Ссылка
нажмите — покажем
нажмите — покажем
Пук-среньк-LiteLLM
Если у Вас в CI лежит секрет, рано или поздно кто-нибудь обязательно превратит его в публичный архив. В этот раз получилось сразу 153 ГБ
В марте злоумышленники из TeamPCP добрались до PyPI-токена LiteLLM и выпустили заражённые версии 1.82.7 и 1.82.8. Пакет вытаскивал переменные окружения, AWS-ключи, Kubernetes-конфиги, токены GitHub/GitLab и другие радости, которые мы обычно называем "ну это же просто CI"
Теперь Hudson Rock утверждает, что получил архив украденного: 433 909 файлов и 118 829 дампов CI-раннеров, которые удалось связать с 2 488 корпоративными доменами. В списке CloudSEK есть AWS, Samsung, Cisco, Boeing, Nvidia, Intel и много кого ещё
С конкретными названиями пока аккуратно. Домен или почта коммитера в дампе ещё не означают, что компания публично подтвердила взлом. Но для тех, кто запускал LiteLLM 1.82.7 или 1.82.8, это уже не особо утешает
Считайте доступные тому окружению секреты скомпрометированными. Отзывайте и перевыпускайте ключи, проверяйте CloudTrail, Kubernetes audit и CI-логи начиная с 24 марта 2026 года
Расследование: ТЫК
Проверка домена и список: ТЫК
53 · 877 · 🐣 Пора открывать свой вайбкод гараж
Сидел за компом без интернета в последнее время (казалось бы, че делать), но в моей голове начали возникать мысли сделать что-то эдакое - я ж ебейший и скромный ai-инфлюенсер. Мне что, ничего не делать для комьюнити нажимателей "делай хорошо, плохо не делай"? Ну вот я и решил хоть как-то улучшить этот процесс и обезопасить хоть малую часть секретов и того, что катится/отправляется. Так что же это за проблема и решение?
Проблема достаточно простая. Мы подключаем к агентам MCP, раздаём им ключи и токены, а потом верим, что prompt injection обойдёт нас стороной. Очень надёжный план НЕТ
Я сделяль
rutile - локальный брокер секретов для людей и ai-агентов. У каждого агента свой токен, по-умолчанию ему нельзя ничего. Нужен конкретный секрет? Выдаёте доступ на время, на одно чтение или подтверждаете заявку руками. Все попытки, включая отказы, уходят в журнал. Ага, будет отдельный агент, который будет раздавать апрувы - ну классно же придумал))))
Если секрет нужен только команде, есть rutile run. Значение подставляется в окружение процесса и не возвращается агенту. Но я не буду сказки рассказывать про "секрет теперь физически не может утечь". Дочерний процесс всё ещё способен его напечатать, а процесс под вашим uid в обычном режиме может обойти политику. Для настоящей границы есть запуск демона под отдельным пользователем, mTLS и SPIFFE. Это мне предложил ИИ, чтоб другие ИИ не пытались обойти ограничения ИИ
Короче, не серебряная пуля, но нормальный способ перестать хранить боевые ключи в MCP-конфигах и раздавать агентам доступ ко всему гаражу
Навайбленный сайт - ТЫК
Сам инструмент - ТЫК
22 · 2.1K · Z R J A L R
Видео
Prizma_Promo_v2_1080p.mp4 · 17.4 МБ · нажмите — покажем
Prizma_Promo_v2_1080p.mp4 · 17.4 МБ · нажмите — покажем
🐈 Котятки, минутка откровенности и немного наглости
Если вы вдруг замечали, что я последнее время пишу реже - вот честный ответ, куда я пропал. Мы с ребятами делаем PRIZMA AI Firewall, и это сейчас съедает примерно всё - вечера, выходные и остатки здорового сна 😈
Что это такое, если без маркетинговой шелухи (вы же знаете, как я её "люблю") - шлюз между сотрудниками, их AI-инструментами и моделями. Всё, что уходит в ИИ, проходит через него:
🔵 видно, кто, что и в какую модель отправил - а не "ну вроде у нас никто ключи в ChatGPT не вставляет"
🔵 DLP режет секреты и персданные ещё до того, как они улетят провайдеру
🔵 доступ к моделям - по ролям и с бюджетами, без сюрпризов в конце месяца
🔵 AI-агенты тоже под политиками - с ручным одобрением и стоп-краном, если кто-то из них решит, что rm -rf это отличная идея
Разработчику при этом почти ничего не надо менять - одна переменная окружения, и Claude Code, Cursor, Codex работают как раньше. Просто теперь кто-то смотрит 👀
И вот что для меня важно. PRIZMA не родилась в переговорке из слайда "рынок AI Security растёт на N% в год". Она выросла из того, что мы с вами обсуждаем тут и в чатах - как один .env в промпте превращается в инцидент, как агенты творят дичь без присмотра, как безопасник узнаёт про новый AI-сервис в компании последним. Это наша общая боль, и хочется закрыть её нормально, а не очередной коробкой "AI-powered-next-gen-что-то-там".
