Запилив новий відос про безпеку AI-агентів
У квітні AI-агент у Cursor за дев'ять секунд зніс компанії продакшн-базу. Разом із бекапами. Агент просто мав токен, широкі права й доступ до API.
А коли хакер є, все стає ще цікавіше. Йому навіть не обов'язково ламати твою машину. Іноді достатньо написати звичайний GitHub issue, який прочитає твій агент.
Фактично для моделі твій промпт, написаний issue, відповідь MCP-сервера чи завантажений SKILL.md - це просто текст в одному контексті. А виконує вона цей текст уже з твоїми правами.
У відео розбираю:
• як через issue або пошту перехоплюють керування Claude Code, Cursor, Codex і Gemini CLI;
• як AI вигадує неіснуючі пакети, а хакери заливають туди трояни;
• чому секрети можуть потрапити в модель, навіть якщо агент не відкривав .env;
• чому CLAUDE.md, Cursor Rules і другий агент-рев'ювер самі по собі не рятують;
• як виглядає нормальна модель загроз і що варто перевірити у своєму проєкті.
Для цього відео я перелопатив понад двадцять першоджерел 😅
Наприкінці залишив чеклист із восьми пунктів - можна поставити відео на паузу, зробити скріншот і пройтися по своєму сетапу.
Дивитися тут: https://youtu.be/QKRs6IHV-y4
Після перегляду напишіть у коментарях: ваш агент уже намагався залізти туди, куди його взагалі не просили? 👇
Youtube | Instagram
Post #191
2.64K