Денис Макрушин, директор по продуктам безопасной разработки в Яндекс и команде SourceCraft. Ранее был техническим директором в компании «МТС» и директором технологического центра в Huawei 💼
За несколько часов можно скомпрометировать тысячи разработчиков и с помощью их AI-инструментов украсть секреты с их рабочих станций. Все из-за того, что агентные ИИ-системы пишут код, запускают пайплайны, триажат инциденты, ищут уязвимости.
В докладе я покажу результаты технического анализа их защищенности и разберу поверхность атаки: от тривиальных prompt-инъекций в нетривиальных контекстах до сложных, но критичных атак через межагентное доверие и общие инструменты. Мы посмотрим, как архитектурные компоненты MCP и RAG открывают дополнительные векторы влияния на поведение агента, определим ландшафт угроз и оценим, сколько уязвимых компонентов уже доступно в открытом доступе.
Будет интересно архитектору безопасности и разработчику агентных ИИ-систем — выработаем методику и набор инструментов, которые помогут сделать системы устойчивыми к атакам 🛡
Послушать этот доклад можно на ДевФест 2026 🧢