Также, я хочу отметить важный факт, который отметит для себя читающий - "А что получу Я ?". Так вот, во первых, мы готовим 3 релиза в опенсорс без "фича для энтерпрайз" и то что я отстоял: агент Iteralys (собрали всё для ИБ, упаковали, потратили 14 миллиардов токенов на тесты), sandbox для ваших агентов (про это стоит сделать отдельный пост про то, как мы обошли гарды и натравили фронтиры на фронтиры и гоняли свыше 600 часов (больше чем у меня в CS2)) и конечно же ТАЙНЫЙ ПРОЕКТ, который делается полностью под комьюнити ББ и аппсек (своих мух не предлагаю, но и расскрывать тайну
30 · 756 · Ссылка
нажмите — покажем
нажмите — покажем
Привет! Это 🔹 PRIZMA 👋
Мы небольшая команда безопасников, и этот продукт вырос из очень знакомой нам боли. Компания запрещает ChatGPT, а через неделю в логах находится токен, который кто-то вставил в чат "просто спросить". Ругать человека бессмысленно, он хотел быстрее починить прод. Проблема в том, что у ИИ в компании нет нормальной точки контроля
Сегодня через ИИ ходит всё: код, логи, выгрузки клиентов, договоры. Агенты уже сами читают репозитории, запускают команды и ходят во внутренние системы. А классическая защита видит там только зашифрованный поток к api.openai[.]com
🔹 PRIZMA - это AI Firewall/Gateway, который встаёт в вашем контуре между людьми, AI-инструментами, агентами и моделями. Весь AI-трафик идёт через него, и каждый запрос проходит один и тот же путь проверок. Что внутри:
🔹 DLP в 9 слоёв. Секреты, ключи, персональные данные, промпт-инъекции, текст на картинках. Слои работают параллельно, скан занимает около ~ 43 мс. Секреты заменяются плейсхолдерами, персданные правдоподобными суррогатами, а автор получает ответ уже со своими данными
🔹 Защита вашего кода. Регистрируете критичные исходники, и PRIZMA узнаёт их в промпте, даже если там кусок функции, спрятанный в комментарии или base64. Сам код мы не храним, только отпечатки
🔹 RAG firewall. Документы из базы знаний считаются недоверенными: спрятанные инструкции, невидимые символы и попытки увести данные через картинки отсекаются до модели
🔹 Агенты под присмотром. Проверка аргументов каждого вызова инструмента, правила allow / ask / deny, подтверждение человеком, MCP-брокер для Cursor, Claude Desktop и VS Code. Риск агента пересчитывается по его реальным действиям, и если он начинает чудить, PRIZMA останавливает его сама
🔹 Kill-switch на семь уровней. От одного агента до всей платформы, быстрее миллисекунды
🔹 Деньги и доступ. Бюджеты на человека, команду и компанию, лимиты, стоимость каждого запроса, SSO, SCIM и LDAP
🔹 Аудит, который не подделать. Журнал с HMAC-цепочкой, выгрузка в SIEM, пакеты дока
51 · 1.5K ·