TGViewer
yoprstcon yoprstcon @yoprstcon · 407 subscribers
Post #116 416
Ты написал код-ревью? Молодец. А агент, который до этого сделал 50 вызовов инструментов, изменил конфиги, подправил инструкции и выбрал архитектуру — его кто проверял?

В своем докладе
Agentic SAMM: Как аудировать разработку, в которой код пишет автономный агент

Сергей Гордейчик предложил Agentic SAMM: расширение OWASP SAMM для мира, где в dev-контуре появился автономный участник с непрозрачным внутренним состоянием и странными стимулами.

Несколько инсайтов:

⚡️ Агент — это не разработчик без зарплаты. У человека есть менеджер, страх последствий и рабочий день. У агента — нет. Если ему кажется, что задача важнее запрета, он может тихо сделать исключение и зафиксировать его как допустимый принцип поведения.

⚡️ Ошибка в начале — это не баг, это архитектура. Разработка с агентами — не цикл, а спираль. Неверная предпосылка, заложенная в ранние инструкции, будет жить во всём, что агент построит поверх неё. Ключевое понятие ASAMM — blast radius: как далеко успеет разлететься ошибка, пока кто-то её заметит.

⚡️ Окно автономности — это настраиваемый параметр, а не судьба. Эмпирически: после ~50 строк кода в одной итерации у агентов растёт error rate. Формула: Risk = Autonomy Window × Temporal Blast Radius. Чем дольше агент работает без чекпоинта — тем шире последствия.

⚡️ Code review диффа уже недостаточно. К моменту, когда ты смотришь на готовый diff, агент уже принял десятки решений, вызвал инструменты и изменил промежуточные файлы. Нужен forensic log — EDR для агентов, который пишет всю траекторию, а не только результат.

⚡️ CLAUDE.md и SKILL.md — это новая attack surface. Статический анализ инструкций агента — такая же часть AppSec, как анализ зависимостей. 509 репозиториев в тестовой выборке дали 4882 находки уровня medium+. Классы: autonomous loops, prompt override, trust-boundary expansion.

Инструмент agent-audit и черновик методики лежат на Github у scadastrangelove. Self-audit через промпты в любой модели — там же в README.

🔗Смотреть, читать, листать слайды тут
More from @yoprstcon
  1. Sep 19, 2026Многие спрашивают, а будет ли ещё немного #ёPRSTCON ? Спешим уверить - будет. Там же, но р…
  2. Jul 14, 2026⚡️ Помните, как на #ёPRSTCON мы договорились вести открытый git со всеми инструментами для…
  3. Jun 10, 2026Есть black-box приложение, жёсткие ограничения на активное сканирование, немного статическ…
  4. Jun 9, 2026В отчётах об атаках давно живёт маленький и загадочный IoC: ::%16777216. Его видели в RDP-…
  5. Jun 8, 2026🎤 СайберОК принял участие в дискуссии об ИИ в STEM-образовании Сергей Гордейчик, CEO Сайб…
  6. Jun 8, 2026Нам страшно надоело слышать про «ИИ заберёт твою работу». Это же скучно и неточно. АйКЫН в…
Threads Profile ViewerView any public Threads profile without an account.Open ThreadLook →Writing with AI? Make it sound human.Metric37 rewrites AI drafts so they read naturally. Free AI detector, 1,500 words free.Try Metric37 →