TGViewer
infosec infosec @it_secur · 61.8K subscribers
Post #5058 3.59K
Выдали ИИ слишком много прав — и получили новую точку риска

• Когда в инфраструктуре появляются агенты, внешние сервисы, MCP-серверы и инструменты, одной проверки модели уже недостаточно. Нужно понимать, с чем ИИ взаимодействует и какие права получает.

• Для этого Yandex B2B Tech добавила в Security Deck модуль класса AI-SPM. Он постоянно анализирует ИИ-инфраструктуру и показывает нарушения с описанием риска, уровнем критичности и рекомендациями.

• В основе подхода лежит AI-SAFE 2.0, которая разбирает агентную систему на 16 типовых компонентов, а для каждого определяет подходящие меры защиты из 47 вариантов.

• Получается, проверять нужно не только саму модель, но и всё, с чем она связана: данные, доступы, инструменты и среду, в которой работает ИИ.

Источник.

#ИБ #Ai
  • 🔥 9
  • 👍 6
  • ❤ 2
  • 🤮 2
More from @it_secur
  1. Sep 22, 2026• А вы знали, что из 75 кодов статусов HTTP на практике используется около 10? Но сейчас в…
  2. Sep 22, 2026• Мошенники залили на YouTube видеоуроки по созданию арбитражных ботов на базе Claude, а в…
  3. Sep 22, 2026• Группа хакеров WaterPlum из Северной Кореи заманивали людей на фейковые вакансии, провод…
  4. Sep 22, 2026Есть в сентябре один день, который непременно стоит посвятить главному ИБ-событию. 29 сент…
  5. Sep 21, 2026• Очень крутой лонгрид с разбором инцидента безопасности на одном из производственных пред…
  6. Sep 21, 2026👨‍💻 Сегодня OWASP (Open Web Application Security Project) исполняется 25 лет. • OWASP бы…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →