Події 0
Ua
Ru
Події 0
Результат пошуку:
AIDR: нова категорія кібербезпеки для захисту ШІ-агентів- image 1

AIDR: нова категорія кібербезпеки для захисту ШІ-агентів

Кожен фундаментальний етап розвитку обчислювальних технологій призводив до появи нової категорії кібербезпеки. Інтернет сформував потребу в мережевій безпеці, розвиток робочих станцій у Endpoint Detection & Response (EDR), популяризація хмарних технологій у рішеннях для захисту хмарних середовищ. Кожен наступний технологічний перехід відбувався швидше за попередній. І жоден із них не зрівняється за темпами з розвитком штучного інтелекту.

AIDR: нова категорія кібербезпеки для захисту ШІ-агентів - зображення 1
AI Security

Нова ера кібербезпеки починається з AI

Поверхня атак, пов’язана зі штучним інтелектом, принципово відрізняється від усього, що командам кібербезпеки доводилося захищати раніше. Її ключовим елементом стали AI-агенти – автономні системи, здатні виконувати код, використовувати інструменти, викликати API, отримувати доступ до облікових даних і виконувати критично важливі дії на машинній швидкості, використовуючи привілеї користувача, який їх розгорнув. Автономні AI-агенти, такі як Claude Code, OpenAI Codex і OpenClaw, вже працюють безпосередньо на кінцевих пристроях.

AIDR: нова категорія кібербезпеки для захисту ШІ-агентів - зображення 2

Рисунок 1. SaaS-, endpoint- та cloud середовища формують три основні площини, у яких працюють AI-системи.

Agentic AI

ШІ-агенти створюють нові ризики для бізнесу

Автономність AI-агентів відкриває нові можливості, але водночас створює нові ризики. Зловмисники можуть скомпрометувати агента, а сам агент через помилки у налаштуванні чи некоректне виконання поставленого завдання здатен ненавмисно створити загрозу безпеці або навіть призвести до витоку даних. Наприклад, на початку 2026 року зловмисники здійснили атаку на ланцюг постачання ClawHub — публічний реєстр навичок для OpenClaw. У результаті агенти, які використовували скомпрометовану навичку, отримували приховані модулі для ексфільтрації даних.

Команда проактивного пошуку загроз CrowdStrike Falcon® Adversary OverWatch™ уважно відстежує спрацювання, ініційовані ШІ-агентами. Сьогодні їхня кількість на контрольованих кінцевих пристроях у 2,5 раза перевищує кількість спрацювань, ініційованих користувачами. В одному з випадків команда зафіксувала, як ШІ-агент, намагаючись виконати завдання з обміну даними, намагався завантажити конфіденційні корпоративні файли до публічного файлового сховища.

ШІ-агенти безкомпромісно орієнтовані на досягнення поставленої мети. Ми стрімко наближаємося до світу, де саме вони, а не люди, стануть основними користувачами програмного забезпечення. Наведені приклади агентних загроз лише початок формування нового ландшафту кіберризиків, який визначатиме безпеку корпоративних середовищ упродовж наступних десятиліть.

Традиційні засоби кіберзахисту не створювалися для такого середовища й не забезпечують захист найважливішого компонента — середовища виконання AI-агента. Атака типу інʼєкція промпту не відображається у звітах із управління ШІ. Скомпрометований агент, який використовує успадковані облікові дані, може не активувати правила системи запобігання витоку даних (DLP). Виявлення загрози без можливості втрутитися під час її виконання лише спостереження, а не захист.

Саме тому AI Detection & Response (AIDR) як нова категорія рішень у сфері кібербезпеки має виявляти загрози та зупиняти їх безпосередньо в момент виконання, ще до того, як вони поширяться на інші системи.

AI Detection & Response

Що таке AIDR

AI Detection & Response (AIDR) – це нова категорія рішень для захисту середовищ виконання ШІ, яка забезпечує виявлення, розслідування та реагування на загрози, що спрямовані на ШІ-системи або походять від них, незалежно від того, де вони працюють: на кінцевих пристроях, у SaaS-додатках чи хмарних середовищах.

