Security

Filed under

7 posts

Enterprise MCP Auth: Οι agents αποκτούν επιτέλους service accounts

Το SEP-1046 δίνει στους αυτόνομους agents πραγματικό OAuth στο MCP: client_credentials με private_key_jwt. Τι λύνει, τι μένει ανοιχτό, πώς το υιοθετείτε.

Jul 21, 2026 10 min

Γιατί το AI Pilot σου Πέθανε στις Προμήθειες

Τα AI pilots δεν αποτυγχάνουν στην ακρίβεια. Κολλάνε στον έλεγχο ασφάλειας, γιατί κανείς δεν προγραμμάτισε τις δώδεκα εβδομάδες που ακολουθούν.

Jul 13, 2026 7 min

Prompt Injection Μέσω των Δικών σου Εγγράφων: Η Επιφάνεια Επίθεσης του RAG

Η βάση γνώσης σου είναι μη έμπιστη είσοδος. Η ανάκτηση δίνει στο μοντέλο κείμενο του επιτιθέμενου, οπότε ο έλεγχος που αποδίδει είναι η σάρωση στην πρόσληψη.

Jul 04, 2026 7 min

M365 Security 101: AI Pilot και Business Impact Reports

Πού αξίζει το AI στην ασφάλεια: αποκατάσταση με έγκριση ανά αλλαγή και αναφορές που η διοίκηση μπορεί να αξιοποιήσει. Ένα 101 με παράδειγμα το Aether365.

Jul 03, 2026 6 min

Εμπιστεύσου το Model, Έλεγξε το Binary

Ο client ενός coding agent είναι το πιο προνομιούχο binary στη μηχανή σου. Το κρυφό fingerprint του Claude Code δείχνει γιατί το ελέγχεις, δεν το εμπιστεύεσαι.

Jul 02, 2026 7 min

IAM για Εφαρμογές LLM: Ελάχιστο Προνόμιο Όταν ο Καλών Είναι Μοντέλο

Όταν ο καλών είναι μοντέλο, το ελάχιστο προνόμιο ισχύει ακόμα. Δώσε σε κάθε εργαλείο agent περιορισμένο ρόλο IAM, όχι ευρύ σύνολο διαπιστευτηρίων admin.

Mar 14, 2026 4 min

Τα Bedrock Guardrails Δεν Θα Σε Σώσουν Από το Prompt Injection

Τα Bedrock Guardrails φιλτράρουν περιεχόμενο, όχι ενέργειες. Η άμυνα στο prompt injection είναι απομόνωση εισόδου, allowlist εργαλείων και IAM scoping.

Mar 03, 2026 5 min