Найти в Дзене
Cisco Россия

Cisco усиливает безопасность ИИ: теперь под защитой не только модели, но и агенты

Компании всё активнее переходят от классических AI-ассистентов к более сложным системам — автономным агентам, которые могут самостоятельно взаимодействовать с сервисами, инструментами и корпоративными данными. На фоне этого Cisco представила масштабное обновление своего портфеля безопасности, сделав акцент именно на защите таких систем. Речь идёт не только о моделях, но и о всей инфраструктуре, в которой работает ИИ. Если раньше ИИ в основном отвечал на запросы, то теперь он всё чаще действует: подключается к сервисам, запускает процессы, обрабатывает данные и принимает решения. Это означает, что: И классических средств защиты здесь уже недостаточно. Самое заметное обновление коснулось решения Cisco AI Defense, которое теперь закрывает сразу несколько критических зон. Появился механизм AI BOM (Bill of Materials) — по сути, это централизованная видимость всех компонентов ИИ-системы, включая зависимости и внешние сервисы. Это помогает понимать, из чего реально состоит инфраструктура и гд
Оглавление

Компании всё активнее переходят от классических AI-ассистентов к более сложным системам — автономным агентам, которые могут самостоятельно взаимодействовать с сервисами, инструментами и корпоративными данными.

На фоне этого Cisco представила масштабное обновление своего портфеля безопасности, сделав акцент именно на защите таких систем. Речь идёт не только о моделях, но и о всей инфраструктуре, в которой работает ИИ.

Почему это вообще важно

Если раньше ИИ в основном отвечал на запросы, то теперь он всё чаще действует: подключается к сервисам, запускает процессы, обрабатывает данные и принимает решения.

Это означает, что:

  • увеличивается поверхность атак
  • появляются новые точки уязвимости
  • возрастает риск манипуляций через инструменты и цепочки взаимодействий

И классических средств защиты здесь уже недостаточно.

Что изменилось в Cisco AI Defense

Самое заметное обновление коснулось решения Cisco AI Defense, которое теперь закрывает сразу несколько критических зон.

Появился механизм AI BOM (Bill of Materials) — по сути, это централизованная видимость всех компонентов ИИ-системы, включая зависимости и внешние сервисы. Это помогает понимать, из чего реально состоит инфраструктура и где могут скрываться риски.

Также добавлен каталог MCP (Model Context Protocol), который позволяет находить, учитывать и оценивать серверы и инструменты, с которыми взаимодействуют агенты.

Отдельное внимание уделено тестированию. Cisco усилила направление red teaming, чтобы проверять модели и агентов на устойчивость к атакам и манипуляциям в различных сценариях, включая многошаговые и многоязычные.

При этом важной частью обновления стала защита в реальном времени. Система теперь отслеживает взаимодействия агентов и способна выявлять подозрительные действия, вредоносные инструменты или попытки повлиять на поведение через запросы.

-2

Интеграция с NVIDIA и стандарты безопасности

Cisco развивает решение не изолированно, а как часть экосистемы. AI Defense уже соответствует рекомендациям NIST, OWASP и MITRE, а новые функции дополнительно увязаны с внутренним фреймворком Cisco по безопасности ИИ.

Кроме того, защита во время выполнения интегрируется с NVIDIA NeMo Guardrails, что делает архитектуру более гибкой и пригодной для реальных production-сценариев.

SASE теперь понимает ИИ-трафик

Отдельный блок обновлений касается сети. ИИ-агенты создают новый тип трафика — более сложный, семантически насыщенный и менее предсказуемый. Обычные инструменты анализа не всегда способны корректно его интерпретировать.

В ответ Cisco добавила в свою SASE-платформу функции, которые учитывают эту специфику.

Система теперь может:

  • оптимизировать ИИ-трафик и снижать задержки
  • отслеживать взаимодействие между агентами и инструментами
  • анализировать намерения действий, а не только сам трафик
  • управлять политиками через объединённые механизмы SD-WAN и SSE

Это важный шаг в сторону более “умной” сетевой безопасности, где учитывается не только факт передачи данных, но и их смысл.

Постквантовая криптография и новая IOS XE 26

Cisco также обновила сетевую платформу, представив IOS XE 26. Главная особенность — поддержка постквантовой криптографии (PQC), которая должна защитить данные и инфраструктуру от потенциальных угроз со стороны квантовых вычислений в будущем.

Новая версия системы работает с маршрутизаторами серии 8000, коммутаторами Catalyst 9000 и новыми устройствами 8100 для SMB-сегмента.

В результате компании получают более устойчивую и защищённую среду для запуска ИИ-нагрузок — от дата-центра до филиалов.

Что это значит на практике

Если обобщить, Cisco делает важный сдвиг в подходе к безопасности.

Теперь речь идёт не просто о защите сети или приложений, а о контроле всей цепочки:

  • от модели
  • к агенту
  • от агента к инструментам
  • от инструментов к данным

Именно на этом уровне сегодня формируются основные риски.

Вывод

Переход к агентному ИИ требует пересмотра привычных подходов к безопасности.

Cisco предлагает комплексное решение, в котором объединяются защита ИИ, контроль взаимодействий и сетевой уровень с поддержкой современных криптографических стандартов.

Это показывает, что инфраструктура для ИИ постепенно становится не просто вычислительной, а полностью управляемой и контролируемой системой.