Sysdig выпускает Secure AI, пока злоумышленники автоматизируют цепочку атак
Каждый руководитель по облачной безопасности, участвовавший в ночном триаже в 3 часа ночи, знает суть проблемы: уязвимость появилась шесть часов назад, эксплойт уже публичен, а у дежурного 400 алертов и ни малейшего понимания, какой хост реально доступен. Ответ Sysdig, выпущенный на этой неделе, — передать значительную часть этого триажа AI-агентам, которые читают состояние среды выполнения и действуют. Станет ли это облегчением или новым источником масштабных инцидентов — целиком зависит от того, как команды его внедрят.
Что произошло
5 августа 2026 года Sysdig объявил об общей доступности Secure AI — продукта, встроенного в существующую платформу защиты облачных приложений. Как сообщает SecurityBrief Asia, система предназначена для выявления, приоритизации и устранения облачных рисков в трёх режимах: целенаправленные AI-агенты, интеграции для команд, работающих через ассистенты разработки — Claude, Cursor и Codex, — а также генеративный ассистент, объясняющий риски простым языком.
Sysdig позиционирует запуск на фоне сокращающегося окна реагирования. Собственные исследования угроз компании показывают, что уязвимости эксплуатируются в течение нескольких часов после публичного раскрытия. Исследователи зафиксировали, как AI-агент перешёл от одной уязвимости к внутренней базе данных менее чем за час. Sysdig также указывает на JADEPUFFER — первый задокументированный случай вымогательского ПО, полностью управляемого AI-агентом от начала до конца. Именно в такой операционной реальности и выходит продукт.
Заявление о производительности звучит громко. Sysdig утверждает, что Secure AI обеспечивает более чем 10-кратный рост пропускной способности расследований по сравнению с аналитиками, работающими в одиночку, при снижении стоимости на 88%. Конкретный пример: расследование уязвимости, которое обычно занимало трёх квалифицированных аналитиков по 45 минут каждый при стоимости около $135, по данным Sysdig, сводится к работе одного аналитика менее чем за 15 минут и обходится в $16.
Основатель и CTO Лорис Деджоанни высказался прямо: «Десятилетиями инструменты безопасности работали как камеры — фиксировали взломы для последующего разбора людьми. Но злоумышленники изменили правила игры в тот момент, когда взяли на вооружение AI: к тому времени, как вы получаете алерт, ваши данные уже утекли.» Отзывы клиентов — старшего инженера криптовалютной биржи и менеджера по платформенной инженерии SonderMind — дополняют историю запуска.
Техническая архитектура
В основе Secure AI лежат три плоскости данных, которыми Sysdig уже владел: состояние безопасности, идентификация и телеметрия среды выполнения. Именно последняя представляет наибольший интерес. Она опирается на движок обнаружения с открытым исходным кодом Falco, годами отслеживающий системные вызовы и поведение контейнеров в продуктивных кластерах. Наложите граф идентификации и данные проверок состояния на живую телеметрию процессов — и вы получите достаточно точную карту того, что реально доступно, а не просто теоретически уязвимо.
Это различие важнее, чем подсказывает маркетинг. Большинство программ управления уязвимостями тонут в потоке CVE, у которых нет пути эксплуатации в конкретной среде. Критический балл CVSS для библиотеки, которую ваш сервис фактически не загружает во время выполнения, — это шум. Средний показатель для пода, открытого в интернет, запущенного от root и хранящего сервисный аккаунт с доступом к клиентской базе данных, — это пожар. Приоритизация с учётом среды выполнения — единственный разумный способ различить эти два случая в масштабах облака.
Три режима использования соответствуют трём различным уровням доверия. Целенаправленные агенты работают ближе к автономному режиму: человек задаёт цель («расследовать этот алерт, изолировать при подтверждении»). Интеграции с ассистентами разработки встроены в цикл работы разработчика, так что контекст безопасности достигает инженеров там, где они уже работают. Генеративный ассистент — режим низкого доверия: объяснить, рекомендовать, предоставить действие человеку. Sysdig утверждает, что каждое действие аудируется — это минимальный контроль, который потребует любая регулируемая компания перед тем, как допустить агента к продуктиву.
