Среда, 30 сентября·Тель-Авив
Выпуск № 206
ECONOMIX.CO.IL
ХАЙТЕК·ОБЗОР

Восстание синтетических инсайдеров: израильские стартапы возглавили глобальный рынок безопасности ИИ-агентов

Израильские стартапы Rig Security и Reco привлекли 12 млн и 80 млн долларов на фоне взрывного роста рынка ИИ-безопасности до 2,84 млрд долларов в 2026 году, решая проблему неконтролируемых действий автономных ИИ-агентов.

30 сентября 2026 г. в 07:16·6 мин чтения
Восстание синтетических инсайдеров: израильские стартапы возглавили глобальный рынок безопасности ИИ-агентов
Фотоиллюстрация: Economix (создана в AI)
Главное за 30 секунд3 ТЕЗИСА
ТРЕНД

Взрывное внедрение автономных ИИ-агентов породило концепцию «нечеловеческих идентичностей» (NHI), которые действуют под видом сотрудников, создавая критическую слепую зону для корпоративной безопасности.

ЦИФРЫ

Рынок безопасности ИИ в 2026 году оценивается в 2,84 млрд долларов, что стимулирует масштабные инвестиции в израильские стартапы: Reco расширила раунд до 135 млн долларов, а Rig Security привлекла 12 млн долларов.

РИСКИ

45% сотрудников используют ИИ на рабочих устройствах, но лишь 30% организаций ведут неизменяемые логи их действий, что позволяет ИИ-агентам незаметно выводить данные или совершать ошибочные транзакции.

Новый вектор киберугроз: от человека к автономному алгоритму

В 2026 году ландшафт корпоративной кибербезопасности претерпевает фундаментальный сдвиг. Если на протяжении последних двадцати лет главным источником внутренних угроз (insider threats) оставался человек — сотрудник с определенными правами доступа и личными мотивами, то сегодня фокус сместился на принципиально иной класс субъектов. Как сообщает популярный израильский ресурс mako, эксперты по безопасности бьют тревогу из-за неконтролируемого распространения «нечеловеческих идентичностей» (non-human identities) — автономных ИИ-агентов, которые интегрируются в рабочие процессы предприятий и действуют от имени сотрудников на машинной скорости.

Масштаб проблемы подтверждается свежими исследованиями. Согласно отчету Palo Alto Networks за 2026 год, уязвимости, связанные с цифровой идентичностью и правами доступа, фигурировали почти в 90% расследованных инцидентов безопасности. При этом около 45% сотрудников регулярно используют инструменты искусственного интеллекта на рабочих устройствах, но в 67% случаев это происходит через личные, не подконтрольные организации учетные записи. Ситуацию усугубляет то, что лишь 30% компаний ведут защищенные и неизменяемые журналы учета действий ИИ-агентов. В результате огромный массив автоматизированных действий совершается в «слепой зоне» корпоративных систем безопасности.

Анатомия угрозы: как ИИ-агенты компрометируют системы

Специалисты выделяют несколько ключевых сценариев, при которых полезный ИИ-помощник превращается в опасного «синтетического инсайдера»:

  • Угон агента (Agent Hijacking): ИИ-помощник, имеющий доступ к корпоративной почте и базам данных, получает от сотрудника задачу обработать внешний документ (например, коммерческое предложение). Если в этот файл внедрены скрытые вредоносные инструкции (prompt injection), ИИ-агент может перенаправить свои полномочия на сбор конфиденциальной информации и ее отправку злоумышленникам. Для защитных систем это выглядит как легитимное действие авторизованного сотрудника.
  • Избыточные полномочия: Сотрудники часто подключают личные ИИ-инструменты к рабочим облачным хранилищам, автоматически делегируя им избыточные права на чтение, запись и удаление данных, масштаб которых они сами не осознают.
  • Заражение памяти: Современные ИИ-агенты обладают долгосрочной памятью. Вредоносная инструкция, внедренная в систему в ходе одного из прошлых сеансов связи, может спать неделями и активироваться при определенных условиях в будущем.
  • Ошибки из лучших побуждений: Автономный агент, лишенный жестких ограничений, может воспринять бизнес-задачу слишком буквально и удалить критически важные данные или внести изменения в код во время технологического замораживания процессов.

Для противодействия этим вызовам эксперты рекомендуют внедрять строгую изоляцию идентичностей ИИ-агентов от учетных записей сотрудников, ограничивать их права рамками конкретной задачи, а не должности пользователя, и обязательно сохранять принцип «человек в контуре» (human-in-the-loop) для любых необратимых транзакций или удалений данных.

Израильский хайтек на острие борьбы: миллионные раунды Rig Security и Reco

Острая необходимость в защите новой ИИ-инфраструктуры спровоцировала настоящий бум венчурного финансирования в Израиле. Как детально анализирует финансовый портал Bizportal, на рынке выделяются два крупных игрока, предлагающих принципиально разные, но доминирующие технологические подходы к решению проблемы.

Молодой стартап Rig Security, основанный в 2025 году выходцем из облачного гиганта Wiz, официально вышел из режима секретности, объявив о привлечении 12 миллионов долларов в рамках посевного раунда. Инвесторами выступили американские фонды TEN ELEVEN и Brightmind Partners, а также венчурное подразделение CrowdStrike и сооснователь Wiz Ами Лутвак. Rig Security разработала защитный слой реального времени, который с точностью более 96% сопоставляет права доступа и идентичности ИИ-агентов в различных облачных средах. Технология компании позволяет блокировать подозрительные действия агента на конечных точках еще до того, как они достигнут целевой базы данных или ERP-системы.

Параллельно с этим более зрелый игрок — компания Reco, основанная в 2020 году, объявила о расширении своего раунда финансирования серии B на дополнительные 50 миллионов долларов, в результате чего общий объем раунда достиг 80 миллионов долларов, а совокупный привлеченный капитал компании составил 135 миллионов долларов. Ключевым событием сделки стало вхождение в состав акционеров американского телекоммуникационного гиганта AT&T, который изначально был крупным клиентом стартапа. Reco предлагает комплексную платформу для визуализации и контроля того, как приложения, сотрудники и ИИ-агенты взаимодействуют с корпоративными данными через SaaS-сервисы (такие как OpenAI, Anthropic, Microsoft Copilot и Salesforce). Компания демонстрирует феноменальный рост: ее выручка увеличилась на 500% в 2024 году и еще на 400% в 2025 году.

Формирование нового многомиллиардного рынка

Инвестиционная активность вокруг израильских стартапов отражает взрывной рост глобального спроса. Согласно рыночным прогнозам, объем мирового рынка безопасности ИИ-систем составит 2,84 миллиарда долларов в 2026 году, а к 2028 году приблизится к отметке в 7,7 миллиарда долларов при среднегодовом темпе роста более 68%. По оценкам аналитиков Gartner, к 2028 году крупная корпорация из списка Fortune 500 будет использовать в среднем более 150 000 автономных ИИ-агентов по сравнению с единичными пилотными проектами в 2025 году.

На этом фоне традиционные гиганты кибербезопасности, такие как Check Point Software (тикер TASE: CHKP), вынуждены адаптировать свои продуктовые линейки, однако именно узкоспециализированные израильские стартапы (включая также Zenity, привлекшую 125 млн долларов, и Symphony с раундом в 30 млн долларов) сейчас задают технологические стандарты в этой нише. Успех Rig Security и Reco доказывает, что в эпоху ИИ побеждает не тот, кто просто проверяет подлинность вошедшего в систему пользователя, а тот, кто способен в миллисекунды отличить осознанное действие человека от автономной активности его цифрового двойника.