Кибербезопасность в эпоху Agentic Web: 5 ключевых изменений

Cloudflare

Команда Codecave активно использует Cloudflare и создаёт решения, которые помогают защищать, ускорять и оптимизировать веб-приложения. Недавно мы посетили Cloudflare Connect on Tour, где главным фокусом стал Agentic Web — интернет, в котором всё большую роль играют ИИ-агенты, автоматизированный трафик, новые поверхности атаки и меняющиеся ожидания в отношении цифрового доверия. В течение дня мы слушали технологических лидеров, которые говорили об одной и той же проблеме: как организациям успевать за вебом, который одновременно становится более автоматизированным, более интеллектуальным и более уязвимым. Главный вывод был очевиден: это уже не просто технологический сдвиг. Это сдвиг в стратегии бизнеса, управлении и рисках.

Ниже — пять тем, которые особенно выделялись и которые, на наш взгляд, важны для компаний, стремящихся оставаться защищёнными, устойчивыми и конкурентоспособными.

1. Внедрять ИИ нужно, но безопасно — сложнее всего

Давление на внедрение ИИ сегодня идёт сразу с нескольких сторон: от советов директоров, от руководителей и от клиентов. На мероприятии звучала простая мысль: большинство компаний уже не спрашивают, нужно ли им использовать ИИ. Вопрос звучит иначе — как делать это без создания новых рисков. И это принципиально важно, потому что любая новая ИИ-возможность может стать и новым каналом утечки данных, злоупотребления или атаки. Одна из самых сильных идей дня заключалась в том, что организации находятся на разных уровнях ИИ-зрелости. Одни действуют осторожно и выстраивают защитные барьеры. Другие уже экспериментируют в рамках понятных правил. Небольшая часть компаний встроила ИИ в основные процессы и систему управления. По данным отчёта McKinsey, среди главных барьеров для внедрения ИИ — опасения, связанные с самим ИИ (46%), регуляторные, этические и юридические риски (44%), а также организационные сложности, включая управление изменениями (39%).

Но сегодня важнее всего — управление процессами и контроль. По оценкам McKinsey, у одной из шести организаций нет чёткого руководителя ИИ-направления. Компаниям нужно понимать, какие инструменты реально используются, какие данные в них попадают и кто несёт ответственность за решения, которые они принимают. Без этого любые инициативы легко превращаются в скрытое внедрение ИИ без эффекта и без управляемости.

Что стоит делать организациям:

  • провести инвентаризацию всех одобренных и несанкционированных ИИ-инструментов;
  • чётко определить, какие данные можно и нельзя передавать в ИИ-системы;
  • выстроить жесткое управление для ИИ-агентов;
  • рассматривать ИИ-безопасность не как задачу ИТ, а как часть операционной модели бизнеса.

2. Угрозы растут быстрее, чем раньше

Картина в кибербезопасности уже не сводится только к фишингу и вредоносному ПО. Противники тоже используют ИИ, чтобы атаковать быстрее, масштабнее и точнее. При этом рост SaaS, облачных сервисов и связанных инструментов создаёт гораздо более широкую и фрагментированную поверхность атаки. Типичная компания сегодня использует более 1400 облачных сервисов, но службы безопасности знают менее чем о 30% из них. На Cloudflare Connect приводили и практический пример: один скомпрометированный SaaS-аккаунт привёл к заражению более 1000 связанных систем, а атакующий использовал ИИ, чтобы двигаться очень быстро.

Отдельная проблема — избыточные права доступа. Около 85% пользователей SaaS имеют больше полномочий, чем требуется для их роли. Заброшенные аккаунты бывших сотрудников, открытые настройки общего доступа и отсутствие MFA у администраторов создают идеальные условия для злоумышленников. К этому добавилась и новая форма инсайдерской угрозы: deepfake-профили и фейковые сотрудники. Компании, которые активно проходят ИИ-трансформацию, особенно уязвимы: спрос на специалистов растёт быстрее, чем успевают усиливаться проверки. Сейчас подделывают не только резюме и профили в LinkedIn, но и поведение: используют фильтры коррекции взгляда, мимику, имитируют активность на GitHub, а иногда просто не включают камеру и меняют голос или акцент между звонками.

Что стоит делать организациям:

  • усилить логирование и мониторинг в SaaS- и cloud-средах;
  • пересмотреть контроль идентичностей и пути доступа во всех подключённых системах;
  • учитывать, что атакующие используют ИИ для сокращения времени пребывания в инфраструктуре;
  • тестировать работу команды на быстрые, многоступенчатые атаки.

