TGViewer
Код ИБ: ИИ & КиберБезопасность Код ИБ: ИИ & КиберБезопасность @codeibnews · 6.88K subscribers
Post #4256 600
📩 Архитектура защиты агентов: Zero
Standing Privileges
#опытэкспертов

Материал подготовлен на основе выступления Дениса Батранкова в рамках образовательного курса «Директор по кибербезопасности 8.0»

Одна из ключевых проблем безопасности ИИ-агентов — постоянные права доступа к корпоративным ресурсам. Если такой доступ сохраняется после завершения задачи, это создает предпосылки для атак класса Excessive Agency

Рекомендуется использовать архитектурный принцип Zero Standing Privileges (ZSP).

1️⃣ У агента нет постоянных прав

Агент не имеет никаких прав по умолчанию в состоянии ожидания. Zero Standing Privileges — базовый принцип архитектуры безопасных
агентных систем.

2️⃣ Доступ предоставляется только по необходимости

Агент получает доступ исключительно к тем ресурсам, которые нужны для выполнения конкретной задачи.

Используется подход Just-in-Time: права выдаются только на время выполнения операции — не дольше.


3️⃣ Автоматический отзыв

После завершения задачи все права автоматически отзываются. Это исключает накопление привилегий, не оставляет "забытых" прав и сокращает окно для эксплуатации Excessive Agency.

💥 Если вы внедряете или планируете использовать корпоративный ИИ, то на четвёртом модуле курса «Директор по кибербезопасности 8.0», эксперты подробно разбирают требования ФСТЭК №117, AI-BOM, AI Gateway, SOC для ИИ, ML Red Teaming, архитектурные подходы к защите ИИ-систем и многое другое.

#ДиректорПоИБ
  • ❤‍🔥 2
  • 🔥 2
  • 💯 1
More from @codeibnews
  1. Sep 30, 2026📌 Основные положения методики анализа уязвимостей #опытэкспертов Материал предоставил Вал…
  2. Sep 30, 2026#РазговорыНЕпроИБ с CEO Phishman Алексеем Горелкиным 🗓 9 октября в 14:30 (МСК) ➡️ Ссылка…
  3. Sep 28, 2026По случаю Международного дня всеобщего доступа к информации, который отмечается 28 сентябр…
  4. Sep 28, 2026Открытый вебинар Архитектура доступа: IAM, ролевые модели, жизненный цикл учётных записей…
  5. Sep 28, 2026КиберДень От уязвимости к инциденту: как понять, что реально атакуют, что чинить первым и…
  6. Sep 28, 2026Что происходит с вредоносным файлом после того, как его поймала киберловушка? В связке Hon…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →