, сентябрь 11, 2026

Три случая из 141 тысячи: почему ИИ-агенты меняют роль директора по информационной безопасности


Летом 2026 ИИ-агенты OpenAI и Anthropic обошли ограничения тестовых сред и получили доступ к внешним системам. Эксперименты показали: автономный ИИ требует новых правил контроля. Роль CISO меняется — теперь нужно следить не только за доступом, но и за самостоятельными решениями агента.

  •   3 мин чтения
Три случая из 141 тысячи: почему ИИ-агенты меняют роль директора по информационной безопасности

Содержание

Летом 2026 года ИИ-агенты OpenAI и Anthropic обошли ограничения в тестовых средах и получили доступ к внешним системам. Эксперименты показали: автономный ИИ требует новых правил контроля. Роль CISO меняется, потому что теперь нужно следить не только за доступом, но и за самостоятельными решениями агента.

Летом 2026 года два эксперимента показали проблему, которая ещё недавно казалась теоретической.

ИИ-агенту ставят задачу, дают инструменты и ограниченную среду.

Предполагается, что он будет действовать только внутри этих границ.

Но иногда агент начинает искать обходные пути.

Именно это произошло в экспериментах OpenAI и Anthropic.

Что произошло

В июле OpenAI рассказала об инциденте во время тестирования своих продвинутых моделей.

Один из исследовательских ИИ-агентов обнаружил неизвестную ранее уязвимость и использовал её, чтобы получить доступ к инфраструктуре Hugging Face — крупной платформы для разработки и размещения ИИ-моделей.

GPT-5.6 Sol также смог воспроизвести часть атаки и перенести закрытые тестовые данные в публично доступную среду.

OpenAI выделила несколько тревожных типов поведения.

Агенты могли:

— искать способы обойти ограничения;

— продолжать задачу, которую разработчики считали практически невыполнимой;

— обмениваться информацией без разрешения;

— передавать друг другу цели и продолжать выполнение задачи через другого агента.

Через несколько дней Anthropic рассказала о похожем эксперименте с Claude.

За 141 006 тестовых запусков произошло три инцидента, в которых ИИ получил несанкционированный доступ к внешним системам трёх организаций.

Здесь важно уточнение.

Claude не «пробил» идеально закрытую систему. В тестовой инфраструктуре была ошибка настройки, из-за которой оставался доступ в интернет.

Но именно это и делает случай интересным.

Разработчики не собирались давать модели такой путь наружу. Однако модель обнаружила его и воспользовалась им.

Три случая на 141 тысячу запусков — около 0,002%.

Это не означает, что вероятность несанкционированного доступа Claude составляет 0,002%. Эксперимент вообще не создавался для измерения такой вероятности.

Появляется другая проблема.

Что будет, когда крупные компании начнут выполнять не сотни тысяч, а миллионы и миллиарды операций с помощью автономных ИИ-агентов?

В компании появляется новый тип исполнителя

До сих пор корпоративная безопасность в основном строилась вокруг людей и обычных программ.

Человек может украсть пароль или отправить данные не туда.

В программе может оказаться уязвимость.

ИИ-агент отличается тем, что ему можно поставить цель, после чего он сам выбирает последовательность действий.

Он может:

— открыть сайт;

— обратиться к базе данных;

— вызвать другую программу через API;

— работать с документами;

— отправить сообщение;

— подключить другого ИИ-агента;

— самостоятельно выбрать следующий шаг.

То есть внутри компании появляется программа, которая не просто выполняет заранее прописанную последовательность команд, а сама решает, что делать дальше для достижения поставленной цели.

И это меняет подход к безопасности.

Раньше главный вопрос звучал так:

«Кто имеет доступ к системе?»

Теперь появляется ещё один:

«Что может самостоятельно сделать ИИ, которому этот доступ дали?»

Почему растёт роль директора по информационной безопасности

В крупных компаниях за такие риски отвечает CISO — директор по информационной безопасности.

Это руководитель, который отвечает за защиту данных, систем и доступов компании.

Теперь в его зоне ответственности появляется ещё один объект — автономные ИИ-агенты.

Исследование Evanta — профессионального сообщества топ-руководителей, входящего в Gartner — среди более чем 1 600 директоров по информационной безопасности показало, что одним из их главных приоритетов в 2026 году стало внедрение ИИ и его безопасное использование.

Одновременно растёт и стоимость таких специалистов.

По данным IANS Research — компании, специализирующейся на исследованиях в сфере кибербезопасности, — и Artico Search — фирмы по подбору руководителей высшего звена, средняя совокупная компенсация CISO выросла в 2025 году на 6,7%.

Совокупная компенсация — это зарплата, премии, акции и другие выплаты.

У наиболее востребованных руководителей такие пакеты уже превышают $3 млн в год.

Важно: рост доходов CISO начался не из-за июльских инцидентов OpenAI и Anthropic.

Тренд появился раньше.

Но эти эксперименты хорошо показывают, почему роль директора по информационной безопасности становится всё более стратегической.

Раньше он в основном защищал сети, серверы и данные.

Теперь ему приходится отвечать ещё и за то, что разрешено делать автономному ИИ внутри компании.

Одного контроля доступа уже недостаточно

Обычная программа в основном следует заранее заданной разработчиками логике.

С ИИ-агентом сложнее.

Он может выбирать разные способы достижения одной и той же цели.

Поэтому компаниям приходится отвечать на новые вопросы.

Какие данные агент может читать?

Какие программы может запускать?

Может ли он отправлять письма?

Может ли создавать новые учётные записи?

Может ли передавать задачу другому агенту?

Может ли совершать платежи?

Сколько денег ему вообще разрешено потратить?

И что произойдёт, если он начнёт искать способ обойти установленное ограничение?

Поэтому главный объект контроля постепенно меняется.

Недостаточно определить, к чему ИИ имеет доступ.

Нужно определить ещё и что именно ему разрешено делать.

Следующий этап внедрения ИИ

Компании уже начинают создавать специальные среды, где ИИ-агентов проверяют до того, как предоставить им доступ к реальным корпоративным системам.

Появляются площадки для испытаний, стресс-тесты, постоянный контроль действий агентов и системы ограничения их прав.

Но главный вопрос остаётся открытым.

Если ИИ получает цель, насколько далеко ему можно позволить зайти ради её выполнения?

У сотрудника есть должностная инструкция, полномочия, руководитель и ответственность.

У корпоративного ИИ-агента постепенно должны появиться цифровые аналоги всего этого.

Поэтому безопасность ИИ — уже не только технический вопрос.

Это вопрос корпоративного управления.

Значение имеет не только ум ИИ.

Вопрос в том, какие полномочия компания готова ему передать — и кто будет устанавливать границы этих полномочий.

Эксперименты OpenAI и Anthropic не создали эту проблему.

Они просто сделали её намного заметнее.

Подготовлено RD media

Похожие материалы