Reddit
Радиус поражения агента важнее защиты от инъекций промптов
Автор исследует риски внутренних AI-агентов, показывая, что чрезмерные права доступа к базам данных и API создают угрозу, превосходящую опасность инъекций промптов. Проблема усугубляется хранением секретов в переменных окружения, что дает злоумышленнику полный контроль над сервисами сразу после компрометации агента.
score 40r/AI_Agents