Security
Filed under
Enterprise MCP Auth: Οι agents αποκτούν επιτέλους service accounts
Το SEP-1046 δίνει στους αυτόνομους agents πραγματικό OAuth στο MCP: client_credentials με private_key_jwt. Τι λύνει, τι μένει ανοιχτό, πώς το υιοθετείτε.
Γιατί το AI Pilot σου Πέθανε στις Προμήθειες
Τα AI pilots δεν αποτυγχάνουν στην ακρίβεια. Κολλάνε στον έλεγχο ασφάλειας, γιατί κανείς δεν προγραμμάτισε τις δώδεκα εβδομάδες που ακολουθούν.
Prompt Injection Μέσω των Δικών σου Εγγράφων: Η Επιφάνεια Επίθεσης του RAG
Η βάση γνώσης σου είναι μη έμπιστη είσοδος. Η ανάκτηση δίνει στο μοντέλο κείμενο του επιτιθέμενου, οπότε ο έλεγχος που αποδίδει είναι η σάρωση στην πρόσληψη.
M365 Security 101: AI Pilot και Business Impact Reports
Πού αξίζει το AI στην ασφάλεια: αποκατάσταση με έγκριση ανά αλλαγή και αναφορές που η διοίκηση μπορεί να αξιοποιήσει. Ένα 101 με παράδειγμα το Aether365.
Εμπιστεύσου το Model, Έλεγξε το Binary
Ο client ενός coding agent είναι το πιο προνομιούχο binary στη μηχανή σου. Το κρυφό fingerprint του Claude Code δείχνει γιατί το ελέγχεις, δεν το εμπιστεύεσαι.
IAM για Εφαρμογές LLM: Ελάχιστο Προνόμιο Όταν ο Καλών Είναι Μοντέλο
Όταν ο καλών είναι μοντέλο, το ελάχιστο προνόμιο ισχύει ακόμα. Δώσε σε κάθε εργαλείο agent περιορισμένο ρόλο IAM, όχι ευρύ σύνολο διαπιστευτηρίων admin.
Τα Bedrock Guardrails Δεν Θα Σε Σώσουν Από το Prompt Injection
Τα Bedrock Guardrails φιλτράρουν περιεχόμενο, όχι ενέργειες. Η άμυνα στο prompt injection είναι απομόνωση εισόδου, allowlist εργαλείων και IAM scoping.