Skip to content
RiverCore
Sysdig Secure AI: захист хмари, поки зловмисники автоматизують ланцюг атак
Sysdig Secure AIcloud securityAI agentsSysdig Secure AI general availability 2026AI-automated cloud security triage

Sysdig Secure AI: захист хмари, поки зловмисники автоматизують ланцюг атак

5 сер 20267 хв. читанняAlex Drover

Кожен керівник із хмарної безпеки, хто проводив тріаж-бриджі о третій ночі, знає форму проблеми: CVE з'явився шість годин тому, експлойт уже публічний, а ваш черговий має 400 сповіщень і не має уявлення, який хост насправді доступний. Відповідь Sysdig, випущена цього тижня, — передати значну частину цього тріажу AI-агентам, які зчитують стан виконання й діють. Чи стане це полегшенням або ж новим класом ризиків — повністю залежить від того, як команди це впровадять.

Що сталося

5 серпня 2026 року Sysdig оголосив про загальну доступність Secure AI — продукту, інтегрованого у вже наявну платформу захисту хмарних застосунків. Як повідомляє SecurityBrief Asia, система призначена для виявлення, пріоритизації та усунення хмарних ризиків у трьох режимах використання: цілеспрямовані AI-агенти, інтеграції для команд, що працюють через асистенти для написання коду на кшталт Claude, Cursor і Codex, а також генеративний асистент, який пояснює ризики простою мовою.

Sysdig позиціонує запуск у контексті скорочення вікна реагування. Власні дослідження загроз компанії свідчать: вразливості експлуатуються протягом кількох годин після публічного розкриття. Дослідники спостерігали, як AI-агент за менш ніж годину здійснив pivot від однієї вразливості до внутрішньої бази даних. Sysdig також посилається на JADEPUFFER — перший задокументований випадок програми-вимагача, якою AI-агент керував від початку до кінця. Саме в цих операційних умовах і позиціонується продукт.

Заяви щодо продуктивності звучать гучно. Sysdig стверджує, що Secure AI забезпечує більш ніж у 10 разів більшу пропускну здатність розслідувань порівняно з аналітиками-людьми, що працюють самостійно, при зниженні витрат на 88%. Конкретний приклад: розслідування вразливості, яке зазвичай займає три години роботи трьох кваліфікованих аналітиків і коштує близько 135 доларів США, за словами Sysdig, перетворюється на роботу одного аналітика менш ніж за 15 хвилин вартістю 16 доларів США.

Засновник і CTO Loris Degioanni висловився прямо: «Упродовж десятиліть інструменти безпеки працювали як камери — записували злами для перегляду і реагування людиною. Але зловмисники змінили правила гри, як тільки почали використовувати AI: на момент отримання сповіщення ваші дані вже зникли.» Відгуки клієнтів — старшого інженера криптобіржі та керівника інженерії платформи SonderMind — доповнюють картину запуску.

Технічна анатомія

Під капотом Secure AI спирається на три площини даних, які Sysdig уже мав: стан безпеки (posture), ідентичність і телеметрію виконання (runtime). Саме runtime-частина є найцікавішою. Вона використовує рушій виявлення з відкритим кодом Falco, який роками відстежує системні виклики та поведінку контейнерів у виробничих кластерах. Накладіть дані графа ідентичностей і сканування стану безпеки поверх живої телеметрії процесів — і отримаєте непогану карту того, що насправді доступне, а не лише теоретично вразливе.

Ця різниця важливіша, ніж здається з маркетингових матеріалів. Більшість програм з управління вразливостями потопають у потоці CVE, які не мають шляху експлуатації у конкретному середовищі. Критична оцінка CVSS бібліотеки, яку ваш сервіс насправді не завантажує в runtime, — це шум. Середній рейтинг на pod, що відкритий в інтернет, запущений від root і має сервісний акаунт із доступом до бази даних клієнтів, — це справжня пожежа. Пріоритизація з урахуванням runtime — єдиний розумний спосіб розрізнити ці два випадки в хмарних масштабах.

