TGViewer
🇺🇦 Security QA 🇺🇦 Security QA @qa_security · 5.62K subscribers
Post #1755 1.58K
AI-агент уже не просто “чатик”. Якщо він має доступ до браузера, коду, shell, GitHub, Jira чи корпоративних даних, він стає окремим цифровим виконавцем. І для нього потрібні правила, як для користувача, сервісного акаунта або підрядника.

Свіжа тема дня: Open Secure AI Alliance просуває SAFE — Shared AI Findings Exchange.

Практичний висновок простий:
агентам потрібні окремі identity та мінімальні права;
кожен tool call, prompt, credential і файл має логуватись;
network egress краще робити deny-by-default з allowlist;
“я думав, що це тестове середовище” не має бути виправданням без доказів.

Хороша вправа на сьогодні: випишіть усіх своїх AI-агентів і поруч поставте 4 колонки: доступи, логи, stop condition, owner. Якщо хоч одна порожня там майбутній інцидент.

https://svyat.tech/safe-dlya-ai-agentiv-chomu-zvitnist-pro-vtechi-i-near-miss-stane-novoyu-normoyu-kiberbezpeki
  • 🔥 9
  • ❤ 6
More from @qa_security
  1. Sep 17, 2026Майже всі зараз обговорюють, наскільки добре AI вміє знаходити вразливості в коді. Але мен…
  2. Aug 21, 2026Як закрити egress і sandbox для AI-агентів, перш ніж давати їм код, CI та внутрішні інстру…
  3. Aug 18, 2026AgentBaiting: як перевіряти AI Skills, MCP-сервери й агентські плагіни до встановлення Ваш…
  4. Aug 17, 2026Маніпуляції в медіа краще один раз “зіграти”, ніж десять разів прочитати про них у чекліст…
  5. Aug 13, 2026OpenAI розширила Daybreak і представила GPT‑5.6‑Cyber — спеціалізовану модель для кібербез…
  6. Aug 10, 2026Cервіс JustOpenFile Viewer, це досить цікавий інструмент для перегляду файлів прямо в брау…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →