Microsoft научила Zero Trust дружить с ИИ

изображение: grok
Microsoft выпустила крупное обновление сразу для двух своих инструментов — Zero Trust Assessment и Zero Trust Workshop. Компания добавила проверку защищённости корпоративных ИИ-систем, отдельное направление DevSecOps и подробные планы устранения слабых мест — от первых экспериментов с моделями до промышленной эксплуатации интеллектуальных сервисов.
Zero Trust Assessment получил новое направление анализа. Бесплатный сервис сканирует конфигурацию защитных механизмов Microsoft внутри компании, сверяет её с актуальными принципами Zero Trust, находит потенциальные бреши и предлагает способы их закрытия ещё до того, как их обнаружат злоумышленники.
Специалисты по защите и администраторы получают отправную точку для оценки уровня безопасности, могут отслеживать прогресс и видеть пробелы не только в привычной инфраструктуре, но и в средах, где уже работают интеллектуальные помощники.
После обновления сервис оценивает инфраструктуру по семи направлениям:
- учётные записи и идентификация пользователей;
- корпоративные устройства;
- данные компании;
- сетевая среда;
- инфраструктурные компоненты;
- процессы мониторинга защиты;
- отдельный блок по искусственному интеллекту.
Именно седьмой раздел отвечает за анализ защитных механизмов, которые нужны для безопасного внедрения ИИ в корпоративные процессы и работу интеллектуальных агентов. Российских пользователей корпоративных облаков Microsoft эта часть касается напрямую — многие компании продолжают опираться на инфраструктуру вендора через обходные каналы, а ошибки в конфигурации ИИ-сервисов становятся точкой входа для атак.
Стоит обратить внимание, что изменился и сам формат отчётов. Технические команды теперь получают список рекомендаций, отсортированных по степени критичности, — быстрее видно, где нужен немедленный ответ, а что подождёт.
Руководителям параллельно уходит компактная сводка с общей картиной рисков, текущим уровнем защищённости и перечнем шагов. Результаты автоматически превращаются в дорожную карту, где задачи распределены по ближайшим, среднесрочным и долгосрочным горизонтам.
Zero Trust Workshop получил направление DevSecOps. Microsoft отдельно отметила, что ИИ переворачивает привычный процесс создания программного обеспечения — генерация кода, подбор библиотек, автоматизация тестирования ускоряют разработку, но приносят и новые риски. Среди них — небезопасный сгенерированный код, чрезмерные привилегии приложений и подключение компонентов с известными уязвимостями.
Новый блок Workshop объединил 15 групп защитных механизмов и 91 практическую задачу и охватывает:
- исходный код и репозитории;
- облачные развёртывания;
- внешние зависимости и артефакты сборки;
- инфраструктуру в формате кода;
- конвейеры CI/CD.
Отмечается, что классические принципы Zero Trust — проверка каждого запроса, минимально необходимые привилегии и готовность к компрометации — переведены в конкретные инженерные действия.
Корпоративный вице-президент Microsoft по управлению продуктами Рон Песснер сообщил, что одновременно был переработан раздел про искусственный интеллект — в него интегрированы рекомендации на базе платформы Microsoft AI Memory. Память ИИ, по словам Рона Песснера, предлагается воспринимать как самостоятельную защищаемую область с прозрачным происхождением данных, понятным жизненным циклом и сохранением контроля со стороны пользователя.
Схема работы с Workshop стала более структурированной. Сервис сначала определяет, какие направления Zero Trust относятся к конкретной организации и какие специалисты должны участвовать в проекте. Дальше запускается Zero Trust Assessment для базовой оценки защищённости. По результатам Workshop формирует программу развития на 12–24 месяца, которую разбирают на совместных рабочих сессиях с профильными командами.
Мероприятия внутри нового блока распределены по трём этапам — от фундаментальных механизмов защиты к более зрелым практикам. Внутри DevSecOps сделан акцент на четырёх зонах:
- контроль кода, созданного искусственным интеллектом;
- использование только одобренных ИИ-инструментов;
- защита конфиденциальной информации во время разработки;
- безопасность цепочки поставок ПО, завязанной на интеллектуальные технологии.
Отдельно Microsoft выпустила практические рекомендации по внедрению Zero Trust для корпоративных ИИ-систем. Документ описывает ограничение доступа ИИ-агентов к внутренним ресурсам, защиту исходного кода, безопасную работу памяти моделей, усиление контроля на каждом этапе жизненного цикла ПО и организацию процессов управления безопасной разработкой.
Для российских компаний, которые собирают собственные ИИ-продукты и работают с отечественными аналогами Copilot, методология Microsoft остаётся ориентиром — угрозы генерации небезопасного кода и утечки данных через ИИ-агентов не зависят от страны разработчика.
Ранее сообщалось, что киберпреступники запустили новую фишинговую кампанию против аккаунтов Microsoft, где вместо кражи паролей заставляют пользователей добровольно предоставить разрешения вредоносному приложению. С конца июня по июль 2026 года злоумышленники разослали более 200 писем сотрудникам примерно 120 организаций по всему миру, используя настоящую страницу авторизации login.microsoftonline.com. После согласия пользователя атакующие получали доступ к почте, файлам, Teams, SharePoint, OneDrive и календарям без единой попытки взлома.
Эксперты CISOCLUB отметили, что интеграция ИИ-раздела в Zero Trust Assessment закрывает давний пробел. До сих пор большинство фреймворков рассматривали ИИ как отдельную сущность, а не как часть общей архитектуры доверия. Теперь память моделей, ИИ-агенты и сгенерированный код встают в один ряд с идентификацией, устройствами и сетью. Особую ценность аналитики видят в связке DevSecOps с цепочкой поставок ПО — атаки через зависимости и артефакты сборки остаются одним из самых недооценённых векторов. Дорожная карта на 12–24 месяца, по оценке аналитиков, полезна тем, что превращает абстрактный Zero Trust в набор понятных инженерных задач.



