DevOpsConf Channel: post #1740 — TG.ME

ИИ-агенты получают всё больше доступа к коду, данным и инфраструктуре — вместе с этим растёт и поверхность атаки.

В статье Денис Макрушин из Яндекса разобрал «летальное трио» агентской разработки: доступ к приватным данным, недоверенный контент и возможность действовать во внешних системах.

На примерах атак через LLM, RAG и MCP показал, где возникают риски и как выстраивать защиту: от минимальных прав и разделения ролей до AI Red Teaming и guardrails.
August 21, 2026 509 5