Тревожный момент: предоставить агенту видимость на уровне системных вызовов и полномочия на исправление — это именно тот профиль возможностей, который злоумышленник хотел бы скомпрометировать. Если ваш агент может изолировать под, он может изолировать и не тот под. Производственные инциденты, которые я наблюдал из-за излишне агрессивной автоматизации, обычно начинались с благонамеренного плейбука без предохранителя. Журналы аудита помогают при расследовании. Доступность в 03:12 они не восстанавливают.
Родословная Falco — это обнадёживающий элемент. Он скучен, хорошо изучен и проверен в боевых условиях в Kubernetes-средах, где альтернативой были tcpdump и молитва.
Кто оказывается в проигрыше
Сильнее всего сейчас нервничают чистые SOAR-вендоры и сканеры уязвимостей, которые так и не построили историю среды выполнения. Если заявление Sysdig о снижении затрат на 88% выдержит столкновение с реальными закупками клиентов, разговор с CFO пишется сам собой. Это примерно полная стоимость двух младших аналитиков на каждый десятипersonный SOC, перенаправленная в другое место. Команды, с которыми я работал, наблюдали, как целые категории инструментов рушились, когда математика производительности становилась настолько несбалансированной.
Регулируемые отрасли находятся в неудобном промежуточном положении. Операторы iGaming под надзором MGA или UKGC, финтехи под DORA и медтех-компании вроде SonderMind — все они столкнутся с аудиторами, которые зададут острые вопросы об агентных действиях в продуктивных системах. Позиция Sysdig «аудировать каждое действие» — правильный ответ, но «мы это залогировали» — не то же самое, что «человек это одобрил». Ожидайте, что команды комплаенса будут настаивать на участии человека для любого действия, изменяющего состояние, по меньшей мере до конца 2026 года.
Криптовалютные биржи получают самый острый конец проблемы. Клиент, упомянутый в качестве референса — старший инженер неназванной биржи, — сформулировал это как проблему штата. Это честно. Когда злоумышленники класса JADEPUFFER запускают полную цепочку атак автономно, ни одна биржа не нанимает аналитиков достаточно быстро. Каталог CISA KEV продолжает расти, а биржи — главная цель, потому что выигрыш — это мгновенная ликвидность.
Рекламные технологии и высоконагруженные бэкенд-компании — тихие победители. Они, как правило, управляют крупными гетерогенными Kubernetes-кластерами, где приоритизация на основе среды выполнения реально окупается. Цифра ISSA и Omdia, на которую ссылается Sysdig, — 83% организаций внедряют или планируют внедрить AI в кибербезопасность — говорит о том, что закупочные комитеты уже убеждены в необходимости этой категории. Вопрос в том, кто из вендоров выигрывает каждый тендер, а не в том, существует ли категория.
Моё мнение: проигравшими в ближайшие 12 месяцев окажутся команды, которые медлят. Если ваши конкуренты триажируют в 10 раз больше находок за долю стоимости, вы выпускаете небезопасное программное обеспечение медленнее и платите за это больше.
Инструкция для команд безопасности
Конкретные шаги на эту неделю и следующий квартал.
- Сначала проинвентаризируйте слепые зоны среды выполнения. Прежде чем оценивать любой агентный продукт безопасности, узнайте, какой процент ваших продуктивных рабочих нагрузок генерирует пригодную телеметрию. Если не можете ответить на это за час — установите Falco или аналог, прежде чем покупать AI поверх него.
- Определите границы полномочий агента письменно. Какие действия требуют одобрения человека, какие выполняются автоматически, какие доступны только для чтения. Запишите это до начала POC, а не после первого инцидента. Сопоставьте с OWASP Top Ten, чтобы разработчики видели категории на знакомом им языке.
- Сопоставьте заявленную стоимость с вашими реальными данными. Пример Sysdig $135 против $16 — это конкретный сценарий. Возьмите три реальных расследования из последнего квартала, замерьте время, рассчитайте стоимость, затем прогоните те же три через инструмент в ходе оценки. Доверяйте своим данным.
