VMTech
Обсудить проект

AI-кодинг-агенты уже выглядят как атакующие для EDR

AI-кодинг-агенты уже выглядят как атакующие для EDR

Коллеги, хочу обратить внимание на новость в сфере кибербезопасности: AI coding agents начинают срабатывать на правила endpoint-защиты, которые обычно ловят атакующих.

Sophos показала, что Claude Code, Cursor и OpenAI Codex выполняют действия, похожие на поведение злоумышленника: обращаются к данным браузера, перечисляют креды Windows, скачивают файлы через системные утилиты и пишут в папку автозагрузки.

Проблема не в злонамеренности, а в том, что поведенческие движки видят одни и те же сигналы.

Я вижу здесь важный вывод: правила EDR нужно точнее привязывать к parent process, рабочим путям и источникам загрузки, а доступ к credential store — жёстко ограничивать.

Как Вы считаете, где сегодня проходит граница между полезной автоматизацией и риском для endpoint?

#кибербезопасность #EDR #AIAgents #ThreatDetection

Открытая аналитика
На сайте 6 просмотров
мин чтения 1 08.07.2026
В Instagram 4 просмотров
В Instagram 1 охват
Instagram

AI-кодинг-агенты уже выглядят как атакующие для EDR

Открыть публикацию в Instagram ↗