К основному содержимому
Логотип Research Insights Made Simple
Прямой эфир · 15 сентября 2026Research Insights Made Simple #30

Безопасность AI в разработке: агент стал субъектом

Срез на сентябрь 2026: три поверхности риска и обратная сторона

/ Research Insights Made Simple #30 · Безопасность AI в разработке

Содержание слайдов

  1. 1. Безопасность AI в разработке: агент стал субъектом

    Срез на сентябрь 2026: три поверхности риска и обратная сторона

  2. 2. Пять классов, одна дата проверки

    153 источника проверены по первичным текстам 4 сентября 2026

  3. 3. Один агент проходит три поверхности

    Код, который пишет модель; инструменты, которые вызывает; сам агент с правами

  4. 4. Год в пяти числах

    44 %, пять агентов с CVE, 788 пакетов, 28,65 млн секретов, 75 из 6 202

  5. 5. Доля дефектов не сдвинулась: 44 %

    Год назад — 45 %; провальные классы — те, что ловит статический анализ

  6. 6. Разные методы, одна картина

    От трети до половины решений с уязвимостью класса OWASP

  7. 7. Инъекция инструкций получила номера

    Файл правил, задача в трекере, описание инструмента, картинка, конфиг репозитория

  8. 8. Каждый фикс — граница, не промпт

    Cursor, Copilot, Claude Code, Codex, Gemini CLI и класс GitSpawn

  9. 9. Агент — исполнитель, а не жертва

    Вредонос запускает установленного у жертвы агента с флагами, отключающими подтверждения

  10. 10. Цепочка удлинилась на два звена

    Пакеты, которые модель выдумывает, и инструменты, которые агент ставит сам

  11. 11. Черви научились пользоваться агентами

    От кражи токенов к запуску AI-клиентов и захвату выдуманных имён

  12. 12. Секреты утекают через контекст

    Провайдер, аргумент инструмента, PR, телеметрия, память, конфигурация MCP

  13. 13. Два разреза против утечек

    28,65 млн новых секретов; у коммитов с агентом доля вдвое выше

  14. 14. Изоляция — последняя граница

    Лестница полномочий: от чтения до записи в боевой контур

  15. 15. Человек в контуре перестал быть контролем

    93 % одобрений, 17 % пропусков классификатора, выход за изоляцию без злого умысла

  16. 16. Идентичность агента стала категорией

    Три ревизии авторизации MCP, Entra Agent ID, Okta XAA, NIST

  17. 17. Поиск доказан, исправление — нет

    Конвейер: найти, отсортировать, доказать эксплуатируемость, исправить, проверить

  18. 18. 6 202 найдено, 75 исправлено

    Из 1 752 проверенных 90,6 % настоящие; передано 530, развёрнуто 75

  19. 19. Платили за поток, не за качество

    Мусор ушёл вместе с деньгами; доля валидных вернулась к 15–16 %

  20. 20. Регуляторы догнали с четырёх сторон

    Таксономия, измерение, обязательство, артефакт — по трём поверхностям

  21. 21. Часы уже идут: 24 · 72 · 14

    Раннее предупреждение, уведомление и отчёт об эксплуатируемой уязвимости

  22. 22. Регулируют системы, а не агента

    Приказ № 117 с 1 сентября 2026, ГОСТ Р 56939-2024, рекомендации 3-МР

  23. 23. Правее — надёжнее, выше — рискованнее

    Десять точек от идеи до стандарта против размера риска

  24. 24. Шесть ставок без сожалений

    Минимум для каждой поверхности, который не зависит от следующего среза

  25. 25. Что проверять в следующем срезе

    Шесть сигналов, по которым прогноз подтвердится или нет