Инъекции в запросы, утечки, опасный доступ к инструментам, права и сбои рабочих систем.
14 материалов (7 статей · 7 видео)
Несколько хороших первых материалов перед полной лентой.
14 мин чтенияПостроить модель угроз для LLM-workflow и добавить конкретные контроли для недоверенного контента, retrieval, вызовов инструментов, авторизации, мониторинга и реагирования на инциденты.
10 мин чтенияСпроектировать company knowledge RAG с permission-aware retrieval, ownership источников, leakage controls и безопасным refusal behavior.
11 мин чтенияСпроектировать secure document-ingestion pipeline для RAG с permission metadata, OCR quality checks, source freshness, retention rules, deletion behavior и ingestion tests.
7 мин
20 мин
48 мин
10 мин чтенияПостроить production AI failure-mode register с контролями для hallucination, stale context, prompt injection, unsafe tool use и weak fallbacks.
10 мин чтенияВыбрать паттерн приватного развёртывания ИИ по чувствительности данных, требованиям к качеству, цене, задержке и операционной способности команды.
10 мин чтенияПодключать ИИ к почте, календарям и CRM с минимальными правами, шлюзами подтверждения и аудитным следом.
8 мин чтенияПрименять практические рабочие правила для чувствительных данных, выбора инструмента, хранения и проверки перед использованием AI.
17 мин
13 мин
25 мин
11 мин