разбор · безопасностьтема-фронтир · H 1.48
4.0
из 10
смотреть не обязательно — забрать выжимку и пункты
оценка машинная и частично зависит от длины ролика — спорите, открывайте оригинал
Безопасность агентов: права, происхождение и цепочка поставок
Agentic Security: Permissions, Provenance, and the Agent Supply Chain — Steve Yegge, Gas Town
Стив Йегги предупреждает: ИИ-код ускоряет разработку, но увеличивает поверхность уязвимостей. Нужны отдельные проходы безопасности, инструменты вроде Sneak и Chain Guard, а также подготовка к атакам на агентов и скамам с дипфейками.
Код от ИИ требует отдельных проходов безопасности и инструментов вроде Sneak, иначе уязвимости растут. Будьте…
что из этого моё
Для оператора входа в AI это прямое руководство: встраивайте проверки безопасности в пайплайн оркестрации, используйте отдельные проходы для аудита кода, генерируемого моделями, и контролируйте права агентов. Это снизит риски при автоматизации.
Что забрать
отметь, что берёшь в работу → или отбрось как не своёмоё →
добавить отдельный проход безопасности в конвейер разборов после генерации кода ИИ
проверить зависимости проекта на поддельные пакеты (slop-squatting) через инструменты типа Chain Guard
настроить ограничение прав для агентов в конвейере разборов
о чём говорят, по времени
главы доводят до 12:00 · дальше по ролику меток нет
01
Вступление и страх00:00 ↗
Стив Йегги начинает с провокационного вопроса о страхе перед ИИ-безопасностью.
02
Новые типы уязвимостей03:00 ↗
Обсуждение slop-squatting и других новых атак, связанных с ИИ.
03
Правило пяти проходов06:00 ↗
ИИ требует многократных проверок, особенно для безопасности.
04
Инструменты и практики09:00 ↗
Рекомендации по использованию Sneak, Chain Guard и других инструментов.
05
Угрозы и защита12:00 ↗
Предупреждение о дипфейк-скамах и необходимости подготовки.