Renginiai 0
Lt
Renginiai 0
Paieškos rezultatas:
AIDR: Nauja kibernetinio saugumo kategorija AI agentų apsaugai- vaizdas 1

AIDR: Nauja kibernetinio saugumo kategorija AI agentų apsaugai

Kiekvienas fundamentinis skaičiavimo technologijų vystymosi etapas leido atsirasti naujai kibernetinio saugumo kategorijai. Internetas sukūrė tinklo saugumo poreikį, darbo stočių plėtra į Galinių taškų aptikimo ir atsako (EDR), o debesijos technologijų populiarinimas – sprendimus debesų aplinkos apsaugai. Kiekvienas paskesnis technologinis perėjimas įvyko sparčiau nei ankstesnis. Nei vienas iš jų nesikirto greičiu su dirbtinio intelekto plėtra.

AIDR: Nauja kibernetinio saugumo kategorija AI agentų apsaugai - vaizdas 1
Dirbtinio intelekto saugumas

Nauja kibernetinio saugumo era prasideda su dirbtiniu intelektu

Dirbtinio intelekto susijęs atakos paviršius fundamentaliai skiriasi nuo bet kurio, kurį anksčiau teko apsaugoti kibernetinio saugumo komandoms. Jo pagrindiniu elementu tapo AI agentai – autonominės sistemos, gebančios vykdyti kodą, naudoti įrankius, kviesti API, gauti prieigas ir atlikti kritinius veiksmus mašinos greičiu, pasinaudodamos vartotojo, kuris juos paleido, privilegijomis. Autonominiai AI agentai, tokie kaip Claude Code, OpenAI Codex ir OpenClaw, jau veikia tiesiogiai galinių įrenginių.

AIDR: Nauja kibernetinio saugumo kategorija AI agentų apsaugai - vaizdas 2

1 pav.. SaaS, galinių taškų ir debesų aplinkos sudaro tris pagrindines plokštumas, kuriose veikia AI sistemos.

Agentiškas dirbtinis intelektas

AI agentai kuria naujas verslo rizikas

AI agentų autonomija atveria naujas galimybes, bet taip pat sukuria naujas rizikas. Kenkėjiškos veiklos vykdytojai gali kompromituoti agentą, o agentas pats dėl konfigūracinių klaidų ar neteisingo užduočių vykdymo gali nesąmoningai sukurti saugumo grėsmę ar netgi sukelti duomenų nutekėjimą. Pavyzdžiui, 2026 metų pradžioje užpuolikai įvykdė tiekimo grandinės ataką prieš ClawHub – viešą OpenClaw gebėjimų registrą. Dėl to agentai, naudojantys kompromituotą gebėjimą, gavo paslėptus duomenų nutekėjimo modulius.

Proaktyvi grėsmių paieškos komanda CrowdStrike Falcon® Adversary OverWatch™ atidžiai stebi AI agentų inicijuotus aptikimus. Šiandien jų skaičius stebimuose galiniuose taškuose yra 2,5 karto didesnis už naudotojų inicijuotus aptikimus. Vienu atveju komanda užfiksavo, kaip AI agentas, bandydamas dalytis duomenimis, bandė įkelti konfidencialius įmonės failus į viešą failų saugyklą.

AI agentai bekompromisinai siekia nustatyto tikslo. Greitai artėjame prie pasaulio, kur jie, o ne žmonės, taps pagrindiniais programinės įrangos vartotojais. Pateikti agentų grėsmių pavyzdžiai tėra naujo kibernetinių rizikų kraštovaizdžio formavimo pradžia, kuris apibrėš korporatyvinių aplinkų saugumą dešimtmečiams į priekį.

Tradiciniai kibernetinio saugumo įrankiai nebuvo sukurti tokiai aplinkai ir nesuteikia apsaugos svarbiausiai sudėtinei daliai – AI agento vykdymo aplinkai. Operatyviojo injekcijos ataka AI valdymo ataskaitose nėra registruojama. Kompromituotas agentas, naudojantis paveldėtas prieigas, gali neužkliudyti duomenų apsaugos taisyklių. Aptikti grėsmę negalint kištis jos vykdymo metu yra tik stebėjimas, o ne apsauga.

Štai kodėl AI aptikimas ir atsakas (AIDR) kaip nauja kibernetinio saugumo sprendimų kategorija turi aptikti grėsmes ir sustabdyti jas tiesiai jų vykdymo metu, dar prieš jas plintant kitiems sistemoms.

