Инсайты
Безопасность
Пентест, безопасность приложений и облаков, red teaming ИИ/LLM и комплаенс — практично, от инженеров, которые выпускают продукты.
Безопасность
Безопасность ·
OWASP Top 10 для LLM-приложений — для тех, кто их выпускает
Список 2025 года называет десять способов атаковать LLM-приложение. Как каждый выглядит в реальном чат-боте, RAG-системе или агенте — и какое исправление мы применяем в продакшене.
4 мин чтения
Безопасность ·
Пентест или сканирование уязвимостей: что заказывать и когда
Клиенты просят «пентест» и часто имеют в виду сканирование; подрядчики продают сканирование и называют его пентестом. Что есть что на самом деле, сколько это стоит по времени и какое расписание работает для продуктовой команды.
4 мин чтения
Безопасность ·
Безопасность ИИ-агентов в продакшене: семь контролей, которые мы не пропускаем
Агент, который читает вашу CRM и отправляет письма, — это сотрудник без здравого смысла и с бесконечным терпением к хорошо написанной атаке. Контроли, с которыми мы подключаем агентов к реальным системам и спокойно спим.
3 мин чтения