ИИ-агент действует от имени пользователя и наследует его полномочия, а значит, потенциально может обращаться к репозиториям, ключам доступа и конфигурационным файлам. Обнаружить такую активность только по сетевому трафику или наличию установленной программы невозможно. Локальные модели могут работать прямо на компьютере без обращения к внешним сервисам.
Как сообщили в Госкорпорации Ростех, компания «РТ-Информационная безопасность» сформировала пакеты экспертизы для выявления «теневого ИИ» — ИИ-агентов, которые используются на рабочих компьютерах без контроля службы информационной безопасности.
Что умеют ИИ-агенты на рабочем компьютере
Сотрудники компаний всё чаще используют ИИ-агенты для работы с кодом и другими задачами непосредственно на рабочих компьютерах. Интеллектуальные «помощники» могут получать контекст проекта, читать и изменять файлы, запускать команды, обращаться к внешним и локальным моделям, использовать плагины и средства автоматизации браузера.
В чём именно риск
«Использование ИИ-инструментов само по себе не является признаком нарушения информационной безопасности. Вместе с тем ИИ-агент действует от имени пользователя и наследует его полномочия, а значит, потенциально может обращаться к репозиториям, ключам доступа, конфигурационным файлам и другим данным, доступным учётной записи. В связи с этим при оценке активности агента мы считаем необходимым учитывать, от имени какого пользователя он работает, к каким данным обращается и какие действия выполняет. Обращения ИИ-процессов к таким объектам требуют особого внимания при расследовании», — отметил генеральный директор «РТ-ИБ» Дмитрий Прендецкий.
Почему активность агента трудно заметить
Специалисты «РТ-ИБ» проанализировали распространённые ИИ-инструменты, включая Claude Code, OpenAI Codex, GitHub Copilot CLI, Gemini CLI, Cursor, Cline и OpenHands, а также локальную среду запуска моделей Ollama. Эксперты изучили особенности их работы на компьютере: запускаемые процессы, используемые файлы и каталоги, способы установки и сетевые обращения. На основе этих данных удалось определить признаки, по которым система может выявлять активность разных ИИ-агентов.
Исследование показало, что обнаружить такую активность только по сетевому трафику или наличию установленной программы невозможно. Локальные модели могут работать непосредственно на компьютере без обращения к внешним сервисам, а сами ИИ-инструменты запускаются разными способами и не всегда отображаются в перечне корпоративного ПО.
Что даёт контроль активности агентов
На основе результатов исследования эксперты сформировали два пакета экспертизы обнаружения и последовательности расследования. Пакет «Контроль ИИ-агентов» фиксирует запуск и поведение агента на хосте, связывает его с учётной записью пользователя и показывает, к каким данным и командам он обращается. Пакет «Теневой ИИ» выявляет несанкционированные клиенты, локальные модели и каналы обращения к внешним сервисам.
Такой подход позволяет отличить установленный, но не используемый инструмент от ИИ-агента, который выполняет действия в рабочей среде, а также сохраняет применимость при появлении новых решений. Это даёт возможность видеть реальную активность ИИ-агентов и оценивать связанные с ней риски.
Коротко: главное
-
Что такое теневой ИИ? — ИИ-агенты без контроля службы информационной безопасности.
-
В чём риск? — Агент наследует полномочия пользователя.
-
Почему его трудно заметить? — Локальные модели работают без обращения к внешним сервисам.
-
Что фиксирует «Контроль ИИ-агентов»? — Запуск, поведение и связь с учётной записью.
-
Что выявляет «Теневой ИИ»? — Несанкционированные клиенты и каналы к внешним сервисам.
Резюме
-
ИИ-агенты на рабочих компьютерах наследуют полномочия пользователя и могут обращаться к корпоративным данным.
-
Обнаружить их только по сетевому трафику или наличию программы невозможно.
-
Эксперты изучили работу распространённых ИИ-инструментов и локальных моделей.
-
Пакет «Контроль ИИ-агентов» связывает активность агента с учётной записью пользователя.
-
Пакет «Теневой ИИ» выявляет несанкционированные клиенты и локальные модели.
Материал подготовлен изданием «Техносуверен» (technosuveren.ru).
Дата публикации: 8 октября 2026 года.





















