Top.Mail.Ru
Ростех разработал контроль ИИ-агентов и локальных моделей в корпоративной сети

«Ростех» начал выявлять «теневой ИИ» по действиям агентов на рабочих устройствах

10 октября 2026, 08:34 ·

Специалисты «РТ-Информационной безопасности» разработали механизм обнаружения «теневого ИИ» в корпоративной среде. Под этим термином понимаются ИИ-агенты и модели, которые сотрудники используют на рабочих устройствах без контроля службы информационной безопасности.

Решение построено на базе RT Protect EDR и оценивает фактическую активность ИИ-инструментов. Это позволяет отличить просто установленную программу от агента, который действительно читает файлы, выполняет команды или обращается к внутренним данным.

Как пишет «Компьютерра», ИИ-агенты работают с правами учетной записи пользователя. Поэтому в зоне их доступа потенциально оказываются репозитории, ключи, конфигурационные файлы и другие ресурсы, доступные сотруднику.

При подготовке решения исследовались Claude Code, OpenAI Codex, GitHub Copilot CLI, Gemini CLI, Cursor, Cline, OpenHands и Ollama. Специалисты отслеживали процессы, используемые файлы и каталоги, способы установки и сетевые обращения.

Анализ показал, что наличие ИИ нельзя надежно определить только по сетевому обмену или установленному ПО. Локальные модели могут не обращаться к внешним сервисам, а сами агенты запускаются различными способами.

Для RT Protect EDR сформировали два пакета экспертизы — «Контроль ИИ-агентов» и «Теневой ИИ». Первый отслеживает поведение агентов, второй выявляет несанкционированные ИИ-клиенты, локальные модели и способы подключения к внешним сервисам.