CrowdStrike нашла 18 тысяч ИИ-агентов в сети компании, одобрившей 300
При включении обнаружения агентов клиент CrowdStrike из списка Fortune 500 увидел 18 тысяч работающих ИИ-инструментов. Falcon Guardian должен помогать отслеживать такие системы и защищать их действия.
Неучтённые агенты в корпоративной сети
Клиент CrowdStrike из списка Fortune 500 включил обнаружение агентов и за первый день увидел 18 000 активных ИИ-агентов на конечных устройствах. Компания официально одобрила лишь 300. Этот пример прозвучал в выступлении руководителя CrowdStrike Майкла Сентонаса на конференции Fal.Con 2026.
Среди обнаруженных программ были Claude Code, OpenAI Codex, Cursor и Kiro. CrowdStrike не сообщила, сколько из 17 700 дополнительных находок относилось к «теневому ИИ» — приложениям, которыми сотрудники пользуются без ведома ИТ-отдела и службы безопасности. Поэтому разрыв между найденным и одобренным количеством не показывает сам по себе число нарушений.
Falcon Guardian и контроль действий
Компания представила Falcon Guardian — средство защиты ИИ-агентов, встроенное в датчик Falcon и доступное клиентам через подписку Falcon Flex. CrowdStrike считает, что одной фильтрации запросов к модели недостаточно: нужно также обнаруживать агентов на устройствах и отслеживать их действия.
Показатель 18 000 относится к одному клиенту и одному дню обнаружения. Он иллюстрирует возможную слепую зону в конкретной организации, но не является оценкой распространённости неучтённых агентов во всех компаниях. Продукт уже поставляется действующим клиентам Falcon, по заявлению производителя.
CrowdStrike объясняет, что агенты действуют не только через модель: они запускаются на компьютерах и в облаке, используют учётную запись сотрудника, подключаются к приложениям и читают данные. Поэтому Falcon Guardian отслеживает цепочку целиком — от приложения и запроса до затронутых данных и их передачи по сети.
VentureBeat приводит отдельный опрос 116 компаний: 18% из них изолировали наиболее рискованных агентов, а 8% сочетали изоляцию с контролем доступа. Это результаты опроса, а не полный срез рынка.
В демонстрации CrowdStrike Claude Code по ссылке из GitHub получил скрытую инструкцию загрузить навык и отправить учётные данные AWS. Falcon остановил передачу; сервер Falcon MCP нашёл ещё 12 агентов с тем же навыком. В другом сценарии плагин из публичного репозитория регистрировал локальный MCP-сервер и пытался собирать данные при каждом вызове инструмента. По заявлению CrowdStrike, показанные попытки были остановлены.