm tác tử hàng đầu là Codex (54%), Claude Code (13%), Cursor (12%), Zed (9%) và OpenCode (9%). Sự khác biệt này cho thấy mức độ phổ biến của công cụ không phản ánh chính xác nhu cầu hay rủi ro thực tế. Các tác tử AI có thể tự động thực hiện các hành động, tương tác với các dịch vụ bên ngoài và truy cập vào tài nguyên của doanh nghiệp như kho mã nguồn, nền tảng đám mây, API nội bộ và tài liệu. Nếu bị xâm nhập, kẻ tấn công có thể khai thác các khả năng này. Trong một cuộc điều tra, Bi.Zone SOC đã tìm thấy bằng chứng về một máy trạm bị xâm nhập, nơi người dùng sử dụng một tác tử AI để khởi chạy các tác vụ trên các máy tính khác; tác tử này đã cài đặt các công cụ tấn công và thực thi lệnh thay cho người dùng. Các kịch bản như vậy làm phức tạp công việc bảo mật vì các nhà phân tích phải xác định hành động nào do người dùng khởi tạo và hành động nào do tác tử tự động thực hiện. Một rủi ro khác là AI ẩn—nhân viên sử dụng các công cụ AI, plugin hoặc thành phần tác tử mà không có sự chấp thuận của bộ phận IT và an ninh. Không giống như phần mềm thông thường, các giải pháp này có thể đưa ra quyết định và truy cập dữ liệu doanh nghiệp, do đó chúng cần được giám sát đặc biệt. Teymur Kheirkhabarov, giám đốc sản phẩm tại Bi.Zone, nhấn mạnh rằng các tác tử AI tạo thành một lớp công cụ doanh nghiệp mới cần kiểm soát có hệ thống do có quyền truy cập vào dữ liệu nội bộ, kho lưu trữ và API; cấu hình sai hoặc quá nhiều quyền có thể dẫn đến sự cố nghiêm trọng. Ông lưu ý tầm quan trọng của việc phân tích các chỉ báo kỹ thuật để hiểu cách sử dụng thực tế, điều mà các cuộc khảo sát hoặc kiểm kê phần mềm không thể cung cấp. Phân tích telemetry toàn diện cho phép kiểm kê các tác tử AI và các thành phần của chúng, nhưng việc lựa chọn phương pháp quản lý—hạn chế hay chấp nhận có kiểm soát—vẫn thuộc về giám đốc an ninh.
Nguồn: CNews — bản gốc
Bài viết liên quan trước đây ↓
Tin mới