RU

Разгоняем GateAI

Кэшировал агентный цикл ИИ‑триажа в своём security‑гейте — 80% входных токенов из кэша, ≈ 61% экономии. По пути нашёл 4 реа…

aillm-агентsecurity gateappsec
Habr
RU

Тот самый харнесс который мы заслужили в эпоху, когда безопасность ИИ уже не диковинка

Если запустить любую передовую языковую модель из коробки и попросить ее провести тестирование безопасности агентной системы или собрать актуальный…

ai securityllm securityии-агентыбезопасность иихарнессdeepseekpaper-to-pochermesprompt injectionappsec
Habr
RU

MLSecOps от кода до продакшена: разные акценты для разных сценариев использования ИИ

В этой статье рассмотрим два сценария использования ИИ в разработке : в первом случае ИИ помогает разработчику писать код, во втором ИИ становится ч…

MLSecOpsdevsecopsvibe codingвайб-кодингвайб-программированиеindirect prompt injectionappsecLLM AI Firewallpull requestINFERA AI.SafeAgent
Habr
RU

Звезда в машинном тумане: как ИИ стал оружием, целью и чужим голосом в браузере

AI-ассистенты уже давно стали рабочим инструментом: они помогают писать код, анализировать документы, отвечать на письма, запрашивать данные из друг…

appsecинфобезинформационная безопасностьaiai-securitythreat modelмодель угрозии-агентыииии и машинное обучение
Habr
RU

Жизненный цикл API-токенов: От генерации до компрометации

JWT не защищает от кражи. Подпись гарантирует, что токен не подделан, но не мешает злоумышленнику использовать его, если тот оказался в чужих руках.…

jwtjwt tokenjwt authjwt authenticationappsecsecurityfrontendfront-endfront-end разработкаfrontend-разработка
Habr
RU

Сколько Shadow API спрятано в ваших продуктах и как вывести их из тени

Теневые API редко появляются из злого умысла. Чаще это побочный эффект быстрой разработки: временный маршрут для пилота, отдельная точка доступа для…

codescoringshadow apiapi securityappsecинформационная безопасностьowaspapi gatewayаудит безопасностиуязвимости api
Habr