Microsoft публикува своя Digital Defense Report за 2026 г., в който описва среда за киберсигурност с все повече връзки между инфраструктура, идентичности, приложения, облачни услуги и вериги за доставка на софтуер. Според компанията отделни сигнали, които изглеждат непълни сами по себе си, могат да очертаят по-ясна картина, когато бъдат разглеждани заедно.
В доклада Microsoft посочва, че участниците в заплахи включват изкуствен интелект в разузнаването, социалното инженерство, разработването на зловреден софтуер и експлойти, както и в действията след първоначален пробив. Засега употребата му е съсредоточена предимно в отделни части на вече познати атакуващи процеси, но увеличава скоростта, мащаба и възможността за по-точно насочване.
AI агентите създават отделен набор от задачи за сигурността, тъй като могат да работят с корпоративни данни, приложения, програмни интерфейси и инструменти при различна степен на достъп и автономност. Microsoft подчертава, че защитата им зависи не само от модела, а и от използваните данни, разрешенията, идентичностите и заобикалящата инфраструктура.
Сред разгледаните теми са идентичността на агентите, подходящият достъп, удостоверяването между агенти, проследимостта и възможността разрешенията да бъдат отнемани. Докладът включва и специфични рискове като инжектиране на инструкции, паметта на системите, поведението на агентите и целостта на софтуера и услугите около тях.
Microsoft отбелязва, че напредъкът при анализа на код с AI позволява слабости в софтуера да бъдат откривани по-ефективно и по-рано. Същите възможности обаче могат да предоставят на нападателите по-силни инструменти за търсене на уязвимости и разработване на експлойти.
За защитниците по-голяма стойност носи съчетаването на данни от крайни устройства, идентичности, облачни среди, приложения, електронна поща, мрежи и разузнавателни източници. Според доклада атака, която преминава през няколко системи, може да остави модел, невидим в който и да е отделен източник.
Компанията вижда възможност изкуственият интелект да автоматизира установени техники и повтаряеми задачи, включително събирането на свързана информация. Microsoft обаче подчертава, че откриването на неизвестни пътища за атака и свързването на привидно несвързани слабости продължават да изискват човешка преценка, контекст и опит.





