Популярное

Музыка Кино и Анимация Автомобили Животные Спорт Путешествия Игры Юмор

Интересные видео

2025 Сериалы Трейлеры Новости Как сделать Видеоуроки Diy своими руками

Топ запросов

смотреть а4 schoolboy runaway турецкий сериал смотреть мультфильмы эдисон
dTub
Скачать

Моделирование угроз для ИИ-агента: архитектура, угрозы и мониторинг

Автор: Cloud Security Podcast

Загружено: 2025-11-11

Просмотров: 675

Описание:

Недооцениваем ли мы влияние мира агентов на кибербезопасность? Мы поговорили с Моханом Кумаром, специалистом по безопасности в производственной среде компании Box, чтобы подробно разобраться в угрозах, связанных с настоящими автономными ИИ-агентами.

Разговор выходит за рамки простых приложений LLM (например, чат-ботов) и переходит к новому миру динамичных, целеустремленных агентов, способных выполнять автономные действия. Мохан объяснил, почему этот сдвиг порождает новый класс угроз, к которым мы не готовы, например, разработку агентами новых, неконтролируемых методов коммуникации (режим «Jibber-link»).

Мохан поделился тремя основными угрозами безопасности для ИИ-агентов в производственной среде:
1. Отравление памяти: как доверенная память агента (долговременная, краткосрочная или память сущности) может быть повреждена посредством непрямого внедрения подсказок, изменяя его основные решения.
2. Неправильное использование инструментов: риск подключения агентов к вредоносным инструментам или серверам MCP, а также риск использования их легитимных инструментов (например, календаря) для кражи данных. 3. Компрометация привилегий: критически важно обеспечить минимальные привилегии для агентов, которые могут менять роли и идентификационные данные, часто из-за неправильной настройки.

Задаваемые вопросы:
00:00 Введение
01:30 Кто такой Мохан Кумар? (Production Security at Box)
03:30 LLM Application vs AI Agent: в чём разница?
06:50 «Мы совершенно недооцениваем» угрозы, связанные с ИИ-агентами
07:45 Software 3.0: Когда подсказки становятся новым программным обеспечением
08:20 Угроза «Jibber-link»: агенты отказываются от человеческого языка
10:45 3 главные угрозы безопасности, связанные с ИИ-агентами
11:10 Угроза 1: Отравление памяти и манипуляция контекстом
14:00 Угроза 2: Неправильное использование инструментов (например, использование инструмента календаря)
16:50 Угроза 3: Компрометация привилегий (минимальные привилегии для агентов)
18:20 Как осуществляется мониторинг и аудит автономных агентов?
20:30 Необходимость агентов-наблюдателей
24:45 6 компонентов архитектуры агентов ИИ
27:00 Моделирование угроз: использование фреймворка MAESTRO от CSA
31:20 Утечки возможны только из моделей с открытым исходным кодом или и из закрытых (OpenAI, Клод) тоже?
34:10 «Бабушкин трюк»: любая модель уязвима
38:15 Куда развивается безопасность агентов ИИ? (Оркестровка, данные, интерфейс) 42:00 Забавные вопросы: Взлом MCP, прыжки с парашютом и риски, Бирьяни

--------------------------------------------------------------------------------
📱Подкаст по безопасности в облачных сетях📱
_____________________________________
🛜 Веб-сайт: https://cloudsecuritypodcast.tv/
🧑🏾‍💻 Лагерь по безопасности в облачных условиях - https://www.cloudsecuritybootcamp.com/
✉️ Новостная рассылка по безопасности в облачных условиях - https://www.cloudsecuritynewsletter.com/
Twitter:   / cloudsecpod  
LinkedIn:   / cloud-security-podcast  

#cloudsecurity #aisecurity #agenticai #threatmodeling #cybersecurity2025 #llmsecurity #ProductionSecurity

Моделирование угроз для ИИ-агента: архитектура, угрозы и мониторинг

Поделиться в:

Доступные форматы для скачивания:

Скачать видео mp4

  • Информация по загрузке:

Скачать аудио mp3

Похожие видео

Как завоевать доверие к ИИ SOC для регулируемых сред

Как завоевать доверие к ИИ SOC для регулируемых сред

SIEM против Data Lake: почему мы отказались от традиционного ведения журналов?

SIEM против Data Lake: почему мы отказались от традиционного ведения журналов?

The Future of AI Security is Scaffolding, Agents & The Browser

The Future of AI Security is Scaffolding, Agents & The Browser

Соответствие требованиям в AWS для НАЧИНАЮЩИХ — встреча по безопасности в облаке

Соответствие требованиям в AWS для НАЧИНАЮЩИХ — встреча по безопасности в облаке

'Godfather of AI' warns of existential risks | GZERO World with Ian Bremmer

'Godfather of AI' warns of existential risks | GZERO World with Ian Bremmer

Why AI is Failing: Ex-Google Chief Cassie Kozyrkov Debunks

Why AI is Failing: Ex-Google Chief Cassie Kozyrkov Debunks "AI-first"

AI-First Vulnerability Management: Should CISOs Build or Buy?

AI-First Vulnerability Management: Should CISOs Build or Buy?

DEF CON 33 - Exploiting Shadow Data from AI Models and Embeddings - Patrick Walsh

DEF CON 33 - Exploiting Shadow Data from AI Models and Embeddings - Patrick Walsh

Keynote | Threat Modeling Agentic AI Systems: Proactive Strategies for Security and Resilience

Keynote | Threat Modeling Agentic AI Systems: Proactive Strategies for Security and Resilience

How AI Can Accelerate Cybersecurity

How AI Can Accelerate Cybersecurity

Мессенджер Max: разбираемся без паранойи и даем советы по безопасности

Мессенджер Max: разбираемся без паранойи и даем советы по безопасности

Стоит ли жизнь в США своих денег после 9 лет в эмиграции

Стоит ли жизнь в США своих денег после 9 лет в эмиграции

Бизнесу НЕ ВЫЖИТЬ в России! 5 причин почему вам не нужно открывать свой бизнес / Борис Зарьков

Бизнесу НЕ ВЫЖИТЬ в России! 5 причин почему вам не нужно открывать свой бизнес / Борис Зарьков

Разбираем зачем он нужен и как им пользоваться | Первый отдел

Разбираем зачем он нужен и как им пользоваться | Первый отдел

Zero-Click Attacks: AI Agents and the Next Cybersecurity Challenge

Zero-Click Attacks: AI Agents and the Next Cybersecurity Challenge

Искусственный интеллект и кибербезопасность: Дэн Боне берет интервью у Сэма Альтмана

Искусственный интеллект и кибербезопасность: Дэн Боне берет интервью у Сэма Альтмана

Claude Code: полный гайд по AI-кодингу (хаки, техники и секреты)

Claude Code: полный гайд по AI-кодингу (хаки, техники и секреты)

Как вылечить БЕЗ операций Близорукость,Дальнозоркость,Астигматизм,Косоглазие.Упражнения проф.Жданова

Как вылечить БЕЗ операций Близорукость,Дальнозоркость,Астигматизм,Косоглазие.Упражнения проф.Жданова

AI Security Made Easy

AI Security Made Easy

Почему даже лучшие инженеры боятся грядущего | Филип Су

Почему даже лучшие инженеры боятся грядущего | Филип Су

© 2025 dtub. Все права защищены.



  • Контакты
  • О нас
  • Политика конфиденциальности



Контакты для правообладателей: [email protected]