ATK-01flagowy
Ataki na agentów AI
Powierzchnia ataku autonomicznych agentów — łańcuchy prompt injection, nadużycia narzędzi, problem zdezorientowanego zastępcy i eksfiltracja, z odtwarzalnymi dowodami koncepcji.
Czytaj →MCP-02
MCP i łańcuch dostaw narzędzi
Bezpieczeństwo Model Context Protocol i narzędzi agenta — złośliwe serwery, zatruwanie opisów narzędzi, analizy podatności CVE i izolacja.
Czytaj →DEF-03
Obrona i utwardzanie
Inżynieria obron, które wytrzymują — bariery ochronne, filtrowanie wejścia i wyjścia, narzędzia o minimalnych uprawnieniach oraz izolacja (seccomp, gVisor, WASM, microVM).
Czytaj →RED-04
Red-teaming i ewaluacje
Odtwarzalne laboratorium do łamania agentów — uprzęże testowe, narzędzia (Garak, PyRIT, Promptfoo), benchmarki bezpieczeństwa i wyzwania w stylu CTF.
Czytaj →IAM-05
Tożsamość i dostęp
Tożsamość agentów nieosobowych — tożsamość kryptograficzna, OAuth/OIDC, bezpieczeństwo oparte na uprawnieniach, kradzież tokenów i egzekwowanie zero-trust.
Czytaj →INT-06
Wywiad o zagrożeniach i analizy
Krajobraz zagrożeń dla autonomicznych agentów — analizy incydentów, nowe klasy ataków i mapowanie na MITRE ATLAS / OWASP Agentic.
Czytaj →