Команды безопасности потратили десятилетия, задаваясь вопросом, не имеет ли личность слишком большого доступа. Агенты ИИ поднимают более сложный вопрос: как мы можем определить, какие пути может обнаружить автономная система, учитывая уже имеющийся у нее доступ? Человек может попробовать несколько способов выполнить задачу. Детерминированное приложение следует потоку, написанному его разработчиком. Но агент ИИ неумолим в своем стремлении к цели. В мае Человек может попробовать несколько способов выполнить задачу. Детерминированное приложение следует потоку, написанному его разработчиком. Но агент ИИ неумолим в своем стремлении к цели. В мае 2026 года OpenAI объявила, что одна из ее моделей опровергла гипотезу Эрдеша 1946 года в дискретной геометрии, в основном за счет разработки путей, от которых математик отказался бы как слишком утомительный. Тот же принцип применим и к кибербезопасности. Агент ИИ может тестировать тысячи действий, отказываться от неудачных маршрутов, обнаруживать учетные данные, переключать инструменты и продолжать работу. Эта настойчивость является частью того, что делает агентов полезными, но она также меняет то, как нам нужно думать о латеральном движении. Риск агента ИИ имеет два измерения: Любое измерение само по себе может представлять риск, но их сочетание меняет модель безопасности. Поведение агента невозможно надежно предсказать, но личность и намерения делают доступ управляемым.
Источник: The Hacker News — https://thehackernews.com/2026/09/ai-agents-are-rewriting-rules-of.html
Комментарии