Агент с токеном из гита работает так быстро, что кластер не отличает его от атаки
Пока ИИ-ассистент просто подсказывает фрагмент кода, риск детский, ну примет кто-то плохое предложение молча, ну утечёт лог с секретом. Совсем другое дело, когда агенту вручают токен из гита, облачные креды или ServiceAccount в кластере. Теперь он создаёт, меняет и сносит ресурсы с такой скоростью, что Kubernetes не поймёт, это атака или просто сработала слишком мощная автоматизация.
И вот в эту секунду удобный помощник по продуктивности превращается в новую нечеловеческую идентичность со своими правами, зоной поражения и пропиской в вашей модели угроз. А инъекцию он подхватит откуда угодно, хоть из README, хоть из лога сборки, который никто и не думал считать опасным. Спорить, будут ли разработчики этим пользоваться, поздно. Уже пользуются.
Обсудим, как удержать агента там, где его видно и можно остановить.
Post #69552
15K

- 🔥 20
- ❤ 7
- 😱 7
- 🤬 3
- 💯 3
- 🤝 3
- 👏 2
- 🤯 2
- 🫡 2
- 😘 1