Безопасность NHI в AI-агентах: attack paths, SIEM-detection и чеклист least privilege

Статус
Закрыто для дальнейших ответов.

Александр Панкратов

Administrator
Команда форума
Массивный латунный ключ лежит на тёмном антистатическом коврике. Его тень от янтарной лампы раскрывает скрытые зубцы, символизируя избыточные привилегии в системе.



🧠 Сервисный аккаунт LLM-агента с правами s3:* и iam:PassRole — токен не ротировался 9 месяцев. Одна prompt injection в LangChain-память, и атакующий получает полный доступ к продовой инфраструктуре финтех-компании.

AI-агент держит credentials в Redis-бэкенде memory-модуля...


Безопасность NHI в AI-агентах: attack paths, SIEM-detection и чеклист least privilege

Источник: codeby.net
 
Статус
Закрыто для дальнейших ответов.
Назад
Верх