Анонсы ИБ мероприятий dan repost
[20 августа] Как защищать ИИ-агентов с доступом к коду и проду? 💻
Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?
🎙 Ведущие эфира
Поговорим о том:
👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;
👉 почему недоверенные данные могут превратиться в инструкции для агента;
👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений;
👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC;
👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.
🔜 Принять участие
🔜 Регистрация
Что произойдёт, если агент примет текст из pull request за команду? Получит избыточные права через MCP? Обойдёт guardrails или передаст наружу чувствительные данные?
20 августа в 19:00 МСК на бесплатном онлайн-эфире разберём, что ломается, когда ИИ получает доступ к корпоративной инфраструктуре, и как выстроить защиту.
Это будет не обычный доклад по слайдам, а разговор двух практиков с разбором реальных кейсов и ответами на вопросы участников.
🎙 Ведущие эфира
🔵Денис Макрушин — директор по продуктам безопасной разработки в Яндексе.
Отвечает за безопасную разработку, развивает подходы Secure by Design, DevSecOps и bug bounty; ранее был техническим директором по кибербезопасности в МТС.
🔵Глеб Михеев — технический директор направления генеративного ИИ в Сбере.
Развивает генеративный ИИ и GigaChat, работает с мультиагентными системами и безопасной разработкой в эпоху ИИ.
Поговорим о том:
👉 как ИИ-агенты меняют поверхность атаки и где теперь проходят границы доверия;
👉 почему недоверенные данные могут превратиться в инструкции для агента;
👉 как происходят prompt injection через pull request, утечки через MCP и обход защитных ограничений;
👉 почему привычный Secure SDLC перестаёт покрывать новые риски и что меняется при переходе к ADLC;
👉 как контролировать агента после внедрения и какие навыки становятся востребованными в эпоху агентной разработки.
🎁 Только в августе: запишись на авторскую программу Дениса и Глеба «Безопасность ИИ-систем и агентов» и получи скидку 30% на + курс «AI-усиленный пентест» бесплатно.
🔜 Принять участие
🔜 Регистрация