Технологии

Falcon Guardian обнаружил 18 тысяч ИИ-агентов — разрешены были лишь 300

|Автор: Редакция QUASA|4 мин чтения| 11
Falcon Guardian обнаружил 18 тысяч ИИ-агентов — разрешены были лишь 300

В опубликованном 8 сентября материале VentureBeat говорится, что в августе Falcon Guardian обнаружил у неназванного клиента CrowdStrike из списка Fortune 500 18 тысяч активных ИИ-агентов при 300 одобренных; результаты появились в первый день, среди распознанных решений были OpenAI Codex, Claude Code, Cursor и Kiro, но принадлежность остальных 17 700 экземпляров к теневому использованию не установлена.

CrowdStrike представила продукт 1 сентября 2026 года, а официальное описание Falcon Guardian относит к его выпущенным функциям инвентаризацию работающих и неактивных агентов на Windows и macOS, сопоставление запросов и вызовов инструментов с системными действиями, а также блокировку неразрешённых типов агентов на управляемых конечных точках.

Почему найденный разрыв не является отраслевой статистикой

Falcon Guardian сопоставляет 18 тысяч обнаруженных ИИ-агентов с реестром из 300 одобренных

Результат относится к одной крупной компании, название которой не раскрыто. Это пример расхождения между административным перечнем и фактической средой, а не исследование распространённости неучтённых агентов на рынке. Переносить полученное соотношение на другие организации нельзя.

Само несовпадение с утверждённым реестром также не доказывает, что каждый найденный экземпляр был вредоносным или сознательно скрывался от службы безопасности. Возможны несогласованная установка, внутренний эксперимент, устаревшая запись в системе учёта или объект, который ещё не удалось классифицировать. В открытых материалах нет распределения находок по этим категориям.

Под агентами в данном случае понимаются обнаруживаемые на корпоративных компьютерах программные продукты и процессы. Это не число отдельных моделей, задач или сотрудников: один пользователь и один продукт могут порождать несколько наблюдаемых экземпляров. Методика устранения возможных дублей публично не описана, поэтому показатель следует воспринимать как результат инвентаризации конкретной среды.

Инвентаризация отвечает на первый вопрос — что присутствует и что работает. Решение о разрешении, удалении или расследовании требует дополнительного контекста: кто развернул агент, когда он использовался, к каким данным обращался и какие действия выполнял. Именно здесь заканчивается простой учёт и начинается контроль поведения.

Как Falcon Guardian связывает запрос с действием

Falcon Guardian связывает запрос ИИ-агенту и вызов инструмента с действиями на конечной точке

Falcon Guardian наблюдает за агентом на конечной точке, где тот запускает процессы, читает файлы и устанавливает сетевые соединения. Для поддерживаемых агентов система соединяет в одну причинную цепочку запрос пользователя, его личность, применённый навык и вызов инструмента, а затем сопоставляет их с событиями операционной системы.

Такой подход отличается от проверки только текста запроса. Формально допустимое задание может привести к опасному действию после обращения к внешнему навыку, плагину или локальному серверу протокола контекста модели. Телеметрия конечной точки позволяет увидеть продолжение этой цепочки: запуск дочернего процесса, чтение файла, обращение к учётным данным или попытку передать сведения по сети.

Эти данные выполняют разные функции. Реестр показывает наличие и состояние агента; причинная цепочка объясняет, какое системное событие последовало за конкретным взаимодействием; политика доступа определяет, разрешено ли запускать данный тип агента. Обнаружение объекта само по себе не равнозначно обнаружению атаки.

Граница видимости зависит от поддержки конкретного агента и доступной телеметрии. Заявленная связь от запроса до системного действия не означает, что продукт способен восстановить намерение любой модели или одинаково подробно разобрать каждый агент, плагин и протокол. Публичной сравнительной оценки полноты обнаружения для разных продуктов пока нет.

Что система может остановить во время выполнения

Falcon Guardian блокирует неразрешённого ИИ-агента до доступа к учётным данным и передачи данных

Стенограмма выступления на Fal.Con от 2 сентября подтверждает обнаружение агентов с помощью сенсора Falcon, плановых проверок и DNS-запросов, доступность Guardian для клиентов Falcon Flex, а также демонстрации блокировки неразрешённого приложения и попытки вывести учётные данные AWS за пределы компьютера.

Первый уровень реагирования — контроль допуска. Администратор задаёт перечень поддерживаемых типов агентов, которым разрешено работать на управляемых устройствах, после чего политика может прекратить запуск неразрешённого продукта. Это превращает согласованный реестр в исполняемое правило, но не заменяет анализ поведения уже разрешённых агентов.

Второй уровень относится к действиям во время выполнения. В показанном сценарии Claude Code получил скрытое указание из обсуждения GitHub, загрузил навык и попытался передать ключи AWS; сенсор остановил передачу до выхода данных с устройства. В другом сценарии локальный сервер протокола контекста модели пытался похищать учётные данные при вызовах инструмента, не меняя сам запрос к модели.

Эти демонстрации показывают принцип работы, но не являются независимым испытанием эффективности. Из них нельзя заключить, что Falcon Guardian остановит любой агент или любую технику атаки. Подтверждены применение политик к поддерживаемым типам агентов и возможность блокировать наблюдаемую опасную операцию; универсального показателя успешности для таких сценариев не опубликовано.

Статус функций тоже различается. Инвентаризация, связь агентской активности с телеметрией и контроль допуска представлены как доступные возможности продукта. Централизованный шлюз для корпоративного ИИ-трафика и круглосуточное экспертное сопровождение Falcon Complete for Guardian описаны как будущие компоненты.

Пока неизвестно, сколько находок у клиента впоследствии разрешили, удалили, заблокировали или переклассифицировали. Не раскрыты число уникальных пользователей, распределение по продуктам и результат проверки неклассифицированных экземпляров. Поэтому установленный на данный момент факт ограничен одной организацией: Falcon Guardian выявил крупное расхождение между её реестром и наблюдаемой средой, но не доказал, что каждый неучтённый агент был запрещённым или вредоносным.

Читайте также:

Поделиться:

Подпишитесь на рассылку

Получайте свежие новости Web3, AI и криптовалют прямо на вашу почту.

0