Сегодня мы запускаем Sysdig Secure AI, расширение платформы Sysdig Secure, которое предоставляет вашей организации экспертную команду ИИ по безопасности. Secure AI объединяет данные о работе в реальном времени и многолетний опыт Sysdig, чтобы позволить ИИ-агентам самостоятельно обеспечивать безопасность вашей среды. Мы меняем подход к обеспечению безопасности, чтобы опережать злоумышленников, которые уже сделали ставку на искусственный интеллект.
Ранее в этом году модель Claude Mythos от Anthropic продемонстрировала миру кибербезопасности, как современные ИИ-модели могут автономно обнаруживать и использовать уязвимости, включая слабые места, годами остававшиеся незамеченными в зрелых кодовых базах. Модели с расширенными возможностями логического рассуждения множатся, и навыки, ранее доступные только элитным злоумышленникам, становятся доступны хакерам с любым уровнем подготовки.
Последствия этого можно увидеть на «Часах нулевого дня», которые отслеживают, сколько времени требуется злоумышленникам для начала эксплуатации вновь обнаруженной уязвимости. В 2018 году в среднем это занимало более двух лет. Сегодня речь идет о часах. Как только эксплойт становится доступным, ИИ-агенты могут самостоятельно выполнять каждый шаг атаки, принимая решения и реализуя их в режиме реального времени.
Специалисты по безопасности всегда жили в условиях разрыва между обнаружением риска и его устранением. Исследовать находку, определить, кого нужно уведомить, назначить исправление, провести проверку. Этот разрыв можно было пережить, когда эксплуатация занимала месяцы. Сегодня время на его устранение сократилось до минимума, и никакой найм сотрудников не позволит человеческой команде работать быстрее эксплойта, который срабатывает в тот же день, когда появляется CVE.
Представляем Sysdig Secure AI
Sysdig Secure AI — это уровень агентного ИИ, созданный на базе нашей CNAPP-платформы Sysdig Secure. Он позволяет экспертной команде ИИ-агентов управлять облачной безопасностью под вашим руководством. Агенты выполняют любые задачи — от расследования инцидентов и поиска угроз до генерации исправлений и локализации активных рисков — с той же скоростью, с какой развиваются атаки.
Вот что это означает на практике. Secure AI берет богатые данные и аналитику Sysdig в реальном времени и упаковывает их так, чтобы ИИ мог действовать на их основе максимально точно. Агенты (собственные от Sysdig или ваши собственные) выполняют полноценные рабочие процессы, не ограничиваясь простыми рекомендациями, и доводят исправления до конца. Ваша команда задает цели и утверждает важные решения, в то время как агенты выполняют всю рутинную работу и принимают стандартные промежуточные меры. Каждое действие фиксируется вместе с обоснованием, поэтому вы всегда можете увидеть, что и почему сделал агент, а также продемонстрировать это аудиторам или совету директоров.
Мы рассматриваем это как изменение роли. Команды безопасности перестают быть операторами, выполняющими каждый шаг вручную, и становятся оркестраторами, управляющими процессом. Платформа, телеметрия и модель доверия остаются прежними. Всю тяжелую работу берут на себя ИИ-агенты, причем гораздо быстрее любой человеческой команды.
Вы сами выбираете, как ИИ управляет вашей защитой
Организации и даже команды внутри одной организации находятся на совершенно разных этапах внедрения ИИ и уделяют внимание разным вещам, поэтому Secure AI подстраивается под вас. Платформа предлагает три режима работы, и в любом из них агенты изучают вашу среду и адаптируются к тому, что важно для вашего бизнеса.
Для команд, предпочитающих управляемый путь, агентный ИИ встроен непосредственно в пользовательский интерфейс Sysdig. Вы выбираете целевые показатели безопасности, а агентный ИИ превращает их в план достижения цели. Агенты выполняют рабочие процессы, проводя вас через каждый шаг в рамках единого интерфейса, а не через лабиринт дашбордов и отчетов об уязвимостях. Квалифицированные агенты закрывают ключевые задачи безопасности: Vuln Agent управляет устранением уязвимостей от начала до конца (от расследования до исправления), а SOC Agent расследует угрозы так, как это сделал бы опытный аналитик. Posture Agent, Risk Agent и Response Agent дополняют команду, охватывая весь жизненный цикл безопасности — от предотвращения до реагирования.
Для команд, которые уже используют ИИ-агентов для написания кода (таких как Claude Code, Codex и Cursor), концепция Headless Cloud Security переносит аналитику Sysdig непосредственно в эти инструменты. Ваши агенты по кодированию превращаются в экспертов по безопасности. Вы создаете рабочие процессы, подходящие вашей организации, а исправления происходят именно там, где находится код. Недавно мы представили Headless Cloud Security, и вы можете прочитать об этом подробнее здесь.
