TGViewer
SecureTechTalks SecureTechTalks @securetechtalks · 301 subscribers
Post #840 153
🧨 HOL Guard: антивирус для AI агентов

AI агенту достаточно одной вредоносной инструкции, чтобы начать читать секреты, ставить подозрительные пакеты или выполнять опасные команды.

⚙️ Функционал

HOL Guard - Open-source антивирус для агентов, он анализирует действия Claude Code, Codex, Cursor, Gemini CLI, GitHub Copilot CLI и других агентов. В зоне контроля:
🔹 shell команды и файловые операции;
🔹 доступ к credentials и чувствительным файлам;
🔹 prompt injection;
🔹 MCP серверы и инструменты;
🔹 skills и plugins;
🔹 установку пакетов;
🔹 подозрительные исходящие соединения.

Для каждого события Guard может разрешить действие, заблокировать его или остановить выполнение и попросить подтверждение пользователя.

Решения сохраняются в виде security receipts, поэтому потом можно понять, что именно сделал агент и почему действие было разрешено.

🛡️ Supply chain

HOL Guard смотрит на то, что агент подключает к себе. Перед доверием проверяются plugins, skills, MCP серверы, hooks и пакеты.

Для CI существует отдельный плагин, который умеет искать небезопасные настройки, секреты, опасные MCP команды, проблемы GitHub Actions и другие признаки риска.

🧠 Развертывание

Продукт объединяет несколько уровней контроля в одном месте, работает локально и может использоваться без облачного аккаунта. Облачная часть нужна для командных политик, общей истории, видимости fleet и совместного approve workflow.

HOL Guard пытается смотреть на самого агента и весь набор инструментов вокруг него.

🔗 GitHub: HOL Guard

Stay secure and read SecureTechTalks 📚

#кибербезопасность #AI #LLM #AgenticAI #AISecurity #AgentSecurity #MCP #PromptInjection #SupplyChainSecurity #SecureTechTalks
  • 👍 2
More from @securetechtalks
  1. Oct 1, 2026🧨 AI агенты выложили 13 000 внутренних скриншотов компаний в публичный Исследователи Glow…
  2. Sep 30, 2026🧨 MCP сервер может украсть OAuth токен через настоящий экран входа В официальном MCP Pyth…
  3. Sep 29, 2026🍷 Исследователи «напоили» LLM Команда UNSW решила проверить довольно странную гипотезу, ч…
  4. Sep 28, 2026🧨 GitHub отдал fuzzing AI агенту GitHub Security Lab открыла инструмент, который автомати…
  5. Sep 25, 2026🧨 Carbonato: ботнет устанавливает AI агента на взломанный сервер Исследователи ThreatDown…
  6. Sep 24, 2026🧨 CLOSEDQUORUM: вредоносное ПО передало управление атакой совету из четырёх LLM Cisco Tal…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →