Что это?
ИИ-агенты — это модели, которые не просто отвечают, а действуют. Они используют инструменты, работают в браузере, пишут файлы, запускают код и выполняют многошаговые задачи при минимальном контроле. Агенты — главная ставка отрасли на это десятилетие. Они же её главный новый вопрос безопасности, потому что действующий ИИ можно обманом склонить ко вреду.
Ключевые инструменты и игроки
- Claude (Anthropic) — управление компьютером, Claude Code и MCP, открытый стандарт для подключения инструментов
- OpenAI — Operator, Deep Research, Agents SDK
- Google — агенты Gemini и протокол A2A для связи агентов между собой
- Manus, Devin — автономные агенты задач
- Фреймворки: LangChain, CrewAI и сотни других
Вехи
- 2023-2025 — Шум вокруг AutoGPT сменяется работающими агентами, MCP становится USB-стандартом их инструментов, а Operator и Manus входят в реальную работу
- Авг-Сен 2026 — Агенты становятся рабочей силой атак: 460 серверов, 395 организаций и три публичных сайта, задетых самостоятельно (наш материал)
- Авг 2026 — Апелляционный суд США решил, что к сайту обращается пользователь, а не агент
- Авг 2026 — Anthropic делает автоматический режим стандартным в Claude Code и поднимает собственный риск рассогласования до низкого, впервые для передовой лаборатории
- Авг-Сен 2026 — DeepSeek и OpenAI открывают код своих каркасов агентов, затем OpenAI сдаёт свой как размещённый API (наш материал)
- Сен 2026 — Astra стала первой моделью с критическим киберриском по оценке OpenAI, а её атакующие навыки открыты только проверенным защитникам (наш материал)
- Сен 2026 — Visa, Mastercard и Ant договорились взаимно признавать проверки агентов, которые платят (наш материал)
- Сен 2026 — Глава Anthropic просит отрасль замедлиться, называя причиной рои агентов (наш материал)
- Сен 2026 — Nvidia выпускает первый аппаратный стандарт для запирания агентов, за ним стоят Cisco, Microsoft и ещё семь компаний (наш материал)
- Сен 2026 — OpenAI выпускает постоянно работающих агентов dots, каждый на своём компьютере в облаке (наш материал)
Мини-словарь
- Использование инструментов: модель вызывает внешние функции — поиск, код, платежи
- MCP: Model Context Protocol, открытый разъём для подключения инструментов к агентам
- Песочница: изолированная среда, ограничивающая то, к чему агент может прикоснуться