Когда ИИ выходит в люди: реальные атаки за OWASP Agentic AI Top 10

OWASP выпустила первый топ-10 рисков для автономных ИИ-агентов, а реальные инциденты с npm, MCP-серверами, Amazon Q и Claude Desktop уже показывают, как легко цели агентов перехватываются, инструменты используются во зло, цепочки поставок заражаются, а обычный веб-поиск превращается в удалённое выполнение кода.

30 декабря 2025 г. · 3 минуты · SafeKernel

OWASP Top 10 2025: когда «доступ сломан», конфиги плачут, а ИИ просит не поддаваться

OWASP выпустил обновлённый Top 10 рисков приложений на 2025 год: сломанный контроль доступа снова на первом месте, конфигурационные ошибки — на втором, провалы цепочки поставок — в тройке. Появилась категория про «исключительные состояния», а в мире ИИ лидирует prompt injection.

12 ноября 2025 г. · 2 минуты · ОблакоКода