Восстание синтетических инсайдеров: израильские стартапы возглавили глобальный рынок безопасности ИИ-агентов
Израильские стартапы Rig Security и Reco привлекли 12 млн и 80 млн долларов на фоне взрывного роста рынка ИИ-безопасности до 2,84 млрд долларов в 2026 году, решая проблему неконтролируемых действий автономных ИИ-агентов.

Взрывное внедрение автономных ИИ-агентов породило концепцию «нечеловеческих идентичностей» (NHI), которые действуют под видом сотрудников, создавая критическую слепую зону для корпоративной безопасности.
Рынок безопасности ИИ в 2026 году оценивается в 2,84 млрд долларов, что стимулирует масштабные инвестиции в израильские стартапы: Reco расширила раунд до 135 млн долларов, а Rig Security привлекла 12 млн долларов.
45% сотрудников используют ИИ на рабочих устройствах, но лишь 30% организаций ведут неизменяемые логи их действий, что позволяет ИИ-агентам незаметно выводить данные или совершать ошибочные транзакции.
Новый вектор киберугроз: от человека к автономному алгоритму
В 2026 году ландшафт корпоративной кибербезопасности претерпевает фундаментальный сдвиг. Если на протяжении последних двадцати лет главным источником внутренних угроз (insider threats) оставался человек — сотрудник с определенными правами доступа и личными мотивами, то сегодня фокус сместился на принципиально иной класс субъектов. Как сообщает популярный израильский ресурс mako, эксперты по безопасности бьют тревогу из-за неконтролируемого распространения «нечеловеческих идентичностей» (non-human identities) — автономных ИИ-агентов, которые интегрируются в рабочие процессы предприятий и действуют от имени сотрудников на машинной скорости.
Масштаб проблемы подтверждается свежими исследованиями. Согласно отчету Palo Alto Networks за 2026 год, уязвимости, связанные с цифровой идентичностью и правами доступа, фигурировали почти в 90% расследованных инцидентов безопасности. При этом около 45% сотрудников регулярно используют инструменты искусственного интеллекта на рабочих устройствах, но в 67% случаев это происходит через личные, не подконтрольные организации учетные записи. Ситуацию усугубляет то, что лишь 30% компаний ведут защищенные и неизменяемые журналы учета действий ИИ-агентов. В результате огромный массив автоматизированных действий совершается в «слепой зоне» корпоративных систем безопасности.
Анатомия угрозы: как ИИ-агенты компрометируют системы
Специалисты выделяют несколько ключевых сценариев, при которых полезный ИИ-помощник превращается в опасного «синтетического инсайдера»:
- Угон агента (Agent Hijacking): ИИ-помощник, имеющий доступ к корпоративной почте и базам данных, получает от сотрудника задачу обработать внешний документ (например, коммерческое предложение). Если в этот файл внедрены скрытые вредоносные инструкции (prompt injection), ИИ-агент может перенаправить свои полномочия на сбор конфиденциальной информации и ее отправку злоумышленникам. Для защитных систем это выглядит как легитимное действие авторизованного сотрудника.
- Избыточные полномочия: Сотрудники часто подключают личные ИИ-инструменты к рабочим облачным хранилищам, автоматически делегируя им избыточные права на чтение, запись и удаление данных, масштаб которых они сами не осознают.
- Заражение памяти: Современные ИИ-агенты обладают долгосрочной памятью. Вредоносная инструкция, внедренная в систему в ходе одного из прошлых сеансов связи, может спать неделями и активироваться при определенных условиях в будущем.
- Ошибки из лучших побуждений: Автономный агент, лишенный жестких ограничений, может воспринять бизнес-задачу слишком буквально и удалить критически важные данные или внести изменения в код во время технологического замораживания процессов.
Для противодействия этим вызовам эксперты рекомендуют внедрять строгую изоляцию идентичностей ИИ-агентов от учетных записей сотрудников, ограничивать их права рамками конкретной задачи, а не должности пользователя, и обязательно сохранять принцип «человек в контуре» (human-in-the-loop) для любых необратимых транзакций или удалений данных.
Израильский хайтек на острие борьбы: миллионные раунды Rig Security и Reco
Острая необходимость в защите новой ИИ-инфраструктуры спровоцировала настоящий бум венчурного финансирования в Израиле. Как детально анализирует финансовый портал Bizportal, на рынке выделяются два крупных игрока, предлагающих принципиально разные, но доминирующие технологические подходы к решению проблемы.
Молодой стартап Rig Security, основанный в 2025 году выходцем из облачного гиганта Wiz, официально вышел из режима секретности, объявив о привлечении 12 миллионов долларов в рамках посевного раунда. Инвесторами выступили американские фонды TEN ELEVEN и Brightmind Partners, а также венчурное подразделение CrowdStrike и сооснователь Wiz Ами Лутвак. Rig Security разработала защитный слой реального времени, который с точностью более 96% сопоставляет права доступа и идентичности ИИ-агентов в различных облачных средах. Технология компании позволяет блокировать подозрительные действия агента на конечных точках еще до того, как они достигнут целевой базы данных или ERP-системы.
Параллельно с этим более зрелый игрок — компания Reco, основанная в 2020 году, объявила о расширении своего раунда финансирования серии B на дополнительные 50 миллионов долларов, в результате чего общий объем раунда достиг 80 миллионов долларов, а совокупный привлеченный капитал компании составил 135 миллионов долларов. Ключевым событием сделки стало вхождение в состав акционеров американского телекоммуникационного гиганта AT&T, который изначально был крупным клиентом стартапа. Reco предлагает комплексную платформу для визуализации и контроля того, как приложения, сотрудники и ИИ-агенты взаимодействуют с корпоративными данными через SaaS-сервисы (такие как OpenAI, Anthropic, Microsoft Copilot и Salesforce). Компания демонстрирует феноменальный рост: ее выручка увеличилась на 500% в 2024 году и еще на 400% в 2025 году.
Формирование нового многомиллиардного рынка
Инвестиционная активность вокруг израильских стартапов отражает взрывной рост глобального спроса. Согласно рыночным прогнозам, объем мирового рынка безопасности ИИ-систем составит 2,84 миллиарда долларов в 2026 году, а к 2028 году приблизится к отметке в 7,7 миллиарда долларов при среднегодовом темпе роста более 68%. По оценкам аналитиков Gartner, к 2028 году крупная корпорация из списка Fortune 500 будет использовать в среднем более 150 000 автономных ИИ-агентов по сравнению с единичными пилотными проектами в 2025 году.
На этом фоне традиционные гиганты кибербезопасности, такие как Check Point Software (тикер TASE: CHKP), вынуждены адаптировать свои продуктовые линейки, однако именно узкоспециализированные израильские стартапы (включая также Zenity, привлекшую 125 млн долларов, и Symphony с раундом в 30 млн долларов) сейчас задают технологические стандарты в этой нише. Успех Rig Security и Reco доказывает, что в эпоху ИИ побеждает не тот, кто просто проверяет подлинность вошедшего в систему пользователя, а тот, кто способен в миллисекунды отличить осознанное действие человека от автономной активности его цифрового двойника.