11.09.2026 Экспертиза, Безопасность, Искусственный интеллект, МенеджментИнструменты, основанные на искусственном интеллекте, смещают теневые ИТ из сферы SaaS в сферу кода. Энди Гомбар, ведущий инженер Webflow по обнаружению и реагированию, рассказывает на портале The New Stack о том, как можно проактивно защитить свою облачную инфраструктуру. Раньше теневые ИТ были проблемой SaaS. Кто-то из маркетинговой команды регистрировался в инструменте, подключал его к Google Workspace, и первым сигналом было разрешение OAuth, которое вы не авторизовали. Раздражающе. Обнаруживаемо. Ликвидируемо. Эта эпоха закончилась. Новые теневые ИТ не отображаются в ваших журналах OAuth. Они отображаются как работающая в вашей облачной учетной записи инфраструктура, созданная с благими намерениями инженером, который попросил агента ИИ запустить ее в тот же день. Никаких тикетов, никакого ревью, никакого участия команды безопасности. Просто кто-то с хорошей идеей и инструментом, который устранил все препятствия, замедлявшие его работу. Такое поведение вызвано не только существующей неэффективностью. Частично оно связано с реальной работой по обеспечению безопасности. Проблема с благими намерениями В классических теневых ИТ чувствовалось присутствие кого-то, сознательно обходящего утвержденную ИТ-инфраструктуру. Команда, которая не хотела ждать закупок. История безопасности, по крайней мере частично, касалась здесь обеспечения соблюдения политик. Теперь все иначе. Инженер, который разрабатывает с помощью вайб-кодинга внутренний инструмент для своей команды, не пытается ...
читать далее.