Российский ИИ
ИИ-агенты как цифровые сотрудники: новые риски и как их ограничить
ИИ-агенты всё чаще получают доступ к корпоративным системам: почте, CRM, API. Ошибка такого агента — это уже не просто неверный ответ, а реальная утечка данных или изменение записей. В статье для блога ЛАНИТ автор разбирает распространённые атаки через агентов и способы защиты через ограничение полномочий.
3 августа 2026 года вышла новая редакция OWASP Top 10 для LLM-приложений: категория избыточных полномочий агента поднялась с шестого места на третье. Это сигнал, что проблема стала критической для индустрии.
30 июля 2026 года Сбер опубликовал вторую версию своей модели угроз кибербезопасности ИИ — русскоязычный документ для проектирования защиты. Оба документа автор обещает разобрать подробнее во второй части статьи.
Источник: habr.com