Наш веб-сайт використовує файли cookie, щоб забезпечити ваш досвід перегляду та відповідну інформацію. Перш ніж продовжувати користуватися нашим веб-сайтом, ви погоджуєтеся та приймаєте нашу політику використання файлів cookie та конфіденційність. cookie та конфіденційність

Компаніям радять управляти ШІ-агентами як працівниками

processer.media

Компаніям радять управляти ШІ-агентами як працівниками

Компаніям, які передають ШІ-агентам право самостійно розслідувати кіберінциденти та реагувати на них, необхідно встановлювати межі їхніх повноважень, фіксувати важливі рішення й визначати відповідальних за нагляд. Такий підхід у звіті CertiK описує The Next Web.

Нові агентні системи можуть не лише сигналізувати про підозрілу активність, а й перевіряти пристрій та історію входів у систему, зіставляти дані з розвідкою про загрози, робити висновок про компрометацію облікового запису й призупиняти його дію ще до того, як аналітик відкриє звернення.

У сфері кібербезпеки ШІ-агенти можуть зводити дані з різних інструментів захисту, проводити первинне розслідування та передавати фахівцям лише випадки, що потребують людського рішення. У більш автоматизованих конфігураціях вони здатні ізолювати заражений ноутбук або скасувати токен сесії, залишаючи перевірку людині вже після виконання дії.

Подібні системи застосовують і для комплаєнсу. Вони можуть паралельно перевіряти санкційні списки, корпоративні реєстри та архіви новин, виявляти зв’язки між підозрілими рахунками й готувати матеріали справи. CertiK зазначає, що штрафи за порушення правил протидії відмиванню коштів у першій половині 2025 року перевищили 900 млн доларів.

У криптосекторі швидкість реакції особливо важлива, оскільки підтверджені блокчейн-транзакції неможливо скасувати. За даними попереднього дослідження CertiK, хакери, пов’язані з Північною Кореєю, протягом місяця конвертували 86,29% ETH, викрадених під час атаки на Bybit, у біткоїн, використовуючи міксери, мости та позабіржових брокерів. Тому окремі протоколи пов’язують виявлення загроз із автоматичною реакцією, зокрема призупиненням уразливої функції або активацією аварійного обмежувача.

Водночас CertiK застерігає, що зловмисники можуть використати ін’єкцію промптів або підмінені вхідні дані, аби схилити агента до схвалення шахрайської операції чи вимкнення легітимного захисного механізму. Помилки можливі й без зовнішнього втручання: система може пропустити реальне проникнення або сформувати переконливий, але неправильний опис руху коштів.

У звіті рекомендують визначати для кожного агента чіткий обсяг повноважень, момент передавання справи людині, вести повний журнал суттєвих рішень, регулярно тестувати систему на стійкість до маніпуляцій і призначати відповідальну особу за її роботу.

  • Останні
Більше новин

Новини по днях

Сьогодні,
6 жовтня 2026

Новини на тему

Більше новин