Компаниите вече използват ИИ, често без предварително планиране на защитата му. За доставчиците на управлявани услуги това създава нова зона на риск, но и възможност за разширяване на услугите.
Според анализ на WatchGuard 91% от организациите се притесняват от заплахи, свързани с ИИ, а 44% очакват от своя доставчик да предлага откриване и реакция, подпомагани от ИИ. Същият дял заявява готовност да плаща допълнително за подобни услуги.
ИИ създава невидима за много компании повърхност за атаки
Сред основните проблеми е липсата на видимост. Служители използват Copilot и други инструменти, разработчици експериментират с агенти и MCP сървъри, а приложения с ИИ получават достъп до корпоративни системи и данни. В много случаи тези внедрявания не са описани в документацията на доставчика и не присъстват в стандартния мониторинг.
Откриването на използваните ИИ инструменти става първа стъпка
WatchGuard очертава няколко направления, които доставчиците на управлявани услуги трябва да включат в защитата.
Първото е откриването на използваните ИИ услуги. Анализът на DNS, уеб и мрежовия трафик може да покаже кои приложения се използват в организацията и да даде основа за периодична оценка на риска.
Данните вече могат да напускат организацията през ИИ заявки
Второто е защитата на данните, която трябва да обхване не само файловете, но и информацията, подавана към ИИ системи. Служител може да постави клиентски списък в чат, а агент с легитимни права да извлече чувствителна информация от SharePoint и да я предаде към външен модел.
Нечовешките идентичности се превръщат в нова цел
Особено значение придобива и управлението на нечовешките идентичности – API ключове, служебни акаунти, OAuth разрешения и идентификационни данни на агенти. Те често нямат многостепенна идентификация и могат да останат активни продължително време, което ги превръща в удобна цел за нападателите.
Браузърът се превръща в ключова защитна точка
Друг критичен компонент е браузърът. Именно през него се извършва значителна част от работата с ИИ услуги, което го превръща едновременно в място за изтичане на данни, разпространение на зловредни разширения и атаки чрез инжектиране на инструкции, при които ИИ агентът може да бъде подведен да извърши нежелано действие.
ИИ променя и риска при разработката на софтуер
Расте и рискът при разработката на софтуер. Генерираният с ИИ код може да съдържа уязвимости, да използва несъществуващи зависимости или да включва пакети, които имитират легитимни библиотеки. Затова контролът върху крайните устройства трябва да бъде допълнен с проверки на софтуерните зависимости и процеса на разработка.
MDR остава необходимо звено между сигналите и реакцията
Всички тези източници генерират голямо количество сигнали. Според анализа обаче технологията сама по себе си не решава проблема, ако няма кой да следи сигналите и да реагира при инцидент. Именно тук се вписват услугите за управлявано откриване и реакция – MDR.
Повече инструменти не означават автоматично по-добра защита
WatchGuard предупреждава и за друг риск – добавянето на множество отделни продукти за всяка нова категория заплахи. Повече конзоли и повече сигнали могат да натоварят екипите, вместо да подобрят защитата. Затова акцентът трябва да бъде върху обединяване на телеметрията, автоматизация на повтарящите се задачи и централизирано управление.
Новата среда създава възможност за MSP доставчиците
За доставчиците на управлявани услуги това отваря и нова възможност. Оценката на използването на ИИ може да се превърне в отделна услуга, която показва какви инструменти използват служителите, до какви данни имат достъп и къде се натрупва риск.
Основният извод е, че ИИ вече не е бъдеща технология, която компаниите тепърва ще внедряват. Той вече е част от корпоративната инфраструктура, често по-бързо, отколкото са изградени необходимите механизми за контрол. За MSP доставчиците това означава, че защитата на ИИ средата постепенно се превръща от допълнителна услуга в естествена част от цялостната защита на клиента.