Три режими використання відповідають трьом різним рівням довіри. Цілеспрямовані агенти діють ближче до автономного режиму: людина ставить мету («розслідувати це сповіщення, ізолювати за підтвердження»). Інтеграції з асистентами для написання коду вбудовані в робочий процес розробника, тому контекст безпеки потрапляє до інженерів там, де вони вже працюють. Генеративний асистент — режим низької довіри: пояснити, порекомендувати, дати людині діяти. Sysdig стверджує, що кожна дія аудитується — це мінімальна вимога, яку будь-який регульований бізнес висуне перш ніж дозволити агенту торкатися виробничого середовища.

Незручний висновок: надання агенту видимості на рівні системних викликів і повноважень для усунення проблем — це саме той профіль можливостей, який зловмисник хотів би скомпрометувати. Якщо ваш агент може ізолювати pod, він також може ізолювати не той pod. Виробничі інциденти, які я спостерігав через надто агресивну автоматизацію, зазвичай починалися з добре задуманого сценарію, що не мав запобіжника. Журнали аудиту допомагають у форензиці. Вони не допомагають з доступністю о 03:12.

Походження від Falco — це заспокійливий момент. Він нудний, добре зрозумілий і перевірений у боях у середовищах Kubernetes, де альтернативою були tcpdump і молитва.

Хто програє

Найбільше нервуються сьогодні вендори, які спеціалізуються виключно на SOAR, та сканери вразливостей, що так і не побудували runtime-складову. Якщо твердження Sysdig про зниження витрат на 88% витримає зіткнення з реальними закупівлями клієнтів, розмова з CFO пишеться сама собою. Це приблизно еквівалент повних витрат на двох молодших аналітиків на кожні десять осіб у SOC, які можна перенаправити на інші завдання. Команди, з якими я працював, спостерігали, як цілі категорії інструментів руйнувалися, коли математика продуктивності ставала настільки однобокою.

Регульовані галузі опиняються в незручному становищі. Оператори iGaming під наглядом MGA або UKGC, фінтех-компанії під DORA та health-tech-фірми на кшталт SonderMind — усі вони мають аудиторів, які ставитимуть гострі запитання щодо агентських дій у виробничих системах. Позиція Sysdig щодо аудиту кожної дії — правильна відповідь, але «ми це зафіксували» — не те саме, що «це схвалила людина». Очікуйте, що команди з відповідності наполягатимуть на залученні людини для будь-яких дій, що змінюють стан, принаймні до кінця 2026 року.

Криптобіржі отримують найгостріший кінець палиці. Референсний клієнт — старший інженер невказаної біржі — сформулював це як проблему кількості персоналу. Це чесно. Коли зловмисники класу JADEPUFFER виконують повний ланцюг атак автономно, жодна біржа не наймає аналітиків достатньо швидко. Каталог CISA KEV продовжує зростати, а біржі є першочерговими цілями, бо виплата — негайна ліквідність.

Ad-tech і бекенд-компанії з високою пропускною здатністю — тихі переможці. Вони, як правило, мають великі, гетерогенні Kubernetes-середовища, де пріоритизація на основі runtime дійсно окупається. Показник ISSA та Omdia, на який посилається Sysdig — 83% організацій впроваджують або планують впровадити AI у кібербезпеку, — говорить про те, що закупівельні комітети вже попередньо «продані» на цю категорію. Питання в тому, який вендор виграє кожен RFP, а не в тому, чи існує категорія.

Мій висновок: програють наступні 12 місяців ті команди, що зволікатимуть з цим. Якщо ваші конкуренти обробляють у 10 разів більше знахідок за частку витрат, ви випускаєте небезпечне програмне забезпечення повільніше та платите за це більше.

Посібник для команд безпеки

Конкретні кроки на цей тиждень і наступний квартал.