AIDR формує нову архітектуру безпеки для епохи ШІ-агентів – єдину платформу, орієнтовану на контроль і захист дій ШІ-агентів у режимі реального часу.

Платформа AIDR відрізняється від суміжних категорій рішень трьома ключовими принципами:

  1. Захист під час виконання, а не оцінка стану безпеки.
    Рішення для управління конфігурацією безпеки оцінюють ризики до або після виконання дій. Натомість AIDR працює безпосередньо під час виконання, аналізуючи кожен запит, виклик інструментів та кожну дію ШІ-агента з мілісекундною точністю, саме з такою швидкістю розвиваються сучасні автономні атаки.
  2.  Єдина платформа замість набору окремих інструментів
    Під час виконання одного завдання ШІ-агент може взаємодіяти одночасно з кінцевими пристроями, хмарною інфраструктурою та SaaS-додатками. Використання окремих спеціалізованих засобів захисту для кожного рівня створює лише розрізнені сигнали безпеки, які не дають цілісного уявлення про ланцюг атаки в режимі реального часу.
  3. Контроль, орієнтований на дії, а не спостереження.
    AIDR не обмежується виявленням загроз. Воно забезпечує повний цикл захисту, дозволяючи блокувати небезпечні дії, приховувати конфіденційні дані, ізолювати скомпрометовані компоненти та відкликати доступи безпосередньо під час виконання потенційно небезпечної операції.

Крім того, AIDR має забезпечувати захист усієї семирівневої AI-екосистеми, яка включає: дані, моделі, промпти, ШІ-агентів, цифрові ідентичності, інфраструктуру та взаємодії.
Кожен із цих рівнів формує власну поверхню атаки та створює нові виклики для кібербезпеки.

AIDR: нова категорія кібербезпеки для захисту ШІ-агентів - зображення 3

Рисунок 2. ШІ-екосистема складається із семи рівнів: даних, моделей, промптів, ШІ-агентів, цифрових ідентичностей, інфраструктури та взаємодій.

Операційною основою AIDR є AI Control Plane — єдина площина керування безпекою ШІ, яка забезпечує виконання чотирьох ключових функцій захисту в режимі реального часу:

  • контроль цифрових ідентичностей завдяки безперервній перевірці та авторизації;
  • захист даних шляхом блокування небезпечних операцій, маскування конфіденційної інформації та шифрування;
  • контроль виконання AI-агентів, що дозволяє зупиняти загрози безпосередньо під час їх реалізації;
  • реагування на інциденти, включаючи ізоляцію, локалізацію та усунення загроз.

Така площина керування має охоплювати всі 7 рівнів ШІ-екосистеми та забезпечувати єдиний захист у всіх середовищах, де працює штучний інтелект: на кінцевих пристроях, у SaaS-додатках і хмарній інфраструктурі.

AI Protection

Що вже сьогодні забезпечує Falcon AIDR

CrowdStrike формує нову категорію AIDR завдяки рішенню CrowdStrike Falcon® AI Detection and Response, яке забезпечує єдину видимість, виявлення загроз у режимі реального часу, захист даних, контроль доступу та автоматизоване реагування на загрози в середовищах кінцевих пристроїв, SaaS-додатків і хмарної інфраструктури.

Платформа захищає як використання ШІ співробітниками, так і корпоративні ШІ-агенти та ШІ-навантаження безпосередньо під час їх виконання.

AIDR: нова категорія кібербезпеки для захисту ШІ-агентів - зображення 4

Рисунок 3. Панель моніторингу Falcon AIDR забезпечує повну видимість користувачів, ШІ-додатків і базових ШІ-моделей, що використовуються в організації, а також відображає статистику споживання AI-токенів.

Серед ключових можливостей Falcon AIDR:

  • Захист використання ШІ співробітниками
    Falcon AIDR допомагає виявляти тіньовий ШІ, забезпечуючи повну видимість використання співробітниками ШІ-агентів і сервісів на кінцевих пристроях, через ШІ-шлюзи, MCP-сервери, у хмарних середовищах та екосистемах Microsoft Copilot.
    Рішення дозволяє застосовувати деталізовані політики контролю доступу на основі атрибутів (Attribute-Based Access Control, ABAC) відповідно до вимог корпоративного управління ШІ. Наприклад, політики можуть враховувати роль користувача або версію AI-моделі.
    Крім того, Falcon AIDR автоматично виявляє та блокує передачу конфіденційної інформації, персональних даних (PII), секретів, криптографічних ключів та інших регульованих даних ще до їх розкриття. Для захисту інформації без зниження продуктивності AI підтримується кілька механізмів маскування даних, зокрема шифрування зі збереженням формату (Format-Preserving Encryption, FPE).
  •  Захист процесів розробки ШІ під час виконання
    Falcon AIDR запобігає атакам інʼєкції промптів та jailbreak, виявляючи понад 200 технік атак, що входять до найповнішої в галузі таксономії атак на ШІ-промпти, яку підтримує CrowdStrike.
    Платформа перевіряє взаємодію з MCP-серверами, щоб запобігти несанкціонованому виконанню інструментів, а також у режимі реального часу виявляє шкідливі URL-адреси, домени, IP-адреси та інші потенційно небезпечні об’єкти у відповідях AI.
    Також Falcon AIDR формує повний журнал подій роботи AI (audit trail), який використовується для забезпечення відповідності нормативним вимогам, проведення цифрової криміналістики та безперервного вдосконалення процесів безпеки.
    Усі виявлені події та результати аналізу автоматично передаються до CrowdStrike Falcon® Next-Gen SIEM, забезпечуючи єдину платформу для операцій із кібербезпеки та кореляції подій між різними середовищами.
AI Innovation

Що далі

Найважливішим напрямом розвитку безпеки ШІ є захист кінцевих пристроїв, адже саме на них виконуються найпотужніші ШІ-агенти.

Виконання процесів, звернення до інструментів, операції з файлами та взаємодія через Model Context Protocol (MCP) відбуваються безпосередньо на кінцевому пристрої й переважно залишаються поза межами видимості традиційних засобів контролю мережевого та прикладного рівнів. Існує лише одна точка, яка дозволяє спостерігати, контролювати та реагувати на таку активність, — кінцевий пристрій.

Саме тому CrowdStrike розширить можливості Falcon AIDR завдяки глибокій інтеграції з Falcon Sensor, тим самим сенсором рівня ядра операційної системи, який уже понад десять років захищає кінцеві пристрої від сучасних кіберзагроз.
Це дозволить виявляти, ідентифікувати та безперервно контролювати роботу ШІ-агентів безпосередньо на рівні операційної системи. При цьому організаціям не знадобляться інтеграції зі сторонніми постачальниками, спеціалізовані SDK або додаткові процедури розгортання, що значно спрощує впровадження нового рівня захисту.

AIDR: нова категорія кібербезпеки для захисту ШІ-агентів - зображення 5

Рисунок 4. Інтерфейс Falcon AIDR із відображенням ШІ-агентів, що працюють у корпоративному середовищі. ШІ-агенти з підвищеним рівнем ризику виділені червоним кольором.

Поєднання можливостей Falcon AIDR та Falcon Sensor відкриє новий рівень захисту AI-агентів під час їх виконання, серед яких:

