22 точки без проверки прав: безопасность при внутренних агентах
Разбор случая, когда внутреннюю рабочую платформу крупной консалтинговой компании вскрыли: из двухсот точек подключения двадцать две работали больше двух лет вообще без проверки прав. Обычный периметр здесь не спасает, потому что агент уже находится внутри и формально является авторизованным сотрудником. На фоне этого крупные поставщики моделей развернули стратегию: продавать не доступ к модели, а внедрение с собственными инженерами, потому что доступ сам по себе проблему клиента не решает и создаёт новые дыры.
Взлом McKinsey за 20$ показал: безопасность ИИ-агентов зависит не от модели, а от инфраструктуры. Нужны…
Проверить у себя ровно одно: закрыт ли токеном адрес, по которому бот принимает сообщения, и не лежат ли ключи в открытом виде в коде проекта. Это же превращается в понятный пункт при сдаче работы малому бизнесу — показать, что доступ к его данным ограничен нужным минимумом; такой аргумент отличает исполнителя от того, кто собрал бота за вечер по видеоуроку.
поставлен pre-commit хук scripts/hook_kluchi.sh: ловит 6 из 6 образцов ключей и .env.local, ложных 0 из 5; проверено на реальном .env.local — коммит отбит