Волна ИИПодписаться
← Назад
Фичи и апдейты

ИИ-агенты в CI/CD: теневая угроза, которую пора моделировать как атаку

11.09.2026 · habr.com ↗

Маттео Бизи поднимает вечнозелёную тему Shadow AI в контексте CI/CD. По его мнению, ИИ-агенты, встроенные в пайплайны, становятся не просто ускорителями разработки, а полноценными участниками процесса — и это создаёт новые риски. Если раньше теневым ИИ называли неконтролируемое использование ChatGPT сотрудниками, то теперь речь об агентах, которые сами пишут код, ревьюят пул-реквесты и деплоят.

Проблема в том, что такие агенты часто работают вне привычных политик безопасности. Они могут случайно или намеренно внедрить уязвимость, утечь данные или выполнить вредоносную команду. Бизи предлагает моделировать ИИ-агентов как угрозу (threat modeling), а не просто как инструмент продуктивности. Это значит — проверять их действия, ограничивать права и логировать каждый шаг.

Перевод статьи — напоминание, что с ростом популярности агентов (Claude Code, Codex, Copilot) безопасность CI/CD должна пересматриваться. Иначе «помощник» может стать дырой, через которую утечёт вся кодовая база.

Источник: habr.com
← Все новости AI Wave