AI aptikimas ir atsakas

Kas yra AIDR

AI aptikimas ir atsakas (AIDR) yra nauja sprendimų kategorija, skirta apsaugoti AI vykdymo aplinkas, užtikrinant grėsmių, nukreiptų į AI sistemas ar iš jų kilusių, aptikimą, tyrimą ir atsaką nepriklausomai nuo to, kur jos veikia: galiniuose taškuose, SaaS taikomosiose programose arba debesų aplinkose.

AIDR formuoja naują saugumo architektūrą AI agentų eroje – vieningą platformą, orientuotą į AI agentų veiksmų kontrolę ir apsaugą realiu laiku.

AIDR platforma skiriasi nuo susijusių sprendimų kategorijų trimis pagrindiniais principais:

  1. Apsauga vykdymo metu, o ne saugumo pozicijos vertinimas.
    Saugos konfigūracijų valdymo sprendimai vertina riziką prieš arba po veiksmų vykdymo. Tuo tarpu AIDR dirba tiesiogiai vykdymo metu, analizuodama kiekvieną užklausą, įrankio iškvietimą ir kiekvieną AI agento veiksmą milisekundžių tikslumu, nes modernios autonominės atakos vystosi tokiu greičiu.
  2.  Viena platforma vietoje atskirų įrankių rinkinimo
    Vykdant vieną užduotį, AI agentas gali vienu metu sąveikauti su galiniais taškais, debesų infrastruktūra ir SaaS taikomosiose programose. Naudojant atskirus specializuotus saugumo įrankius kiekvienam lygiui tik sukuriami fragmentuotos saugumo signalai, kurie neleidžia suprasti atakos grandinės realiu laiku.
  3. Veikli kontrolė, o ne stebėjimas.
    AIDR nėra apsiribota grėsmės aptikimu. Ji užtikrina visą apsaugos ciklą, leidžiančią blokuoti pavojingus veiksmus, užmaskuoti konfidencialius duomenis, izoliuoti kompromituotus komponentus ir atšaukti prieigas tiesiai pavojingų operacijų vykdymo metu.

Be to, AIDR turėtų užtikrinti visos septynių sluoksnių AI ekosistemos apsaugą, kuri apima duomenis, modelius, užduotis, AI agentus, skaitmenines tapatybes, infrastruktūrą ir sąveikas.
Kiekvienas iš šių sluoksnių sukuria savo atakos paviršių ir kelia naujus iššūkius kibernetiniam saugumui.
AIDR: Nauja kibernetinio saugumo kategorija AI agentų apsaugai - vaizdas 3

2 pav.AI ekosistemą sudaro septyni sluoksniai: duomenys, modeliai, užduotys, AI agentai, skaitmeninės tapatybės, infrastruktūra ir sąveikos.

AIDR veiklos pagrindas yra AI kontrolės plokštuma – vieninga AI saugumo kontrolės plokštuma, užtikrinanti keturių pagrindinių apsaugos funkcijų vykdymą realiu laiku:

  • skaitmeninių tapatybių kontrolė per nuolatinę patikrinimą ir autorizaciją;
  • duomenų apsauga, blokuojant pavojingas operacijas, maskuojant konfidencialią informaciją ir užšifravimą;
  • AI agentų vykdymo kontrolė, leidžianti stabdyti grėsmes tiesiogiai jų įgyvendinimo metu;
  • incidentų reagavimas, įskaitant izoliuojant, lokalizuojant ir pašalinant grėsmes.

Ši kontrolės plokštuma turėtų apimti visus septynis AI ekosistemos lygius ir teikti vieningą apsaugą visose aplinkose, kuriose veikia dirbtinis intelektas: galiniuose taškuose, SaaS taikomosiose programose ir debesų infrastruktūroje.

AI apsauga

Ką Falcon AIDR jau teikia

CrowdStrike formuoja naują kategoriją, AIDR, su sprendimu CrowdStrike Falcon® AI aptikimas ir atsakas, kuris teikia vieningą matomumą, realaus laiko grėsmių aptikimą, duomenų apsaugą, prieigos kontrolę ir automatizuotą grėsmių atsaką galinių taškų, SaaS taikomosiose programose ir debesų infrastruktūros aplinkose.

Platforma saugo tiek darbuotojų dirbtinį intelektą, tiek ir įmonių AI agentus bei AI darbo krūvius tiesiogiai jų vykdymo metu.

AIDR: Nauja kibernetinio saugumo kategorija AI agentų apsaugai - vaizdas 4

3 pav. Falcon AIDR stebėsenos prietaisų skydelis suteikia visapusišką matomumą apie naudotojus, AI programėles ir pagrindinius AI modelius, naudojamus organizacijoje, ir rodo AI žetonų naudojimo statistiką.

