Новости
ИИ находит уязвимости на уровне сильных специалистов: какие права давать ИИ-агенту в CRM и телефонии
Михаил МозгСобытие: Разбор опубликован: 3 минуты чтения
7 апреля 2026 года Anthropic показала модель Claude Mythos Preview и объявила, что не будет выпускать ее публично: модель слишком хорошо находит уязвимости в чужом коде. Вместо этого доступ по программе Project Glasswing получили 11 компаний и организаций-партнеров, среди них AWS, Apple, Google, Microsoft и Linux Foundation, и еще более 40 организаций, которые поддерживают важное ПО, чтобы закрыть дыры раньше, чем их найдут злоумышленники; 21 апреля Mozilla отчиталась о 271 уязвимости, исправленной в Firefox 150. Смысл для любой компании простой: инструменты поиска уязвимостей стали автоматическими, и рано или поздно они будут у всех. Ниже про безопасность ИИ-агента: почему это касается компании с агентом в CRM, какой доступ ему дать и как ограничить права, чтобы он не стал входной дверью.
Что произошло
Mythos Preview анонсирована 7 апреля 2026 года как модель мощнее всех предыдущих у компании, по ее собственному заявлению, но без публичного выпуска. Project Glasswing: 11 партнеров, среди них AWS, Apple, Broadcom, Cisco, CrowdStrike, Google, JPMorganChase, Linux Foundation, Microsoft, NVIDIA и Palo Alto Networks, и еще более 40 организаций. Они используют модель, чтобы находить и исправлять уязвимости в своем ПО. 21 апреля Mozilla сообщила, что исправила в Firefox 150 271 уязвимость, найденную с помощью модели. 9 июня 2026 года Anthropic открыла всем пользователям Claude Fable 5, версию с усиленными ограничениями, а Mythos 5 получили только партнеры Project Glasswing. 12 июня власти США ввели экспортный контроль на обе модели: доступ нужно было закрыть для иностранцев. Проверять гражданство в реальном времени Anthropic не могла и приостановила доступ для всех. 30 июня контроль сняли, с 1 июля Fable 5 снова доступна пользователям по всему миру, а Mythos 5 вернули части американских организаций. Anthropic считает поиск уязвимостей настолько сильной способностью, что ограничивает к ней доступ.
Почему это касается компании с агентом
ИИ-агент это программа с учетной записью в вашей CRM, телефонии и мессенджерах, которая круглосуточно принимает сообщения от незнакомых людей. Если у него полные права, то любой, кто заставит агента выполнить чужую инструкцию, может получить доступ к ним через агента. Если переписка с персональными данными уходит в сторонний сервис, перед клиентами за его действия отвечает ваша компания как оператор данных, а если сервис иностранный, вы отвечаете вместе с ним (части 5 и 6 статьи 6 закона 152-ФЗ). Для передачи данных за рубеж нужно заранее уведомить Роскомнадзор (статья 12 закона 152-ФЗ). Штрафы по статье 13.11 КоАП в редакции 420-ФЗ за утечку данных от 1 000 человек для компаний начинаются с 3 млн ₽, а за повторную утечку составляют 1–3% выручки, но не менее 20 млн ₽ и не более 500 млн ₽. Автоматический поиск уязвимостей делает эти сценарии дешевле для атакующего, а значит, вероятнее.
Как ограничить права агента
У нашего агента своя учетная запись с правами только на его процесс. Например, агенту продаж достаточно заводить сделки, выгрузка базы ему не нужна, а агенту записи достаточно видеть расписание. Персональные данные мы обрабатываем на серверах в России по 152-ФЗ. После проекта система, данные и доступы остаются у вас. Что еще стоит проверить у любого агента: пишутся ли его действия в журнал вашей CRM; через какие внешние сервисы проходит текст сообщений и есть ли с ними договор поручения на обработку; выполняет ли агент команды из входящих сообщений, которые меняют его правила (он не должен этого делать, а спорные запросы лучше передавать человеку); как быстро вы можете отозвать его доступы.
Пять вопросов подрядчику
Какие именно права у агента в CRM, 1С и телефонии, и можно ли их сократить. Где физически хранится переписка и база знаний. Через какие внешние сервисы проходит текст сообщений и есть ли с ними договор. Что агент делает, если клиент просит его «забыть правила» или прислать список клиентов. Кто и как отзывает доступы при расторжении. Это не юридическая консультация: документы проверяет юрист, а права в системах ваш администратор.
Коротко
Поиск уязвимостей становится автоматическим, и агент с полными правами в CRM повышает риск атаки. Отдельная учетная запись с правами только на процесс, журналы действий, данные в России и отказ выполнять команды из входящих сообщений этот риск снижают.
Вопросы и ответы
Может ли ИИ-агент стать причиной утечки?
Какие права нужны агенту продаж?
Что такое Project Glasswing?
Источники и даты
Anthropic анонсировала Claude Mythos Preview и Project Glasswing 7 апреля 2026 года; 11 партнеров, включая Microsoft, Apple, AWS, Linux Foundation, Cisco и NVIDIA, и еще более 40 организаций получили доступ для поиска и закрытия уязвимостей; 21 апреля 2026 года Mozilla сообщила о 271 уязвимости, исправленной в Firefox 150; публичный выпуск модели не планировался из-за ее способности находить уязвимости. Штрафы за утечку персональных данных для компаний по статье 13.11 КоАП в редакции 420-ФЗ с 30 мая 2025 года: 3–20 млн ₽ в зависимости от объема и категории данных, при повторной утечке 1–3% выручки, но не менее 20 или 25 млн ₽ и не более 500 млн ₽.
- Anthropic: Project Glasswinganthropic.com
- Anthropic: Claude Fable 5 и Claude Mythos 5, 9 июня 2026anthropic.com
- Anthropic: возвращение доступа к Fable 5 и Mythos 5, 30 июня 2026anthropic.com
- Mozilla: 271 уязвимость, исправленная в Firefox 150blog.mozilla.org
- КонсультантПлюс: персональные данные, новые штрафы с 30 мая 2025 годаconsultant.ru
- КонсультантПлюс: статья 13.11 КоАП, штрафы за утечку персональных данныхconsultant.ru
- КонсультантПлюс: 152-ФЗ, статья 6, обработка персональных данных по поручениюconsultant.ru
- КонсультантПлюс: 152-ФЗ, статья 12, трансграничная передача персональных данныхconsultant.ru
Что дальше
Разбор за 30 минут: пройдем по пяти вопросам вместе и покажем, как выглядит учетная запись агента с минимальными правами.
Интеграции: какие доступы получает агент и где хранит данные
Еще статьи
- Блог
Чем ИИ-агент отличается от чат-бота: 5 отличий на примерах
3 минуты чтения - Новости
Банк России о безопасности ИИ: деньги подтверждает человек, и это правило пригодится любой компании
3 минуты чтения - Новости
Штрафы за утечку персональных данных выросли: что проверить, если клиентам отвечает ИИ-агент
2 минуты чтения
Контакты
Разберем ваш бизнес за 30 минут
Посчитаем, какой отдел может окупиться первым и сколько он стоит. Бесплатно.