А для тех, кто привык к традиционному интерфейсу Sysdig, ассистент GenAI станет самым простым стартом. Задавайте вопросы о чем угодно простым языком и получайте четкий ответ, сопутствующий контекст и рекомендуемые дальнейшие действия.
Эти режимы используют общую аналитику и контекст реального времени, поэтому работа между ними может перемещаться естественным образом. Представьте себе инженера по безопасности, который ставит перед агентным ИИ задачу снизить уровень угроз в условиях тысяч неисправленных уязвимостей. Агентный ИИ справляется с ними за секунды, выделяет те, которые реально подвержены рискам в процессе работы, и открывает тикет на исправление — на работу, у которой у человеческой команды ушли бы дни. Затем работа переносится туда, где находится сам код. Тот же инженер открывает этот же тикет в Claude Code, где функция исправления создает pull request прямо в репозитории. Secure AI предоставляет вашей команде гибкость: можно работать в режиме, который лучше всего подходит для текущей задачи и соответствует их уровню владения ИИ.
Агенты, которым можно доверить действия
В Secure AI все начинается с данных. ИИ-агенты хороши ровно настолько, насколько хороши данные, с которыми они работают, а Secure AI опирается на аналитику в реальном времени, работающую на уровне ядра ОС. Агенты в режиме реального времени видят вредоносное поведение, то, что фактически запущенно, что подвержено рискам и что можно проэксплуатировать в вашей среде. Глубокий контекстуальный анализ и телеметрия Sysdig гарантируют, что агенты реагируют только на высококачественные сигналы.
Даже обладая лучшими данными, агенты должны знать, как ими распорядиться. Secure AI объединяет многолетний опыт Sysdig в области безопасности, закладывая его в агентов и используемые ими навыки для управления ключевыми процессами безопасности. Ваши агенты работают как эксперты с первого же дня — будь то встроенные в интерфейс агенты Sysdig или ваши собственные агенты для написания кода, использующие наши навыки.
С течением времени они продолжают совершенствоваться. Наши агенты формируют постоянную память вашей среды, изучая, что является нормой и что наиболее важно для бизнеса. Со временем они начинают понимать, какие ресурсы являются наиболее критичными и какой уровень риска вы готовы на себя брать, поэтому каждое новое взаимодействие делает их работу еще точнее.
При этом Secure AI работает в рамках определенных вами ограничений. Действия с высоким уровнем воздействия сначала передаются вашей команде, а каждое действие оставляет полный след в журнале аудита. Агенты заслуживают доверие действовать от вашего имени, опираясь на реальные данные, реальную экспертизу и очерченные вами границы.
Та же команда, в десять раз больше работы
Все это в совокупности меняет привычный график работы вашей команды. Возьмем расследование одной уязвимости. Сегодня оно занимает у трех квалифицированных аналитиков около 45 минут у каждого на сбор контекста, поиск ответственных лиц и принятие решений о том, что именно нужно предпринять. С Sysdig Secure AI один аналитик закрывает этот вопрос менее чем за 15 минут, потому что к моменту подключения человека агенты уже провели всю работу по сбору данных, их сопоставлению и приоритизации.
Теперь умножьте это на все, с чем работает ваша команда. Работа, которая раньше занимала всю неделю, например, сортировка оповещений и согласование исправлений между командами, теперь выполняется за считанные минуты. Команда, которая могла проводить лишь несколько расследований в день, теперь справляется с объемом в десять раз больше, используя тот же штат сотрудников, которые при этом тратят свое время на принятие решений, действительно требующих их участия.
А когда квартал заканчивается и руководство спрашивает, стала ли компания безопаснее, ответом перестает быть слайд с перечислением проделанной работы. Secure AI отслеживает прогресс по выбранным вами результатам, поэтому вы можете точно показать, как изменились такие показатели, как покрытие, время воздействия и соблюдение SLA.
Используйте ИИ для защиты
Злоумышленники первыми начали использовать ИИ в своих целях. Secure AI — это способ для защитников оставаться на шаг впереди благодаря агентам, которые находят и устраняют риски быстрее, чем злоумышленники успевают их использовать, опираясь на глубокую аналитику среды выполнения от Sysdig. Команды, которые поставят агентов на защиту, будут готовы адаптироваться к любым будущим угрозам.
Хотите узнать больше? Посмотрите на Secure AI в действии уже сегодня и узнайте, как вы можете задействовать ИИ-агентов для защиты вашего облака. Или прочитайте подробнее о Secure AI, чтобы выбрать путь, который лучше всего подходит вашей команде.









