ai agent security

Всё по теме «ai agent security» на форуме Codeby.net. Обсуждений: 3. Разборы, инструменты и практика по информационной безопасности.
  1. Сергей Попов

    Статья Supply chain атаки на AI-агентов: kill chain 2026

    26 августа 2025 года postinstall-payload в npm-пакете Nx - сборочной системе с 6 миллионами установок в неделю - сделал нечто, чего раньше в supply chain инцидентах не встречалось: обнаружив на рабочей станции разработчика CLI Claude, Gemini и Amazon Q, он дал каждому команду собрать...
  2. Сергей Попов

    Статья Prompt injection атаки на AI-агенты: обход Claude Code

    Indirect prompt injection, по ряду публикаций, срабатывает в значительном проценте случаев при тестировании агентных систем с auto-execution - точные цифры скачут в зависимости от методологии и набора тестов. За последние полгода я неформально проверял это на Claude Code Auto Mode, Cursor и двух...
  3. Сергей Попов

    Статья Instruction Privilege Escalation: как контекст агента получает root-права над LLM

    В 2025 году Johann Rehberger (Embrace The Red) показал атаку, после которой хочется пересмотреть отношение к "безобидным" coding-агентам. GitHub Copilot через indirect prompt injection перезаписывал конфигурацию Claude Code - файл .mcp.json - добавляя туда вредоносный MCP-сервер. Claude Code...