3. Изменения в управлении ИИ-агентами

Если ИИ-помощники и copilot-решения — это первая волна, то ИИ-агенты — уже следующая. В отличие от чат-ботов, агенты могут совершать действия, работать с системами и принимать решения от имени пользователя, что значительно меняет логику управления. Особенно важно это в контексте таких протоколов, как MCP. Они дают агентам стандартный способ подключаться к данным и инструментам. С одной стороны, это открывает большие возможности для продуктивности и автоматизации. С другой — создаёт новые риски: ИИ-агенты пишут код из непроверенных публичных репозиториев, открывают доступ к внутренним сервисам без должной аутентификации. Для того, чтобы сократить угрозы безопасности, компаниям стоит выстравивать фреймворки управления уже сейчас.

Что стоит делать организациям:

  • составить список всех ИИ-агентов и интеграций с инструментами;
  • применять least privilege и zero trust к доступу агентов;
  • распространить DLP и policy-контроль на промты, ответы и действия агентов;
  • вести аудит всех действий, которые совершают ИИ-агенты.

4. Цифровой суверенитет становится стратегическим вопросом

По мере роста регуляторного давления, геополитических рисков и требований к локализации данных, компании всё больше спрашивают не только, где хранятся данные, но и кто их обрабатывает, где выполняются рабочие нагрузки и насколько устойчиво всё это работает в разных юрисдикциях. Сессии на эту тему показали главную ловушку, в которую попадают многие компании. Пытаясь решить проблему data residensy (где именно лежат данные), они создают фрагментированные, сложные среды, которые пораждают новые операционные проблемы и проблемы безопасности. Проблема в том, что многие стратегии суверенитета слишком узкие и игнорируют, что происходит с данными в транзите, кто имеет доступ к ним вовремя обработки.
Лучший подход для обеспечения технологического суверенитета — не разрушать архитектуру и не создавать операционную сложность, которой потом невозможно управлять.

Что стоит делать организациям:

  • определить, где данные хранятся, обрабатываются и логируются;
  • проверить, как вендоры относятся к юрисдикции, доступу и прозрачности;
  • оценить риски непрерывности работы в разных регионах и правовых средах.

5. Изменения в экономике веб-трафика из-за ИИ

Один из самых значимых сдвигов, который обсуждался на мероприятии, касается экономики веб-трафика. Уже более 50% глобального трафика приходится на ботов. Часть из них полезна, часть — вредоносна. Но отличать одних от других сегодня всё сложнее. Cloudflare, в частности, развивает технологии, которые позволяют точнее определять тип бот-трафика и в зависимости от этого разрешать его, ограничивать или блокировать. Традиционная модель интернета строилась на негласном обмене: поисковики и краулеры индексируют контент, а взамен приводят пользователей обратно на сайт. Но этот баланс ослабевает. ИИ-системы всё чаще потребляют контент, не всегда возвращая значимый реферальный трафик источнику. Без атрибуции и обмена ценностью между ботами и владельцами контента меняется экономика лидогенерации и монетизации. Поэтому управление ботами больше не сводится только к блокировке вредоносного трафика. Нужно понимать, кто именно получает доступ к контенту, зачем он это делает и какую ценность компания получает взамен.

Что стоит делать организациям:

  • пересмотреть правила доступа для краулеров и ботов.
  • измерять объём и источники автоматизированного трафика.
  • защищать ценный контент от несанкционированного извлечения и повторного использования.
  • изучать коммерческие модели лицензированного доступа.

Ключевая идея для руководителей

Главный вывод для руководителей простой: если вы всерьёз не занимаетесь темой Agentic Internet и кибербезопасности внутри компании, вы уже отстаете от конкурентов. Codecave помогает компаниям использовать все возможности Cloudflare и увеличивать эффект от внедрения ИИ. Мы работаем на пересечении кибербезопасности, цифровой инфраструктуры и ИИ-внедрении, помогая командам переводить сложные платформенные возможности в понятные, рабочие решения, которые соответствуют их среде, рискам и задачам роста. Если вы выстраиваете правила для ИИ-агентов, или только изучаете Agentic Internet, Codecave поможет пройти этот путь увереннее и без ошибок. Если какие-то из этих тем откликаются вашей компании, мы будем рады продолжить разговор. Заполняйте форму на нашем сайте, чтобы обсудить, чем команда Codecave может помочь.

Желаем отличного настроения!