#подкаст
Агенты атакуют данные — как провести границу для защиты?
В июле 2026 года OpenAI и Hugging Face раскрыли необычный security incident. Во время внутреннего тестирования cyber-capabilities модели OpenAI работали с ослабленными cyber-ограничениями. Агент нашел способ выйти за предполагавшиеся границы тестовой среды, использовал credentials и цепочку уязвимостей и в итоге получил доступ к инфраструктуре Hugging Face, пытаясь добраться до информации, необходимой ему для выполнения benchmark-задачи. OpenAI назвала случившееся «unprecedented cyber incident».
Для работы с данными это сразу несколько вопросов:
• Насколько агент может заменить пентестера?
• Не окажется ли, что автоматизировать атаку проще, чем защиту?
• Пора ли из пассивного хранилища делать database и storage точкой policy enforcement?
Проводим границы для авторизации пользователей и обсуждаем, какие задачи защиты можно передать агенту — во втором выпуске подкаста SmartData Talks:
😉 YouTube | 📺 VK Видео
Участники:
• Андрей Кузнецов — кандидат технических наук. Руководит машинным обучением в Positive Technologies и преподает курсы по обработке больших данных в ИТМО.
• Александра Сватикова — эксперт по безопасности веб- и мобильных приложений Т-Банке. Путь в IT начинала как Java-разработчик, но свернула не туда
• Сергей Бойцов — участник Проограммного комитета SmartData. Делает мир дата-инженеров чуть лучше.
Post #439
330