  • Повна інвентаризація ШІ-агентів у режимі реального часу
    Falcon AIDR формуватиме актуальну карту всіх ШІ-агентів, що працюють в організації, включаючи Claude Code, Cursor, Microsoft Copilot, Kiro, OpenAI Codex, а також невідомих або несанкціонованих Shadow AI-агентів.
    Платформа показуватиме, де саме розгорнутий кожен агент, хто його використовує та який поточний рівень ризику він становить. У масштабах великого підприємства величезний обсяг легітимної активності ШІ створює ідеальне середовище для приховування дій зловмисників, тому повна видимість стає критично важливою.
  • Оцінка ризиків ШІ-агентів і поведінкове виявлення загроз
    Falcon AIDR корелюватиме численні індикатори безпеки на всьому ланцюгу виконання ШІ-агента, виявляючи поведінкові аномалії та автоматично присвоюючи агентам оцінку ризику. Це допоможе аналітикам швидко визначати пріоритети та зосереджуватися на найбільш небезпечних інцидентах.
    Після виявлення AI-агента з високим рівнем ризику фахівець зможе переглянути повний ланцюг атаки, об’єднавши послідовність дій AI-агента та дерево процесів операційної системи в єдиний причинно-наслідковий граф. Такий підхід дозволяє простежити шлях від кожного промпта до всіх його наслідків на рівні операційної системи, зокрема читання файлів, доступу до облікових даних чи інших потенційно небезпечних дій. Аналітик також зможе досліджувати окремі елементи цього графа, наприклад скомпрометовану ШІ-навичку, щоб визначити масштаб її впливу на середовище та оперативно вжити заходів для усунення загрози.
  • Від розслідування до захисту на машинній швидкості
    З тієї самої консолі аналітик зможе миттєво перейти від виявлення інциденту до реагування. Наприклад, достатньо створити глобальне правило блокування, щоб миттєво заборонити виконання шкідливої ШІ-навички в усій інфраструктурі. Такий підхід дозволяє одночасно локалізувати поточний інцидент і запобігти повторному використанню цієї загрози в майбутньому.

На момент публікації ця функціональність перебуває на стадії pre-beta. Її загальнодоступний випуск (General Availability, GA) запланований на III квартал цього року.

CrowdStrike Platform

Чому CrowdStrike

Ринок AI Detection & Response (AIDR) стрімко формується. Конкурентна перевага CrowdStrike має фундаментальний характер: вона базується на більш ніж десятирічному досвіді розвитку технологій захисту кінцевих пристроїв та поступово була розширена на хмарні та SaaS-середовища.

Сенсор Falcon уже розгорнутий на сотнях мільйонів кінцевих пристроїв у всьому світі. Коли ШІ-агенти стали новим викликом для кібербезпеки, наявна телеметрична інфраструктура CrowdStrike вже забезпечувала видимість процесів та подій на рівні операційної системи, які мають ключове значення для їхнього захисту.
На сьогодні жоден конкурент не здатний відтворити такий масштаб покриття кінцевих пристроїв у прийнятні терміни. І ця перевага лише посилюватиметься з розвитком нових можливостей Falcon AIDR у складі платформи CrowdStrike Falcon.
Таксономія атак інʼєкції промптів, яку підтримує CrowdStrike, безперервно розширюватиметься завдяки дослідженням команди Falcon Adversary OverWatch, що відстежує нові тактики, техніки та процедури зловмисників у середовищах штучного інтелекту.
Кожен новий сценарій атаки або аномальна поведінка ШІ-агента, виявлені в одного замовника, одразу посилюють захист усіх інших організацій, які використовують платформу CrowdStrike. І навіть якщо конкуренти згодом створять аналогічну інфраструктуру збору телеметрії, вони не зможуть відновити роки накопичених поведінкових даних та аналітики, які CrowdStrike вже використовує для виявлення загроз.

З CrowdStrike рішення AIDR працює як єдина платформа, єдиний сенсор і єдина консоль керування.
Для організацій, які вже використовують платформу Falcon, це не означає впровадження нового рішення чи інтеграцію з іншим постачальником. Це природне розширення можливостей уже розгорнутої платформи, яке використовує той самий Falcon Sensor, що сьогодні виявляє та зупиняє кіберзагрози, а тепер також забезпечує захист AI-агентів безпосередньо під час їх виконання.

Learn More

Дізнайтеся більше

Перегляньте запис вебінару українською мовою, присвяченого AI Detection & Response (AIDR), щоб детальніше ознайомитися з новою категорією кібербезпеки та можливостями CrowdStrike Falcon AIDR.

 

НОВИНИ

Актуальні новини на вашу тему

Усі новини
Усі новини