ИИ-агенты получают всё больше доступа к коду, данным и инфраструктуре — вместе с этим растёт и поверхность атаки.
В статье Денис Макрушин из Яндекса разобрал «летальное трио» агентской разработки: доступ к приватным данным, недоверенный контент и возможность действовать во внешних системах.
На примерах атак через LLM, RAG и MCP показал, где возникают риски и как выстраивать защиту: от минимальных прав и разделения ролей до AI Red Teaming и guardrails.

August 21, 2026 509 5