nhi безопасность llm пайплайн
Всё по теме «nhi безопасность llm пайплайн» на форуме Codeby.net. Обсуждений: 1. Разборы, инструменты и практика по информационной безопасности.
-
Статья Безопасность NHI в AI-агентах: attack paths, SIEM-detection и чеклист least privilege
На аудите облачной инфраструктуры финтех-компании в марте этого года нашёл сервисный аккаунт LLM-агента с правами s3:* и iam:PassRole. Токен не ротировался 9 месяцев, а агент использовал от силы два API-вызова: s3:GetObject на один бакет и bedrock:InvokeModel. Остальные 47 разрешений висели...- Сергей Попов
- Тема
- least privilege для автономных систем machine-to-machine аутентификация риски nhi безопасность llm пайплайн non-human identity management siem detection ai agents безопасность nhi в ai-агентах токены с избыточными правами ai управление секретами ai агентов
- Ответы: 0
- Раздел: Безопасность ИИ и LLM