Sysdig Secure AI: захист хмари, поки зловмисники автоматизують ланцюг атак
Кожен керівник із хмарної безпеки, хто проводив тріаж-бриджі о третій ночі, знає форму проблеми: CVE з'явився шість годин тому, експлойт уже публічний, а ваш черговий має 400 сповіщень і не має уявлення, який хост насправді доступний. Відповідь Sysdig, випущена цього тижня, — передати значну частину цього тріажу AI-агентам, які зчитують стан виконання й діють. Чи стане це полегшенням або ж новим класом ризиків — повністю залежить від того, як команди це впровадять.
Що сталося
5 серпня 2026 року Sysdig оголосив про загальну доступність Secure AI — продукту, інтегрованого у вже наявну платформу захисту хмарних застосунків. Як повідомляє SecurityBrief Asia, система призначена для виявлення, пріоритизації та усунення хмарних ризиків у трьох режимах використання: цілеспрямовані AI-агенти, інтеграції для команд, що працюють через асистенти для написання коду на кшталт Claude, Cursor і Codex, а також генеративний асистент, який пояснює ризики простою мовою.
Sysdig позиціонує запуск у контексті скорочення вікна реагування. Власні дослідження загроз компанії свідчать: вразливості експлуатуються протягом кількох годин після публічного розкриття. Дослідники спостерігали, як AI-агент за менш ніж годину здійснив pivot від однієї вразливості до внутрішньої бази даних. Sysdig також посилається на JADEPUFFER — перший задокументований випадок програми-вимагача, якою AI-агент керував від початку до кінця. Саме в цих операційних умовах і позиціонується продукт.
Заяви щодо продуктивності звучать гучно. Sysdig стверджує, що Secure AI забезпечує більш ніж у 10 разів більшу пропускну здатність розслідувань порівняно з аналітиками-людьми, що працюють самостійно, при зниженні витрат на 88%. Конкретний приклад: розслідування вразливості, яке зазвичай займає три години роботи трьох кваліфікованих аналітиків і коштує близько 135 доларів США, за словами Sysdig, перетворюється на роботу одного аналітика менш ніж за 15 хвилин вартістю 16 доларів США.
Засновник і CTO Loris Degioanni висловився прямо: «Упродовж десятиліть інструменти безпеки працювали як камери — записували злами для перегляду і реагування людиною. Але зловмисники змінили правила гри, як тільки почали використовувати AI: на момент отримання сповіщення ваші дані вже зникли.» Відгуки клієнтів — старшого інженера криптобіржі та керівника інженерії платформи SonderMind — доповнюють картину запуску.
Технічна анатомія
Під капотом Secure AI спирається на три площини даних, які Sysdig уже мав: стан безпеки (posture), ідентичність і телеметрію виконання (runtime). Саме runtime-частина є найцікавішою. Вона використовує рушій виявлення з відкритим кодом Falco, який роками відстежує системні виклики та поведінку контейнерів у виробничих кластерах. Накладіть дані графа ідентичностей і сканування стану безпеки поверх живої телеметрії процесів — і отримаєте непогану карту того, що насправді доступне, а не лише теоретично вразливе.
Ця різниця важливіша, ніж здається з маркетингових матеріалів. Більшість програм з управління вразливостями потопають у потоці CVE, які не мають шляху експлуатації у конкретному середовищі. Критична оцінка CVSS бібліотеки, яку ваш сервіс насправді не завантажує в runtime, — це шум. Середній рейтинг на pod, що відкритий в інтернет, запущений від root і має сервісний акаунт із доступом до бази даних клієнтів, — це справжня пожежа. Пріоритизація з урахуванням runtime — єдиний розумний спосіб розрізнити ці два випадки в хмарних масштабах.
Три режими використання відповідають трьом різним рівням довіри. Цілеспрямовані агенти діють ближче до автономного режиму: людина ставить мету («розслідувати це сповіщення, ізолювати за підтвердження»). Інтеграції з асистентами для написання коду вбудовані в робочий процес розробника, тому контекст безпеки потрапляє до інженерів там, де вони вже працюють. Генеративний асистент — режим низької довіри: пояснити, порекомендувати, дати людині діяти. Sysdig стверджує, що кожна дія аудитується — це мінімальна вимога, яку будь-який регульований бізнес висуне перш ніж дозволити агенту торкатися виробничого середовища.
