Компания «РТ-Информационная безопасность» (входит в Ростех) выпустила решение для выявления «теневого ИИ» — интеллектуальных агентов, которые сотрудники запускают на рабочих компьютерах без ведома службы информационной безопасности. Продукт RT Protect EDR определяет не только наличие такого ПО, но и его активность: запуск команд, работу с файлами и другие действия. Это поможет компаниям контролировать риски, связанные с доступом ИИ к корпоративным данным.
Сотрудники всё чаще используют ИИ-агенты для работы с кодом прямо на рабочих машинах. Такие помощники могут читать и изменять файлы, запускать команды, обращаться к внешним и локальным моделям. Использование ИИ-инструментов само по себе не говорит о нарушении информационной безопасности, но ИИ-агент действует от имени пользователя и наследует его полномочия — а значит, потенциально может обращаться к репозиториям, ключам доступа и другим данным, доступным учётной записи.
Специалисты «РТ-ИБ» проанализировали распространённые ИИ-инструменты, включая Claude Code, OpenAI Codex, GitHub Copilot CLI, Gemini CLI, Cursor, Cline и OpenHands, а также локальную среду Ollama. На основе этих данных удалось определить признаки, по которым система выявляет активность разных ИИ-агентов.
Исследование показало, что обнаружить такую активность только по сетевому трафику или наличию установленной программы невозможно: локальные модели могут работать прямо на компьютере без обращения к внешним сервисам, а сами ИИ-инструменты запускаются разными способами и не всегда отображаются в перечне корпоративного ПО. По результатам исследования эксперты «РТ-ИБ» сформировали два пакета экспертизы для RT Protect EDR. Пакет «Контроль ИИ-агентов» фиксирует запуск и поведение агента на хосте и показывает, к каким данным он обращается. Пакет «Теневой ИИ» — несанкционированные клиенты, локальные модели и каналы обращения к внешним сервисам.