Чек-лист для оценки безопасности навыков AI-агентов

1 мин
Чек-лист для оценки безопасности навыков AI-агентов

Навыки AI-агента — это переносимые модули процедурной памяти, включающие инструкции, критерии и ресурсы, которые агент подгружает по мере необходимости для выполнения задач. Примеры: доступ к браузеру, чтение файлов, использование векторных баз данных, отправка сообщений, работа с api и внешними сервисами.

Подготовили практический чек-лист для оценки безопасности навыков AI-агентов на основе OWASP Agentic Skills Top 10 и фреймворка Swordfish: SAIMM.

Он позволяет оценить:

▶️ общие правила работы агента,

▶️ критические уязвимости,

▶️ уязвимости высокого и среднего уровня.

Это оперативный способ понять, где агент может быть уязвим и какие риски стоит закрыть прежде всего.

Чек-лист уже доступен на сайте.

Читают сейчас

10 минут назад

Суд в Москве оштрафовал Telegram в третий раз за месяц

Таганский районный суд Москвы оштрафовал Telegram Messenger Inc. на 7 млн рублей за неудаление запрещённого в России контента. Об этом говорит пресс-служба судов общей юрисдикции. Ознакомиться далее

В Нацбанке Беларуси объяснили, почему приложения банков стали запрашивать у клиентов геолокацию

12 минут назад

В Нацбанке Беларуси объяснили, почему приложения банков стали запрашивать у клиентов геолокацию

Национальный банк Беларуси рассказал, зачем банковские приложения стали запрашивать у пользователей геолокацию. Согласно заявлению зампреда правления Нацбанка Андрея Картуна, геолокация — один из пара

Южнокорейская Kakao подала заявку на регистрацию бренда мессенджера KakaoTalk в РФ

16 минут назад

Южнокорейская Kakao подала заявку на регистрацию бренда мессенджера KakaoTalk в РФ

Южнокорейская компания Kakao подала заявку в Федеральную службу по интеллектуальной собственности РФ на регистрацию бренда мессенджера KakaoTalk в России, пишет «Лента.ру» со ссылкой на сервис проверк

DS Proxima вошла в состав ПАК «Цербер»

17 минут назад

DS Proxima вошла в состав ПАК «Цербер»

Аппаратный балансировщик нагрузки DS Proxima стал частью программно-аппаратного комплекса (ПАК) «Цербер» — совместной разработки «РТ-Информ», «Кода безопасности» и «Цифровых решений». Ознакомиться дал

LibreOffice показал новую стратегию для веб- и мобильных версий

21 минуту назад

LibreOffice показал новую стратегию для веб- и мобильных версий

В The Document Foundation (TDF) опубликовали стратегию, посвящённую веб- и мобильной версиям LibreOffice в условиях меняющегося ландшафта разработки. Читать далее