Pagrindinės Falcon AIDR galimybės apima:

  • Darbuotojų dirbtinio intelekto naudojimo apsauga
    Falcon AIDR padeda aptikti šešėlinį dirbtinį intelektą, užtikrindamas visapusišką darbuotojų dirbtinio intelekto agentų ir paslaugų naudojimo matomumą galiniuose taškuose, per AI šliuzus, MCP serverius, debesų aplinkose ir Microsoft Copilot ekosistemose.
    Sprendimas leidžia taikyti išskirtines atributais pagrįstą prieigos kontrolės (ABAC) taisykles pagal korporatyvinės AI valdymo reikalavimus. Pavyzdžiui, politikos gali apsvarstyti vartotojo vaidmenį arba AI modelio versiją.
    Be to, Falcon AIDR automatiškai aptinka ir blokuoja konfidencialios informacijos, asmens duomenų (PII), slapčiųjų raktų, kriptografinių raktų ir kitų reguliuojamų duomenų perdavimą dar prieš jų atskleidimą. Palaikomi keli duomenų maskavimo mechanizmai, įskaitant formato išlaikantį šifravimą (FPE), siekiant apsaugoti informaciją nesumažinant AI našumo.
  • AI plėtros proceso apsauga vykdymo metu
    Falcon AIDR apsaugo nuo injekcijos ir „jailbreak” atakų, aptikdamas virš 200 atakų technikų, kurios formuoja išsamiausią AI užklausų atakų taksonomiją, palaikomą CrowdStrike.
    Platforma tikrina sąveikas su MCP serveriais, kad būtų užkirstas kelias neteisėtam įrankių vykdymui, ir realiu laiku aptinka kenkėjiškas URL, domenus, IP adresus ir kitus potencialiai pavojingus objektus AI atsakymuose.
    Falcon AIDR taip pat suformuoja visą AI veiklos audito pėdsaką, naudojamą reguliavimo reikalavimams, skaitmeninės kriminalistikos ir nuolatiniam saugumo procesų tobulinimui.
    Visi aptikti įvykiai ir analizės rezultatai automatiškai perduodami CrowdStrike Falcon® Next-Gen SIEM, suteikiant vieningą platformą kibernetinio saugumo operacijoms ir įvairių aplinkų įvykių koreliacijai.
AI inovacija

Kas toliau

Svarbiausia AI saugumo vystymo kryptis yra galinių įrenginių apsauga, nes būtent juose veikia galingiausi AI agentai.

Vykdymo procesai, įrankių iškvietimai, failų operacijos ir sąveikos per Modelių konteksto protokolą (MCP) vyksta tiesiogiai galinio įrenginio ir didžiąja dalimi išlieka už tradicinių tinklo ir taikomųjų programų lygio kontrolės įrankių matomumo. Tik viena vieta leidžia stebėti, kontroliuoti ir reaguoti į tokią veiklą – galinis įrenginys.

Todėl CrowdStrike plės Falcon AIDR galimybes gilios integracijos su Falcon Sensor, tuo pačiu operacinės sistemos branduolio lygio jutikliu, kuris daugiau nei dešimtmetį saugo galinius taškus nuo modernių kibernetinių grėsmių.

Tai leis aptikti, identifikuoti ir nuolatos stebėti AI agentų operacijas tiesiai operacinės sistemos lygyje. Organizacijoms nereikės integracijos su trečiųjų šalių tiekėjais, specializuotais SDK ar papildomomis diegimo procedūromis, tokiu būdu žymiai supaprastinant naujo apsaugos sluoksnio įvedimą.

AIDR: Nauja kibernetinio saugumo kategorija AI agentų apsaugai - vaizdas 5

4 pav.Falcon AIDR sąsaja, rodanti AI agentų veiklą korporatyvinėje aplinkoje. AI agentai, kurių rizikos lygis padidėjęs, pabrėžiami raudonai.

Falcon AIDR ir Falcon Sensor galimybės atvers naują AI agentų apsaugos lygmenį jų vykdymo metu, įskaitant:

  • Visiškai realiu laiku AI agentų inventorizaciją
    Falcon AIDR suformuos atnaujintą žemėlapį visų AI agentų, veikiančių organizacijoje, įskaitant Claude Code, Cursor, Microsoft Copilot, Kiro, OpenAI Codex, taip pat nežinomų ar neautorizuotų šešėlinių AI agentų.
    Platforma parodys, kur tiksliai yra įdiegti kiekvienas agentas, kas juos naudoja ir koks yra jų dabartinis rizikos lygis. Didelei įmonei gausu teisėtos AI veiklos sukuria idealią aplinką kenkėjiškui veiksmui slėpti, todėl visapusiškas matomumas yra itin svarbus.
  • AI agentų rizikos vertinimas ir elgesio grėsmių aptikimas
    Falcon AIDR koreliuos daugybę saugumo indikatorių visoje AI agentų vykdymo grandinėje, identifikuodama elgesio anomalijas ir automatiškai priskirdama rizikos reitingus agentams. Tai padės analitikams greitai prioritizuoti ir sutelkti dėmesį į pavojingiausius incidentus.
    Aptikus didelės rizikos AI agentą, specialistai gali peržiūrėti visą atakos grandinę, sujungdami AI agentų veiksmų seką ir operacinės sistemos procesų medį į vieną priežasčių ir pasekmių grafiką. Šis požiūris leidžia sekti kiekvienos operacijos kelią ir visas jos pasekmes operacinės sistemos lygyje, įskaitant failų nuskaitymą, kredencialų prieigą ar kitus potencialiai pavojingus veiksmus. Analitikai taip pat gali tyrinėti individualius šio grafiko elementus, pavyzdžiui, kompromituotą AI gebėjimą, kad nustatytų jo poveikio aplinkai mastą ir laiku imtis priemonių grėsmei pašalinti.
  • Nuo tyrimo iki apsaugos mašinos greičiu
    Iš tos pačios konsolės analitikai gali iškart pereiti nuo incidento aptikimo prie reagavimo. Pavyzdžiui, sukūrus visuotinį blokavimo taisyklę galima iškart uždrausti pavojingo AI įgūdžio vykdymą visoje infrastruktūroje. Tokiu būdu leidžiama vienu metu lokalizuoti esamą incidentą ir užkirsti kelią šios grėsmės pasikartojimui ateityje.

Šio leidinio paskelbimo metu ši funkcija yra ikibeta stadijos. Jos bendras prieinamumas (GA) numatytas šių metų trečiame ketvirtyje.

CrowdStrike platforma

Kodėl CrowdStrike

AI aptikimas ir atsakas (AIDR) rinka greitai formuojasi. CrowdStrike konkurencinis pranašumas yra fundamentali: jis remiasi daugiau nei dešimties metų patirtimi kuriant galinių punktų apsaugos technologijas, kurios palaipsniui išsiplėtė iki debesų ir SaaS aplinkų.

Falcon jutiklis jau yra įdiegtas šimtams milijonų galinių punktų visame pasaulyje. Kai AI agentai tapo nauju kibernetinio saugumo iššūkiu, esama CrowdStrike telemetrinė infrastruktūra jau teikė įžvalgas apie procesus ir įvykius operacinės sistemos lygyje, kurie yra kritiški jų apsaugai.

Iki šiol nėra konkurento, kuris galėtų atkartoti tokį galinių taškų aprėptį priimtinais terminais. Šis pranašumas tik sustiprės plėtojant naujas Falcon AIDR galimybes CrowdStrike Falcon platformoje.
CrowdStrike remiama operatyvinio injekcijos atakų taksonomija nuolat plėsis atliekamiems Falcon Adversary OverWatch komandos tyrinėjimams, stebint naujas taktikas, technikas ir procedūras, naudojamas kenkėjiško elgesio dirbtinio intelekto aplinkose.

Kiekvienas naujas atakos scenarijus ar nenormalus AI agentų elgesys, aptiktas viename klientui, iškart sustiprina visų kitų organizacijų, naudojančių CrowdStrike, apsaugą. Ir net jei konkurentai galiausiai sukurs panašią telemetrijos rinkimo infrastruktūrą, jie negali atkurti metų sukauptos elgesio duomenų ir analizės, kuriuos CrowdStrike jau naudoja grėsmėms aptikti.

Su CrowdStrike, AIDR sprendimas veikia kaip viena platforma, vienas jutiklis ir vienas valdymo pultas.
Organizacijoms, jau naudojančioms Falcon platformą, tai nereikia diegti naujo sprendimo ar integruoti su kitu tiekėju. Tai yra natūralus jau įdiegtos platformos galių išplėtimas, naudojantis tuo pačiu Falcon Sensor, kuris šiandien aptinka ir stabdo kibernetines grėsmes, o dabar taip pat suteikia apsaugą AI agentams tiesiai jų vykdymo metu.

Naujienos

Dabartinės naujienos jūsų tema

Visos naujienos
Visos naujienos