  • Спочатку проінвентаризуйте свої сліпі зони runtime. Перш ніж оцінювати будь-який агентний продукт безпеки, дізнайтесь, який відсоток ваших виробничих навантажень видає придатну телеметрію. Якщо не можете відповісти на це менш ніж за годину — придбайте Falco або аналог, перш ніж купувати AI поверх нього.
  • Визначте межі повноважень агента письмово. Які дії потребують схвалення людини, які виконуються автоматично, а які доступні лише для читання. Запишіть це до початку POC, а не після першого інциденту. Зіставте це з OWASP Top Ten, щоб розробники бачили категорії у знайомих їм термінах.
  • Перевірте твердження про витрати на основі власних даних. Приклад Sysdig із 135 проти 16 доларів США — це конкретний сценарій. Візьміть три реальних розслідування за останній квартал, порахуйте час і витрати, а потім пропустіть ті самі три через інструмент під час оцінки. Довіряйте власним даним.
  • Проаудитуйте журнал аудиту. Переконайтесь, що кожна дія агента зафіксована у спосіб, який ваш SIEM може запитувати, а команда з відповідності — експортувати. Якщо журнал аудиту зберігається лише в консолі вендора — це проблема прив'язки до постачальника і проблема форензики.
  • Тестуйте в staging з адверсаріальними сценаріями. Подавайте агенту навмисно неоднозначні ситуації та хибнопозитивні результати. Подивіться, як він помиляється. Агент, що ізолює кожен підозрілий процес, покладе вашу платформу швидше, ніж будь-який зловмисник.
  • Відпрацюйте вимикач. Кожна автономна система потребує задокументованого, протестованого способу її зупинити. Якщо ваш черговий не може відключити агентів менш ніж за дві хвилини о 3 ночі — ви не контролюєте інструмент, він контролює вас.

Тут перемагає надійність. Команди, які досягнуть успіху з цим класом продуктів, ставитимуться до нього як до будь-якої іншої виробничої залежності: поетапне розгортання, чітка відповідальність, перевірений відкат.

Ключові висновки

  • Sysdig Secure AI доступний для всіх з 5 серпня 2026 року, побудований на існуючій CNAPP з Falco в основі та трьома режимами використання — від автономних агентів до асистентів з поясненнями простою мовою.
  • Заяви щодо продуктивності агресивні: у 10 разів більша пропускна здатність розслідувань, зниження витрат на 88%, зменшення з 135 до 16 доларів США на власному прикладному сценарії Sysdig.
  • Контекст загроз реальний. JADEPUFFER як задокументований наскрізний випадок програми-вимагача під управлінням AI, і 83% організацій, що вже впроваджують AI в захист за даними ISSA/Omdia, означають, що ця категорія більше не є спекулятивною.
  • Runtime-телеметрія — це рів навколо замку. Продукти, які бачать лише posture або списки CVE, програють тим, які знають, що насправді виконується і доступне у виробництві.
  • Управління — ось де розгортання або досягнуть успіху, або зазнають невдачі. Журнали аудиту, межі схвалення людиною та відпрацьовані вимикачі важливіші, ніж «сирі» можливості моделі.

Часті запитання

Q: Що таке Sysdig Secure AI і чим він відрізняється від традиційної CNAPP?

Secure AI — це шар поверх наявної платформи захисту хмарних застосунків Sysdig, який додає AI-агентів, інтеграції з асистентами для написання коду та генеративний асистент для пояснення ризиків. Ключова відмінність у тому, що він діє на основі runtime-даних і може виконувати кроки розслідування та усунення проблем, а не лише генерувати знахідки для перегляду людиною.

Q: Наскільки достовірне твердження про зниження витрат на 88%?

Цей показник — власний, від Sysdig, ґрунтується на конкретному сценарії розслідування вразливості (три аналітики по 45 хвилин кожен проти одного аналітика менш ніж за 15 хвилин з інструментом). Він напрямно правдоподібний для повторюваної тріажної роботи, але має бути перевірений за реальними даними про інциденти команди під час POC, перш ніж впливати на будь-які бюджетні рішення.

Q: Що таке JADEPUFFER і чому це важливо для даного запуску?

Sysdig описує JADEPUFFER як перший задокументований випадок програми-вимагача, якою AI-агент керував від початку до кінця. Це важливо, тому що переміщує атаки під управлінням AI з теоретичного моделювання загроз до реальних даних про інциденти — і саме це є аргументом на користь автоматизованого реагування замість лише людського перегляду сповіщень.

AD
Alex Drover
RiverCore Analyst · Dublin, Ireland
ПОДІЛИТИСЯ
// СХОЖІ СТАТТІ
ГоловнаРішенняПроєктиПро насКонтакт
Новини06
Дублін, Ірландія · ЄСGMT+1
LinkedIn
🇺🇦UK