Cyber News

AI-агенты выходят из IDE в бизнес-процессы: теперь главный вопрос не «что они умеют», а кто их контролирует

M
Markabus
·
AI-агенты выходят из IDE в бизнес-процессы: теперь главный вопрос не «что они умеют», а кто их контролирует

На этой неделе крупные технологические компании синхронно показали один и тот же сдвиг: AI-агенты перестают быть просто помощниками в чате или IDE и становятся частью реальной корпоративной инфраструктуры. Microsoft говорит об агентах как о новом слое Windows, GitHub, Azure и Microsoft 365. Cisco строит платформу, где агенты участвуют в управлении и защите IT-инфраструктуры. Salt Security отдельно выводит инструменты, которые должны контролировать код, API, MCP-серверы и агентные интеграции ещё до того, как они попадут в продакшен.

Если коротко: рынок переходит от вопроса «может ли AI что-то сделать за человека?» к вопросу «как дать AI право действовать, но не потерять контроль?».

Microsoft на Build 2026 продвигает идею, что бизнесу нужен не отдельный набор AI-фич, а единая система для развёртывания агентов. В эту систему компания складывает Azure, GitHub, Microsoft Foundry, Copilot Studio, Microsoft 365, Windows, Fabric и Microsoft Security. Смысл простой: агенту недостаточно модели. Ему нужен доступ к рабочему контексту, данным компании, инструментам, политике безопасности и понятным границам того, что он может делать.

Отдельно Microsoft показала защитный слой для агентов в Windows. Речь идёт о Microsoft Execution Container SDK: разработчики и IT-команды смогут запускать агентные сценарии в изолированной среде, задавать политики и ограничивать выполнение через механизмы операционной системы. Это важный момент: когда агент не просто отвечает в окне чата, а запускает процессы, работает с файлами, автоматизирует действия и подключается к внешним инструментам, его уже нельзя воспринимать как «умную подсказку». Это становится новым типом исполняемого софта.

Cisco со своей стороны делает ставку на agentic operations — управление инфраструктурой с участием AI-агентов. Компания представила Cisco Cloud Control как центр, где люди и агенты видят общую картину по сетям, безопасности, наблюдаемости и совместной работе. В бета-режиме в июне 2026 появляются Network Actions и Deep Reasoning: инструменты, которые показывают инциденты, рекомендации, цепочку рассуждений, доказательства, confidence score, risk score и следующие шаги.

Фактически Cisco пытается встроить агентов в работу SRE, сетевых инженеров и security-команд. Логика понятная: современные инфраструктуры слишком сложны, чтобы разбирать каждый инцидент вручную на человеческой скорости. Но при этом Cisco явно подчёркивает не полную автономность, а связку «человек + агент»: агент анализирует, предлагает, объясняет, оценивает риск, а оператор получает управляемый контур принятия решений.

Параллельно Cisco усиливает AI Defense. Новый акцент — проверка агентных компонентов: моделей, MCP-серверов, tools, skills и связей между ними. Это отражает новую реальность: уязвимость может быть не только в приложении или API, но и в том, как агент выбирает инструмент, какие данные получает, какие действия ему разрешены и кто видит его поведение.

Salt Security смотрит на ту же проблему со стороны разработки и API-безопасности. Компания запустила Salt Code — решение, которое должно встраивать security policies прямо в AI coding assistants и контролировать агентные интеграции на всём жизненном цикле разработки. Salt Code ищет API, MCP-серверы и AI-agent integrations в репозиториях и облачных окружениях, чтобы security-команды понимали, что именно создаётся и как новые компоненты соединяются друг с другом.

Это особенно важно из-за скорости, с которой AI-код попадает в продукты. Раньше разработчик писал интеграцию вручную, и у команды было больше шансов заметить архитектурное решение. Теперь агент может быстро сгенерировать код, подключить API, добавить tool-вызов или зацепиться за MCP-сервер. Если такой процесс не контролировать, компания получает «теневую агентную архитектуру»: вроде бы всё работает, но никто точно не знает, какие агенты к чему имеют доступ.

Главный вывод недели: AI-агенты становятся корпоративными исполнителями. Они будут писать код, управлять задачами, анализировать инциденты, работать с внутренними данными, обращаться к API и запускать автоматизации. Но вместе с этим появляется новый слой риска: права доступа, изоляция, аудит действий, контроль инструментов, проверка MCP-серверов, защита API и понятная ответственность человека.

Поэтому следующий этап конкуренции будет не только про качество моделей. Победят не те, кто просто сделает самого «умного» агента, а те, кто построит доверенную среду вокруг него: где агент умеет действовать, но его действия видны, ограничены, объяснимы и управляемы.

Источники для проверки: Microsoft Security Blog и Windows Developer Blog от 2 июня 2026; Cisco Newsroom и Cisco Blog от 1–2 июня 2026; Salt Security press release от 1 июня 2026.

Предыдущая
OpenClaw 2026.5.28: от локального агента к надёжной AI-инфраструктуре
Следующая
Claude Fable 5: новая AI-гонка упирается не только в мощность моделей, но и в контроль доступа

Читайте также

Ноутбук на тёмном рабочем столе разработчика: на экране терминал с выводом менеджера пакетов, рядом клавиатура с подсветкой и внешний SSD. Иллюстрация · изображение сгенерировано ИИCyber News
14 сентября 2026 г.

Homebrew 7.0.0: встроенный сканер уязвимостей, графическое приложение и понижение Intel-маков до Tier 3

13 сентября вышел первый за полтора года мажорный релиз Homebrew: команда brew vulns проверяет пакеты по базе OSV, появилось приложение BrewUI, установка стала параллельной. Intel-маки переведены в третий уровень поддержки — запуск на них отключат в сентябре 2027-го.

Читать →
Крупный план рабочего места разработчика в тёмной графитовой комнате: на большом мониторе запущенная терминальная сессия с логами и редактор кода с подсветкой синтаксиса, позади — второй экран с панелями мониторингаCyber News
11 сентября 2026 г.

OpenAI открыла Agents API: обвязка Codex доступна через один вызов, песочницы — в комплекте

10 сентября OpenAI выпустила Agents API в публичной бете: управляющий слой Codex, долгоживущие сессии, автоматическая компактация контекста, субагенты, MCP и хостируемые песочницы. Разбираем, что это меняет для разработчиков, сколько стоят контейнеры и почему бета пока не подойдёт части команд.

Читать →
Двое инженеров у большого настенного экрана с панелями код-ревью и статусами сборок в тёмной переговорной; на переднем плане коллега с ноутбуком. Иллюстрация · изображение сгенерировано ИИ.Cyber News
10 сентября 2026 г.

Cognition привлекла более $2 млрд при оценке $48 млрд: выручка создателя Devin почти удвоилась за четыре месяца

Разработчик ИИ-агента Devin и владелец Windsurf закрыл раунд Series E на сумму свыше $2 млрд при оценке $48 млрд — почти вдвое больше майской. Ещё показательнее выручка: run-rate вырос с $492 млн до почти $900 млн за четыре месяца. Разбираем, что нового в самом Devin и что это значит для команд.

Читать →