Reddit
Внутренний бот заставил меня провести аудит наших ИИ-агентов. Область IAM была намного шире, чем нужно
Автор обнаружил, что внутренний ИИ-агент, предназначенный только для чтения одной таблицы и отправки сводки в Slack, работал под широкой IAM-ролью и имел доступ к данным, которые ему не нужны. Никто не проводил аудит его разрешений, и это вскрыло общую проблему: агенты наследуют идентичность разработчика, а принцип наименьших привилегий для них не соблюдается.
score 40r/AI_Agents