Незручний висновок: надання агенту видимості на рівні системних викликів і повноважень для усунення проблем — це саме той профіль можливостей, який зловмисник хотів би скомпрометувати. Якщо ваш агент може ізолювати pod, він також може ізолювати не той pod. Виробничі інциденти, які я спостерігав через надто агресивну автоматизацію, зазвичай починалися з добре задуманого сценарію, що не мав запобіжника. Журнали аудиту допомагають у форензиці. Вони не допомагають з доступністю о 03:12.
Походження від Falco — це заспокійливий момент. Він нудний, добре зрозумілий і перевірений у боях у середовищах Kubernetes, де альтернативою були tcpdump і молитва.
Хто програє
Найбільше нервуються сьогодні вендори, які спеціалізуються виключно на SOAR, та сканери вразливостей, що так і не побудували runtime-складову. Якщо твердження Sysdig про зниження витрат на 88% витримає зіткнення з реальними закупівлями клієнтів, розмова з CFO пишеться сама собою. Це приблизно еквівалент повних витрат на двох молодших аналітиків на кожні десять осіб у SOC, які можна перенаправити на інші завдання. Команди, з якими я працював, спостерігали, як цілі категорії інструментів руйнувалися, коли математика продуктивності ставала настільки однобокою.
Регульовані галузі опиняються в незручному становищі. Оператори iGaming під наглядом MGA або UKGC, фінтех-компанії під DORA та health-tech-фірми на кшталт SonderMind — усі вони мають аудиторів, які ставитимуть гострі запитання щодо агентських дій у виробничих системах. Позиція Sysdig щодо аудиту кожної дії — правильна відповідь, але «ми це зафіксували» — не те саме, що «це схвалила людина». Очікуйте, що команди з відповідності наполягатимуть на залученні людини для будь-яких дій, що змінюють стан, принаймні до кінця 2026 року.
Криптобіржі отримують найгостріший кінець палиці. Референсний клієнт — старший інженер невказаної біржі — сформулював це як проблему кількості персоналу. Це чесно. Коли зловмисники класу JADEPUFFER виконують повний ланцюг атак автономно, жодна біржа не наймає аналітиків достатньо швидко. Каталог CISA KEV продовжує зростати, а біржі є першочерговими цілями, бо виплата — негайна ліквідність.
Ad-tech і бекенд-компанії з високою пропускною здатністю — тихі переможці. Вони, як правило, мають великі, гетерогенні Kubernetes-середовища, де пріоритизація на основі runtime дійсно окупається. Показник ISSA та Omdia, на який посилається Sysdig — 83% організацій впроваджують або планують впровадити AI у кібербезпеку, — говорить про те, що закупівельні комітети вже попередньо «продані» на цю категорію. Питання в тому, який вендор виграє кожен RFP, а не в тому, чи існує категорія.
Мій висновок: програють наступні 12 місяців ті команди, що зволікатимуть з цим. Якщо ваші конкуренти обробляють у 10 разів більше знахідок за частку витрат, ви випускаєте небезпечне програмне забезпечення повільніше та платите за це більше.
Посібник для команд безпеки
Конкретні кроки на цей тиждень і наступний квартал.
- Спочатку проінвентаризуйте свої сліпі зони runtime. Перш ніж оцінювати будь-який агентний продукт безпеки, дізнайтесь, який відсоток ваших виробничих навантажень видає придатну телеметрію. Якщо не можете відповісти на це менш ніж за годину — придбайте Falco або аналог, перш ніж купувати AI поверх нього.
- Визначте межі повноважень агента письмово. Які дії потребують схвалення людини, які виконуються автоматично, а які доступні лише для читання. Запишіть це до початку POC, а не після першого інциденту. Зіставте це з OWASP Top Ten, щоб розробники бачили категорії у знайомих їм термінах.
- Перевірте твердження про витрати на основі власних даних. Приклад Sysdig із 135 проти 16 доларів США — це конкретний сценарій. Візьміть три реальних розслідування за останній квартал, порахуйте час і витрати, а потім пропустіть ті самі три через інструмент під час оцінки. Довіряйте власним даним.
