AI-кодинг-агенты уже выглядят как атакующие для EDR

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: AI coding agents начинают срабатывать на правила endpoint-защиты, которые обычно ловят атакующих.
Sophos показала, что Claude Code, Cursor и OpenAI Codex выполняют действия, похожие на поведение злоумышленника: обращаются к данным браузера, перечисляют креды Windows, скачивают файлы через системные утилиты и пишут в папку автозагрузки.
Проблема не в злонамеренности, а в том, что поведенческие движки видят одни и те же сигналы.
Я вижу здесь важный вывод: правила EDR нужно точнее привязывать к parent process, рабочим путям и источникам загрузки, а доступ к credential store — жёстко ограничивать.
Как Вы считаете, где сегодня проходит граница между полезной автоматизацией и риском для endpoint?
#кибербезопасность #EDR #AIAgents #ThreatDetection

