Специалисты «РТ-Информационной безопасности» разработали механизм обнаружения «теневого ИИ» в корпоративной среде. Под этим термином понимаются ИИ-агенты и модели, которые сотрудники используют на рабочих устройствах без контроля службы информационной безопасности.
Решение построено на базе RT Protect EDR и оценивает фактическую активность ИИ-инструментов. Это позволяет отличить просто установленную программу от агента, который действительно читает файлы, выполняет команды или обращается к внутренним данным.
Как пишет «Компьютерра», ИИ-агенты работают с правами учетной записи пользователя. Поэтому в зоне их доступа потенциально оказываются репозитории, ключи, конфигурационные файлы и другие ресурсы, доступные сотруднику.
При подготовке решения исследовались Claude Code, OpenAI Codex, GitHub Copilot CLI, Gemini CLI, Cursor, Cline, OpenHands и Ollama. Специалисты отслеживали процессы, используемые файлы и каталоги, способы установки и сетевые обращения.
Анализ показал, что наличие ИИ нельзя надежно определить только по сетевому обмену или установленному ПО. Локальные модели могут не обращаться к внешним сервисам, а сами агенты запускаются различными способами.
Для RT Protect EDR сформировали два пакета экспертизы — «Контроль ИИ-агентов» и «Теневой ИИ». Первый отслеживает поведение агентов, второй выявляет несанкционированные ИИ-клиенты, локальные модели и способы подключения к внешним сервисам.