Назад к дайджесту
Reddit

Внутренний бот заставил меня провести аудит наших ИИ-агентов. Область IAM была намного шире, чем нужно

Автор обнаружил, что внутренний ИИ-агент, предназначенный только для чтения одной таблицы и отправки сводки в Slack, работал под широкой IAM-ролью и имел доступ к данным, которые ему не нужны. Никто не проводил аудит его разрешений, и это вскрыло общую проблему: агенты наследуют идентичность разработчика, а принцип наименьших привилегий для них не соблюдается.

score 40r/AI_Agents