TGViewer
SourceCraft SourceCraft @sourcecraft · 3.2K subscribers
Post #372 1.25K
✌️ Как разорвать «летальное трио» агентской разработки?

Этот термин описывает сочетание трёх условий: доступ к приватным данным, работа с недоверенным контентом и возможность взаимодействовать с внешними системами.

О возможностях ИИ-агентов говорят всё чаще. А вот с безопасностью их инфраструктуры пока не всё так очевидно.

Денис Макрушин разобрал опасности для LLM, RAG и MCP в посте с результатами исследования SourceCraft Security. Продолжаем разбор и подробнее смотрим на уязвимости этих компонентов в карточках.

❤️ С чего начать защиту своей инфраструктуры на практике?
🔡Разделить данные и инструкции, чтобы недоверенный контент не стал командой для агента
🔡Ограничить права агентов и их инструментов необходимым минимумом
🔡Проверять опасные действия и требовать для них отдельную авторизацию, а в некоторых случаях — дополнительно подтверждать действие человеком
🔡Регулярно проверять устойчивость системы и превращать результаты проверок в правила защиты

Подробнее об атаках и подходах к защите ИИ-агентов — в разборе Дениса на Хабре.
  • 🔥 12
  • 👍 9
  • 🤷‍♂ 2
More from @sourcecraft
  1. Sep 21, 2026📖 Когда вы в последний раз ходили в библиотеку? В библиотеку курсов SourceCraft пешком ид…
  2. Sep 17, 2026Post #403
  3. Sep 16, 2026Post #402
  4. Sep 13, 2026✌️ С праздником всех, кто дружит с кодом! Наше комьюнити каждый день делает технологии, об…
  5. Sep 11, 2026✌️ Запускайте ИИ-навыки из CI/CD ИИ-навык запускается на воркере и получает доступ ко всем…
  6. Sep 11, 2026✌️ Закончились нейрокредиты? Приглашайте друзей и продолжайте кодить Получайте до 2000 ней…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →