DZone.com Feed на русском
Подписаться
Проектирование безопасных разрешений для агентов: почему принцип наименьших привилегий должен существовать вне модели
Девять секунд. Именно столько времени потребовалось агенту по написанию кода на базе ИИ, чтобы удалить производственную базу данных и ее резервные копии у PocketOS, поставщика программного обеспечения для аренды автомобилей, в апреле 2026 года. По словам основателя Джера Крейна, агент по написанию кода на базе ИИ столкнулся с несоответствием учетных данных во время обычной задачи на этапе тестирования, просмотрел кодовую базу и нашел токен API в несвязанном файле. Этот токен предоставлял неограниченные разрешения через API инфраструктуры Railway. Агент использовал токен. База данных и резервные копии были удалены до того, как кто-либо заметил.Никто не атаковал PocketOS. Никакие учетные данные не были украдены, не было выполнено внедрение подсказок, не было запущено вредоносное ПО. Агент преследовал цель, столкнулся с препятствием и использовал предоставленные ему полномочия для его устранения. Проблема не в том, что агент мог удалить производственную базу данных. Проблема в том, что ничто в архитектуре авторизации не помешало ему сделать это — для задачи, которая вообще не должна была касаться производства. В этом заключается различие, на котором строится вся эта дисциплина, и именно поэтому исправление должно находиться в архитектуре, а не в системной подсказке, говорящей агенту быть осторожным.