- Проаудитуйте журнал аудиту. Переконайтесь, що кожна дія агента зафіксована у спосіб, який ваш SIEM може запитувати, а команда з відповідності — експортувати. Якщо журнал аудиту зберігається лише в консолі вендора — це проблема прив'язки до постачальника і проблема форензики.
- Тестуйте в staging з адверсаріальними сценаріями. Подавайте агенту навмисно неоднозначні ситуації та хибнопозитивні результати. Подивіться, як він помиляється. Агент, що ізолює кожен підозрілий процес, покладе вашу платформу швидше, ніж будь-який зловмисник.
- Відпрацюйте вимикач. Кожна автономна система потребує задокументованого, протестованого способу її зупинити. Якщо ваш черговий не може відключити агентів менш ніж за дві хвилини о 3 ночі — ви не контролюєте інструмент, він контролює вас.
Тут перемагає надійність. Команди, які досягнуть успіху з цим класом продуктів, ставитимуться до нього як до будь-якої іншої виробничої залежності: поетапне розгортання, чітка відповідальність, перевірений відкат.
Ключові висновки
- Sysdig Secure AI доступний для всіх з 5 серпня 2026 року, побудований на існуючій CNAPP з Falco в основі та трьома режимами використання — від автономних агентів до асистентів з поясненнями простою мовою.
- Заяви щодо продуктивності агресивні: у 10 разів більша пропускна здатність розслідувань, зниження витрат на 88%, зменшення з 135 до 16 доларів США на власному прикладному сценарії Sysdig.
- Контекст загроз реальний. JADEPUFFER як задокументований наскрізний випадок програми-вимагача під управлінням AI, і 83% організацій, що вже впроваджують AI в захист за даними ISSA/Omdia, означають, що ця категорія більше не є спекулятивною.
- Runtime-телеметрія — це рів навколо замку. Продукти, які бачать лише posture або списки CVE, програють тим, які знають, що насправді виконується і доступне у виробництві.
- Управління — ось де розгортання або досягнуть успіху, або зазнають невдачі. Журнали аудиту, межі схвалення людиною та відпрацьовані вимикачі важливіші, ніж «сирі» можливості моделі.
Часті запитання
Q: Що таке Sysdig Secure AI і чим він відрізняється від традиційної CNAPP?
Secure AI — це шар поверх наявної платформи захисту хмарних застосунків Sysdig, який додає AI-агентів, інтеграції з асистентами для написання коду та генеративний асистент для пояснення ризиків. Ключова відмінність у тому, що він діє на основі runtime-даних і може виконувати кроки розслідування та усунення проблем, а не лише генерувати знахідки для перегляду людиною.
Q: Наскільки достовірне твердження про зниження витрат на 88%?
Цей показник — власний, від Sysdig, ґрунтується на конкретному сценарії розслідування вразливості (три аналітики по 45 хвилин кожен проти одного аналітика менш ніж за 15 хвилин з інструментом). Він напрямно правдоподібний для повторюваної тріажної роботи, але має бути перевірений за реальними даними про інциденти команди під час POC, перш ніж впливати на будь-які бюджетні рішення.
Q: Що таке JADEPUFFER і чому це важливо для даного запуску?
Sysdig описує JADEPUFFER як перший задокументований випадок програми-вимагача, якою AI-агент керував від початку до кінця. Це важливо, тому що переміщує атаки під управлінням AI з теоретичного моделювання загроз до реальних даних про інциденти — і саме це є аргументом на користь автоматизованого реагування замість лише людського перегляду сповіщень.
Work Panel: Vishing SaaS, що перетворює helpdesk на вектор зламу
Дослідження Okta розкриває Work Panel — трирольову vishing-платформу із самознищенням DNS, яка клонує сторінки входу Okta, Microsoft 365 і Salesforce у промислових масштабах.
ShutterGap: Чому щоденні сканування CSPM пропускають 99% витоків AWS-снапшотів
Дослідження ShutterGap від Aryon Security: 20% публічних RDS-снапшотів зникають за дві хвилини. Щоденні сканування CSPM не бачать того, що зникає за 120 секунд.
Великобританія визнала чотирьох гіперскейлерів критичною фінансовою інфраструктурою
Великобританія включила Microsoft, Google, AWS та Oracle до периметру фінансового регулювання. Для команд безпеки ризик концентрації хмари перестає бути теорією.




