Microsoft научила Zero Trust дружить с ИИ

Microsoft научила Zero Trust дружить с ИИ

изображение: grok

Microsoft выпустила крупное обновление сразу для двух своих инструментов — Zero Trust Assessment и Zero Trust Workshop. Компания добавила проверку защищённости корпоративных ИИ-систем, отдельное направление DevSecOps и подробные планы устранения слабых мест — от первых экспериментов с моделями до промышленной эксплуатации интеллектуальных сервисов.

Zero Trust Assessment получил новое направление анализа. Бесплатный сервис сканирует конфигурацию защитных механизмов Microsoft внутри компании, сверяет её с актуальными принципами Zero Trust, находит потенциальные бреши и предлагает способы их закрытия ещё до того, как их обнаружат злоумышленники.

Специалисты по защите и администраторы получают отправную точку для оценки уровня безопасности, могут отслеживать прогресс и видеть пробелы не только в привычной инфраструктуре, но и в средах, где уже работают интеллектуальные помощники.

После обновления сервис оценивает инфраструктуру по семи направлениям:

  • учётные записи и идентификация пользователей;
  • корпоративные устройства;
  • данные компании;
  • сетевая среда;
  • инфраструктурные компоненты;
  • процессы мониторинга защиты;
  • отдельный блок по искусственному интеллекту.

Именно седьмой раздел отвечает за анализ защитных механизмов, которые нужны для безопасного внедрения ИИ в корпоративные процессы и работу интеллектуальных агентов. Российских пользователей корпоративных облаков Microsoft эта часть касается напрямую — многие компании продолжают опираться на инфраструктуру вендора через обходные каналы, а ошибки в конфигурации ИИ-сервисов становятся точкой входа для атак.

Стоит обратить внимание, что изменился и сам формат отчётов. Технические команды теперь получают список рекомендаций, отсортированных по степени критичности, — быстрее видно, где нужен немедленный ответ, а что подождёт.

Руководителям параллельно уходит компактная сводка с общей картиной рисков, текущим уровнем защищённости и перечнем шагов. Результаты автоматически превращаются в дорожную карту, где задачи распределены по ближайшим, среднесрочным и долгосрочным горизонтам.

Zero Trust Workshop получил направление DevSecOps. Microsoft отдельно отметила, что ИИ переворачивает привычный процесс создания программного обеспечения — генерация кода, подбор библиотек, автоматизация тестирования ускоряют разработку, но приносят и новые риски. Среди них — небезопасный сгенерированный код, чрезмерные привилегии приложений и подключение компонентов с известными уязвимостями.

Новый блок Workshop объединил 15 групп защитных механизмов и 91 практическую задачу и охватывает:

  • исходный код и репозитории;
  • облачные развёртывания;
  • внешние зависимости и артефакты сборки;
  • инфраструктуру в формате кода;
  • конвейеры CI/CD.

Отмечается, что классические принципы Zero Trust — проверка каждого запроса, минимально необходимые привилегии и готовность к компрометации — переведены в конкретные инженерные действия.

Корпоративный вице-президент Microsoft по управлению продуктами Рон Песснер сообщил, что одновременно был переработан раздел про искусственный интеллект — в него интегрированы рекомендации на базе платформы Microsoft AI Memory. Память ИИ, по словам Рона Песснера, предлагается воспринимать как самостоятельную защищаемую область с прозрачным происхождением данных, понятным жизненным циклом и сохранением контроля со стороны пользователя.

Схема работы с Workshop стала более структурированной. Сервис сначала определяет, какие направления Zero Trust относятся к конкретной организации и какие специалисты должны участвовать в проекте. Дальше запускается Zero Trust Assessment для базовой оценки защищённости. По результатам Workshop формирует программу развития на 12–24 месяца, которую разбирают на совместных рабочих сессиях с профильными командами.

Мероприятия внутри нового блока распределены по трём этапам — от фундаментальных механизмов защиты к более зрелым практикам. Внутри DevSecOps сделан акцент на четырёх зонах:

  • контроль кода, созданного искусственным интеллектом;
  • использование только одобренных ИИ-инструментов;
  • защита конфиденциальной информации во время разработки;
  • безопасность цепочки поставок ПО, завязанной на интеллектуальные технологии.

Отдельно Microsoft выпустила практические рекомендации по внедрению Zero Trust для корпоративных ИИ-систем. Документ описывает ограничение доступа ИИ-агентов к внутренним ресурсам, защиту исходного кода, безопасную работу памяти моделей, усиление контроля на каждом этапе жизненного цикла ПО и организацию процессов управления безопасной разработкой.

Для российских компаний, которые собирают собственные ИИ-продукты и работают с отечественными аналогами Copilot, методология Microsoft остаётся ориентиром — угрозы генерации небезопасного кода и утечки данных через ИИ-агентов не зависят от страны разработчика.

Ранее сообщалось, что киберпреступники запустили новую фишинговую кампанию против аккаунтов Microsoft, где вместо кражи паролей заставляют пользователей добровольно предоставить разрешения вредоносному приложению. С конца июня по июль 2026 года злоумышленники разослали более 200 писем сотрудникам примерно 120 организаций по всему миру, используя настоящую страницу авторизации login.microsoftonline.com. После согласия пользователя атакующие получали доступ к почте, файлам, Teams, SharePoint, OneDrive и календарям без единой попытки взлома.

Эксперты CISOCLUB отметили, что интеграция ИИ-раздела в Zero Trust Assessment закрывает давний пробел. До сих пор большинство фреймворков рассматривали ИИ как отдельную сущность, а не как часть общей архитектуры доверия. Теперь память моделей, ИИ-агенты и сгенерированный код встают в один ряд с идентификацией, устройствами и сетью. Особую ценность аналитики видят в связке DevSecOps с цепочкой поставок ПО — атаки через зависимости и артефакты сборки остаются одним из самых недооценённых векторов. Дорожная карта на 12–24 месяца, по оценке аналитиков, полезна тем, что превращает абстрактный Zero Trust в набор понятных инженерных задач.

Артем
Автор: Артем
Представитель редакции CISOCLUB. Пишу новости, дайджесты, добавляю мероприятия и отчеты.
Комментарии: