← Материалы разборы Yersham
разбор · безопасностьтема-фронтир · H 1.48
4.0
из 10
смотреть не обязательно — забрать выжимку и пункты
оценка машинная и частично зависит от длины ролика — спорите, открывайте оригинал

Безопасность агентов: права, происхождение и цепочка поставок

Agentic Security: Permissions, Provenance, and the Agent Supply Chain — Steve Yegge, Gas Town

Стив Йегги предупреждает: ИИ-код ускоряет разработку, но увеличивает поверхность уязвимостей. Нужны отдельные проходы безопасности, инструменты вроде Sneak и Chain Guard, а также подготовка к атакам на агентов и скамам с дипфейками.

Код от ИИ требует отдельных проходов безопасности и инструментов вроде Sneak, иначе уязвимости растут. Будьте…

что из этого моё

Для оператора входа в AI это прямое руководство: встраивайте проверки безопасности в пайплайн оркестрации, используйте отдельные проходы для аудита кода, генерируемого моделями, и контролируйте права агентов. Это снизит риски при автоматизации.

Что забрать
отметь, что берёшь в работу → или отбрось как не своёмоё →
добавить отдельный проход безопасности в конвейер разборов после генерации кода ИИ
проверить зависимости проекта на поддельные пакеты (slop-squatting) через инструменты типа Chain Guard
настроить ограничение прав для агентов в конвейере разборов
о чём говорят, по времени
главы доводят до 12:00 · дальше по ролику меток нет
01
Вступление и страх00:00
Стив Йегги начинает с провокационного вопроса о страхе перед ИИ-безопасностью.
02
Новые типы уязвимостей03:00
Обсуждение slop-squatting и других новых атак, связанных с ИИ.
03
Правило пяти проходов06:00
ИИ требует многократных проверок, особенно для безопасности.
04
Инструменты и практики09:00
Рекомендации по использованию Sneak, Chain Guard и других инструментов.
05
Угрозы и защита12:00
Предупреждение о дипфейк-скамах и необходимости подготовки.
дальше в дело
Собрать это в маршрут
все маршруты →
не хочешь разбираться сам
Сделаю это под задачу
форматы и цены →
похожие по смыслу · из облака
ещё разборы