CrowdStrike и Cisco анонсировали улучшения в области защиты данных на конференции RSAC 2026. Среднее время реагирования на инциденты снизилось до 29 минут, что существенно уменьшает риск распространения угроз.
Инновации на RSAC 2026
На своём выступлении, CEO CrowdStrike Джордж Курц указал, что время выхода злоумышленника в сеть достигло рекордного показателя — 27 секунд. Это позволяет командам безопасности быстрее реагировать на происходящие атаки. Сейчас CrowdStrike обнаруживает более 1,800 различных AI-приложений на корпоративных устройствах.
Cisco сообщила, что 85% опрошенных корпоративных клиентов уже тестируют пилотные проекты с AI-агентами, однако только 5% из них перешли к внедрению в производственный процесс. Это подчеркивает важные пробелы в доверии и понимании, как агенты работают и какова их ответственность.
Проблемы с безопасностью
Одной из ключевых проблем является то, что активность агентов в логах часто не отличается от действий человека, что затрудняет выявление атак. CTO CrowdStrike Элия Зайцев отметил, что различие можно заметить лишь через детальный анализ процессов. Это означает, что компрометированные агенты могут выполнять санкционированные действия без предупреждения.
Курц также упомянул о ClawHavoc — первом серьезном атаке на экосистему AI-агентов, которая уже затронула 341 опасный навык в публичном реестре ClawHub. Эта атака подчеркивает необходимость более строгих мер безопасности в новых AI-приложениях.
Практическое значение для бизнеса
Для российских компаний, ищущих эффективные решения в области кибербезопасности, эти изменения могут стать важным сигналом. Оптимизация процессов реагирования и использование AI для защиты данных становятся критически важными, особенно в условиях растущих угроз. Компании, которые заранее внедрят новые решения, могут избежать серьезных потерь и укрепить свои позиции на рынке.
Следующий шаг — пристальное внимание к дальнейшему развитию AI-агентов и их интеграции в существующие системы безопасности, чтобы избежать новых уязвимостей.