// БЕСПЛАТНЫЙ ОНЛАЙН-ЭФИР · 20 АВГУСТА

Разбираемся в безопасности ИИ-агентов за один вечер

ИИ-агенты уже пишут код, ходят в API и в прод. На живых кейсах разберём, что при этом ломается и как выстроить защиту. Заберёшь применимые выводы и ответы на свои вопросы.
−5 000 ₽ на программу «Безопасность ИИ-систем и агентов» для участников вебинара 20 августа в 19:00 МСК Вопросы и ответы с экспертами
Принять участие
Ведущие вебинара
Денис Макрушин
Денис Макрушин
Яндекс · директор по продуктам безопасной разработки
Глеб Михеев
Глеб Михеев
Сбер · техдир направления генеративного ИИ
// формат

Как всё пройдёт

01

Живой диалог

Не доклад со слайдами, а разговор двух практиков: Глеб задаёт вопросы, Денис отвечает на реальном опыте.

02

90 минут по делу

Разбираем свежие инциденты с ИИ-агентами: prompt injection через pull request, утечки через MCP, обход guardrails. Каждый кейс с выводом, что проверить у себя.

03

Твои вопросы

Онлайн, из любой точки. Задавай вопросы спикерам прямо во время эфира.

// зачем это сейчас

У агента доступы как у человека. Контроля за ним пока нет

Компании подключают ИИ-агентов к репозиториям, API и внутренним данным: они пишут код, делают ревью и всё чаще работают с продом. Агент получает доступы и принимает решения, и привычные подходы к защите перестают покрывать новые риски. Классический Secure SDLC уступает место ADLC. На эфире разберём, что при этом меняется, где проходят границы доверия и как строить безопасность там, где рядом с человеком в инфраструктуре появляется автономный агент.
ИИ-агенты в корпоративной инфраструктуре
// о чём эфир

От SDLC к ADLC: что разберём

Модель угроз ИИ-агента
// тема 01

Модель угроз ИИ-агента

Где ИИ появляется в инфраструктуре и как автономный агент меняет поверхность атаки. Кто контролирует его действия: модель, разработчик или платформа.
Агент, доступы и MCP
// тема 02

Агент, доступы и MCP

Фундаментальная проблема: как недоверенные данные становятся инструкциями. Разбираем реальные атаки: prompt injection через pull request, утечки, уязвимости MCP.
От Secure SDLC к ADLC
// тема 03

От Secure SDLC к ADLC

Как меняется безопасная разработка, когда код пишут ИИ-агенты, и почему привычный Secure SDLC перестаёт покрывать новые риски.
Runtime-контроль и governance
// тема 04

Runtime-контроль и навыки

Что делать на практике: как строить защиту ИИ-агента, контролировать его после внедрения и какие навыки становятся востребованными в эпоху ADLC.
// вопросы, которые обсудим

Приходи, чтобы разобраться

Кто уже реально использует ИИ-агентов в крупных компаниях: единичные эксперименты или массовое внедрение?
Какие сценарии применения агентов сегодня самые востребованные в корпоративной среде?
Можно ли безопасно доверить ИИ писать код, делать ревью и работать с продом?
Где проходит граница между помощником и автономным разработчиком?
Нужно ли каждому специалисту по ИБ разбираться в AI Security, или это пока нишевая экспертиза?
Если строить безопасность компании с нуля, какие изменения из-за ИИ заложить в первую очередь?
Кому выдать доступ в прод: джуну или ИИ-агенту?
OpenAI & Hugging Face Prompt injection через PR Microsoft 365 Copilot Уязвимости MCP Agent governance
// спикеры

Ведут практики из Яндекса и Сбера

Денис Макрушин
Денис Макрушин
Яндекс · директор по продуктам безопасной разработки
Отвечает за безопасную разработку в Яндексе, ранее был техдиром по кибербезопасности в МТС. Строит Secure by Design, DevSecOps и bug bounty в продуктах для миллионов пользователей.
Глеб Михеев
Глеб Михеев
Сбер · техдир направления генеративного ИИ
Развивает генеративный ИИ и GigaChat в Сбере. Практик мультиагентных систем и безопасной разработки в эпоху ИИ, ведущий отраслевых дискуссий про агентную разработку.
// регистрация на эфир

Разберись в теме 20 августа в 19:00 МСК

Живой онлайн-разговор о безопасности ИИ-агентов: что ломается, когда агент получает доступ к коду и проду, и как выстроить защиту. Оставь контакты, пришлём ссылку и напомним перед началом. Участие бесплатное.
Принять участие
Бесплатно · 20 августа в 19:00 МСК · онлайн