TGViewer
Маркина. Системно Маркина. Системно @markinasystem · 198 subscribers
Post #73 248
🫣 Безопасность ИИ для системного аналитика: как не слить данные в ChatGPT
На митапе «Цифровой диалог на Неве» я выступала с темой «Безопасность ИИ для системного аналитика».
Вокруг LLM сейчас столько хайпа, что про безопасность вспоминают не все.
Другие доклады только подтвердили: мы все нащупываем новые роли.
👉 Как ощущает себя системный аналитик в эру ИИ
👉 Agent Coding для аналитика

❓ Ваша LLM-безопасность: 5 вопросов себе
Вместо скучной лекции показала чек-лист вопросов, которые необходимо задавать перед оптравкой промпта.
Когда вы в следующий раз откроете ChatGPT или корпоративный LLM, остановитесь на 10 секунд и спросите себя:
1️⃣ Удалил ли я из промпта всё, что нельзя показывать посторонним?
ФИО, паспорт, IP, банковские реквизиты, внутренние кодовые названия проектов. LLM запоминает и может «случайно» вернуть это другому пользователю.
2️⃣ Запросил ли у модели источники или пошаговую логику?
Если ИИ выдал готовый ответ без объяснений — вы не можете проверить, откуда он взялся. Просите ссылки, обоснования, шаги рассуждений.
3️⃣ Добавил ли запрет на генерацию опасного кода?
LLM может радостно сгенерировать DELETE FROM users; без WHERE или eval(input()), если вы об этом не попросите. Прописывайте ограничения прямо в промпте.
4️⃣ Проверил ли ответ на противоречия с утверждёнными артефактами?
ИИ может звучать убедительно, но противоречить вашему ТЗ, архитектурному решению или стандарту безопасности. Сверяйте.
5️⃣ Использую ли LLM для NDA-материалов?
Только локальную или корпоративную. Публичный ChatGPT — не место для коммерческой тайны.

⚠️ OWASP Top 10 для LLM
Да, у OWASP теперь есть отдельный топ‑10 рисков для генеративного ИИ. Там, например:
Prompt Injection — Инъекция промптов — пользователь заставляет бота игнорировать системные правила.
Insecure Output Handling — Небезопасная обработка выходных данных — модель возвращает HTML с тегом script, и фронтенд его выполняет. Классический XSS, но источник — LLM.
Excessive Agency — Избыточный уровень прав — это когда у модели слишком много прав. Она сама решает вызвать API удаления данных. Очень опасная штука.
Data Poisoning — Отравление данных — в базу знаний (RAG) или в датасет для дообучения кто-то загрузил вредоносный документ.

🎓 Моё резюме
LLM — мощный инструмент, но не магия. И тем более не замена головы.
Промпт тоже требования. Только требования к нейросети. Чем точнее вы опишете, что можно и что нельзя, тем меньше рисков.
А вы как проверяете свои промпты? Есть свои «запретные темы»? 👇
#Термины #Инструменты
  • 🤓 6
  • 🔥 2
More from @markinasystem
  1. Sep 23, 2026Доброго всем дня, с контентом пауза, изнутри познаю все "прелести" организации конференции…
  2. Sep 14, 2026🫣Мы всё пропустили, а вчера был День программиста Вчера, 13 сентября, отмечали День прогр…
  3. Sep 13, 2026Post #127
  4. Sep 13, 2026Post #126
  5. Sep 8, 2026Маркина. Системно pinned «🪡 Карта канала «Маркина. Системно» Когда я начинала этот канал,…
  6. Sep 7, 2026👾 Гомеостаз и устойчивость: как системы держат равновесие В предыдущих постах мы разобрал…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →