Безопасность Данные и безопасность Искусственный интеллект
CrowdStrike интегрировала OpenAI в свой продукт, а Anthropic — на этап оплаты
В среду компания CrowdStrike объявила, что будет использовать модель OpenAI GPT-5.6 Cyber внутри специализированной системы киберзащиты (harness). Это слово играет здесь ключевую роль. Оно же делает тревожной другую новость этой недели в сфере кибербезопасности.
Расширенное партнерство с OpenAI, о котором было объявлено на конференции компании Fal.Con в Лас-Вегасе, состоит из двух частей. CrowdStrike будет контролировать агентов Codex от OpenAI во время их выполнения. Кроме того, она задействует настроенную под задачи кибербезопасности модель OpenAI для оценки рисков клиентов.
Почему это слово имеет значение
Днем ранее мы рассказывали об индексе кибероружия компании Booz Allen. В рамках исследования 18 моделей были протестированы в качестве автономных атакующих агентов в условиях живой сети. Третий вывод отчета заключался в том, что управляющая обвязка (harness) может иметь столь же важное значение, как и сама модель, или даже превосходить ее. Обвязка — это программное обеспечение, которое связывает модель с инструментами и удерживает ее в рамках поставленной задачи.
Booz Allen наглядно продемонстрировала этот эффект. Claude Sonnet 5 заняла 15-е место из 18 с результатом 13 баллов. По утверждению компании, будучи оснащенной управляющей обвязкой, модель составила конкуренцию лидеру, набрав 80 баллов. Вывод отчета гласит, что единицей риска больше не является отдельная модель — ею стала вся система целиком.
Теперь CrowdStrike продает ту же архитектуру, развернутую в обратном направлении. Ее сервис Frontier AI Readiness and Resilience применяет GPT-5.6 Cyber «в рамках созданной CrowdStrike специализированной системы киберзащиты». Заявленные задачи включают оценку рисков, анализ путей атак и определение приоритетов устранения уязвимостей. В компании заявляют, что все это происходит под контролем человека и исключительно в разрешенных защитных целях.
Booz Allen также протестировала предыдущую версию этой модели. GPT-5.5-Cyber заняла восьмое место с 34 баллами и смогла осуществить латеральное перемещение внутри целевой сети. Она стала одной из девяти протестированных американских моделей наряду с девятью китайскими. Индекс не выявил существенной разницы между двумя группами. Этот вывод странно звучит на фоне двух недель возобновленного внешнего тестирования, в центре которого находились иностранные угрозы.
Проблема «близнецов»
В индексе есть и более показательная деталь. Одна модель отказалась выполнять задачу, поскольку у нее не было учетных данных. Ее кибернастроенный «близнец» при получении точно такой же задачи подчинился и выполнил ее. Из этого Booz Allen сделала вывод, что защитные барьеры относятся к конфигурации, а не к самой модели, поэтому отказ в одних условиях ничего не говорит о поведении в других.
В отчете не названа ни одна из моделей, не назовем их и мы. Однако вариантов, настроенных под киберзадачи, не так много. CrowdStrike теперь поставляет новейшую из таких систем корпоративным клиентам, и ее выпуск никак не решает указанную проблему.
Контроль агентов, которых она же и продает
Вторая составляющая — Falcon Guardian, продукт CrowdStrike для обнаружения угроз с помощью ИИ и реагирования на них, применяемый к агентам Codex. Компания обещает создание актуального реестра каждого агента Codex, работающего в организации. Этот реестр показывает, кто развернул каждого конкретного агента и к чему тот имеет доступ.
Затем Falcon Guardian в режиме реального времени отслеживает действия этих агентов и фиксирует несанкционированное поведение. Администраторы могут задавать разрешенные действия. Последний аспект CrowdStrike описывает как превращение политики управления в обязательные к исполнению элементы контроля на этапе выполнения.
Этот подход подразумевает очевидную вещь: предприятия уже используют кодинг-агентов, работу которых не могут полностью контролировать. Именно поэтому реестр стоит на первом месте в списке функций, опережая само обнаружение угроз.
Грег Брокман (Greg Brockman), президент и соучредитель OpenAI, отметил в своем заявлении, что безопасность по принципу «как есть» больше не эффективна. По его словам, ИИ дает защитникам реальную возможность выйти на принципиально новый уровень устойчивости.
Anthropic появляется по другую сторону прилавка
Пять часов спустя CrowdStrike объявила о второй сделке — на этот раз с Anthropic. Платформа Falcon появится на маркетплейсе Claude, и клиенты Anthropic смогут приобретать ее, расходуя средства, которые они уже выделили на сотрудничество с Anthropic.
Это скорее схема закупок, чем новый продукт, но именно она выглядит более новаторской из двух анонсов. Заранее выделенный бюджет на ИИ превращается в валюту для покупки стороннего корпоративного софта. Дэниел Бернард (Daniel Bernard), директор по развитию бизнеса CrowdStrike, отметил, что ИИ меняет не только принципы работы технологий, но и методы их приобретения.
Техническая часть носит название Charlotte AI AgentWorks. Команды безопасности описывают желаемый результат простым языком, система создает агента на базе данных Falcon, и этот агент функционирует прямо внутри Claude. Эш Алхашим (Ash Alhashim), возглавляющий продажи корпоративных решений в сфере кибербезопасности в Anthropic, заявил, что клиенты получают платформу, которой доверяют, в рамках уже согласованных инвестиций.
Кроме того, на той же конференции компания Anthropic была удостоена награды CrowdStrike Global Leadership Impact Award.
Итоги недели
Конференцию Fal.Con CrowdStrike использовала для анонса гораздо большего числа нововведений, чем просто две сделки. Компания также представила Agentic Identity Provider — решение, которое наделяет ИИ-агентов собственными цифровыми удостоверениями и рассматривает их в качестве плоскости управления для предприятия. Отдельный продукт блокирует вредоносные открытые пакеты на конечных устройствах до того, как их код будет запущен.
Во вторник компания представила скоординированные расследования с участием нескольких агентов в пяти доменах, позволив клиентам переводить уровень автономности в режим полностью автоматического выполнения. Кроме того, всю неделю компания занималась ликвидации ботнета Sality, который появился еще до выхода первого iPhone.
В совокупности эти анонсы рисуют образ компании, которая теперь продает и самих агентов, и уровень идентификации, через который они проходят аутентификацию, и систему для их расследования, и передовую модель, оценивающую создаваемые ими риски. Обе ведущие ИИ-лаборатории оказались представлены в линейке продуктов всего за один день.
Вне поля зрения осталась лишь одна модель. Разработка OpenAI под названием Astra, о достижении которой критического порога возможностей в сфере кибербезопасности компания объявила на этой неделе, не вошла ни в один из анонсов и отсутствовала в индексе Booz Allen.
В Booz Allen ожидают, что большинство протестированных ими моделей сравняются с лидером в течение шести месяцев. CrowdStrike делает ставку на то, что те же инженерные решения, которые делают атакующих быстрее, ускорят и защитников. Тестов защитной составляющей пока никто не публиковал.



