The Hacker News на русском
Подписаться
Видеть ИИ-агентов недостаточно. Команды безопасности должны контролировать, что они могут делать
Безопасность ИИ-агентов проходит через знакомую кривую зрелости: внедрение, затем видимость и, наконец, контроль. Но то, что мы все вместе обнаружили, заключается в том, что обеспечение принципа наименьших привилегий для ИИ-агентов оказалось сложнее, чем мы когда-либо предполагали. Вот почему существует так много подходов, от фильтрации запросов до контроля доступа на уровне идентификации. Где мы все вместе пришли к выводу, так это в понимании намерения