- Проверьте журнал аудита. Убедитесь, что каждое действие агента фиксируется способом, который может запросить ваша SIEM и экспортировать команда комплаенса. Если журнал аудита существует только в консоли вендора — это одновременно проблема привязки и проблема криминалистики.
- Проводите пилот в тестовой среде с adversarial-тестированием. Подавайте агенту намеренно неоднозначные сценарии и ложные срабатывания. Смотрите, как он ошибается. Агент, изолирующий каждый подозрительно выглядящий процесс, положит вашу платформу быстрее любого злоумышленника.
- Отрепетируйте аварийное отключение. Каждая автономная система нуждается в задокументированном и проверенном способе полной остановки. Если ваш дежурный не может отключить агентов менее чем за две минуты в 3 часа ночи — инструмент владеет вами, а не вы им.
Здесь побеждает методичность. Команды, которые добьются успеха с этим классом продуктов, будут относиться к нему как к любой другой производственной зависимости: поэтапное развёртывание, чёткое владение, проверенный откат.
Ключевые выводы
- Sysdig Secure AI доступен в общем доступе с 5 августа 2026 года, построен на существующей CNAPP с Falco в основе и тремя режимами использования — от автономных агентов до ассистентов с объяснением на простом языке.
- Заявление о производительности агрессивно: 10-кратная пропускная способность расследований, снижение затрат на 88%, от $135 до $16 по собственному примеру Sysdig.
- Контекст угроз реален. JADEPUFFER как задокументированный сквозной случай вымогательства, управляемого AI, и 83% организаций, уже внедряющих AI для защиты по данным ISSA/Omdia, означают, что эта категория больше не носит спекулятивного характера.
- Телеметрия среды выполнения — это ров. Продукты, видящие только состояние безопасности или списки CVE, проиграют тем, кто знает, что реально выполняется и доступно в продуктиве.
- Управление — вот где развёртывания будут успешными или провальными. Журналы аудита, границы одобрения человеком и отрепетированные аварийные отключения важнее сырых возможностей модели.
Часто задаваемые вопросы
В: Что такое Sysdig Secure AI и чем он отличается от традиционной CNAPP?
Secure AI — это слой поверх существующей платформы защиты облачных приложений Sysdig, добавляющий AI-агентов, интеграции с ассистентами разработки и генеративный ассистент для объяснения рисков. Ключевое отличие в том, что он действует на основе данных среды выполнения и может выполнять шаги по расследованию и устранению, а не только формировать находки для проверки людьми.
В: Насколько достоверно заявление о снижении затрат на 88%?
Цифра принадлежит самой Sysdig и основана на конкретном сценарии расследования уязвимости (три аналитика по 45 минут каждый против одного аналитика менее чем за 15 минут с инструментом). Она правдоподобна в правильном направлении для повторяющейся триажной работы, но должна быть проверена на реальных данных об инцидентах команды в ходе POC, прежде чем влиять на бюджетные решения.
В: Что такое JADEPUFFER и почему это важно для данного запуска?
Sysdig описывает JADEPUFFER как первый задокументированный случай вымогательского ПО, полностью управляемого AI-агентом от начала до конца. Это важно, потому что переводит атаки на основе AI из теоретического моделирования угроз в наблюдаемые данные об инцидентах — и именно это служит аргументом в пользу автоматизированного реагирования вместо проверки алертов только людьми.
Work Panel: Vishing SaaS, Превращающий Службы Поддержки в Векторы Взлома
Исследование Okta раскрывает Work Panel — трёхролевую vishing-платформу с самоуничтожением DNS, клонирующую страницы входа Okta, Microsoft 365 и Salesforce в промышленных масштабах.
ShutterGap: Почему ежедневные проверки CSPM пропускают 99% утечек AWS-снимков
Исследование ShutterGap компании Aryon Security показывает: 20% публичных снимков RDS исчезают менее чем за две минуты. Ежедневные сканирования CSPM не видят того, что пропадает за 120 секунд.
Великобритания признала четырёх гиперскейлеров критической финансовой инфраструктурой
Великобритания включила Microsoft, Google, AWS и Oracle в периметр финансового регулирования. Для команд безопасности риск концентрации в облаке перестаёт быть теорией.




