20 августа] Как защищать ИИ-агентов с доступом к коду и проду? 💻 Что… — 0day Alert — TG.ME

[20 августа] Как защищать ИИ-агентов с доступом к коду и проду? 💻

Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?

20 августа в 19:00 МСК на бесплатном онлайн-эфире разберём, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту.

Это будет не обычный доклад по слайдам, а разговор двух практиков с разбором реальных кейсов и ответами на вопросы участников.


🎙 Ведущие эфира

🔵Денис Макрушин — директор по продуктам безопасной разработки в Яндексе.

Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС.

🔵Глеб Михеев — технический директор направления генеративного ИИ в Сбере.

Развивает генеративный ИИ и GigaChat, работает с мультиагентными системами и безопасной разработкой в эпоху ИИ.


Поговорим о том:

👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;

👉 почему недоверенные данные могут превратиться в инструкции для агента;

👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений;

👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC;

👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.

🎁 Только в августе: запишись на авторскую программу Дениса и Глеба «Безопасность ИИ-систем и агентов» и получи скидку 30% на + курс «AI-усиленный пентест» бесплатно.


🔜 Принять участие
🔜 Регистрация
🤡2❤1💩1
August 19, 2026 2.7K 5