Добавить в корзинуПозвонить
Найти в Дзене
CyberEd

Твоя встреча с директорами Яндекса и Сбера

ИИ-агенты уже получают доступ к коду, документам и корпоративным инструментам. Вместе с возможностями появляется простой вопрос. Что произойдёт, если агент примет чужой текст за команду или получит больше прав, чем ему нужно? 20 августа об этом поговорят Денис Макрушин из Яндекса и Глеб Михеев из Сбера. Это будет бесплатный онлайн-эфир без череды докладов — живой разговор двух практиков о безопасной работе с ИИ-агентами. Зарегистрироваться. Денис Макрушин — директор по продуктам безопасной разработки в Яндексе. Он развивает подходы Secure by Design, DevSecOps и bug bounty, а раньше отвечал за технологии кибербезопасности в МТС. Глеб Михеев — технический директор направления генеративного ИИ в Сбере. Он работает с генеративным ИИ, GigaChat и мультиагентными системами. Один спикер смотрит на ИИ-агента со стороны защиты разработки. Второй — со стороны создания и внедрения систем, в которых агенты становятся частью ежедневной работы. Именно сочетание этих взглядов делает эфир интересным. Р
Оглавление

ИИ-агенты уже получают доступ к коду, документам и корпоративным инструментам. Вместе с возможностями появляется простой вопрос.

Что произойдёт, если агент примет чужой текст за команду или получит больше прав, чем ему нужно?

20 августа об этом поговорят Денис Макрушин из Яндекса и Глеб Михеев из Сбера.

Это будет бесплатный онлайн-эфир без череды докладов — живой разговор двух практиков о безопасной работе с ИИ-агентами.

Зарегистрироваться.

Два взгляда на одну проблему

Денис Макрушин — директор по продуктам безопасной разработки в Яндексе. Он развивает подходы Secure by Design, DevSecOps и bug bounty, а раньше отвечал за технологии кибербезопасности в МТС.

Глеб Михеев — технический директор направления генеративного ИИ в Сбере. Он работает с генеративным ИИ, GigaChat и мультиагентными системами.

Один спикер смотрит на ИИ-агента со стороны защиты разработки. Второй — со стороны создания и внедрения систем, в которых агенты становятся частью ежедневной работы.

Именно сочетание этих взглядов делает эфир интересным. Разговор пойдёт не о том, нужен ли бизнесу ИИ, а о том, как использовать его возможности и не потерять контроль.

Не доклады по очереди, а разговор

Эфир построен как беседа. Денис и Глеб будут обсуждать рабочие ситуации, сопоставлять подходы и разбирать реальные кейсы.

Зрителям не придётся сначала слушать один доклад, а затем второй. Темы соединятся в один разговор: от того, как агент получает задачу, до контроля его действий после внедрения.

Участники смогут задать вопросы в прямом эфире. Поэтому обсуждение не ограничится заранее подготовленными слайдами и сможет перейти к проблемам, которые возникают у команд прямо сейчас.

Бесплатный эфир начнётся 20 августа в 19:00 МСК.

Что разберут за один вечер

Разговор начнётся с новой поверхности атаки. Когда ИИ получает доступ к корпоративной инфраструктуре, привычная граница между данными и командами становится менее очевидной.

Например, агент может прочитать текст внутри pull request и воспринять его как инструкцию. Или воспользоваться подключённым инструментом с более широкими правами, чем требует задача.

На эфире обсудят prompt injection через pull request, утечки через MCP и обход защитных ограничений. Термины нужны не сами по себе: за каждым стоит ситуация, которая может возникнуть в рабочем процессе.

Отдельная тема — переход от Secure SDLC к ADLC, жизненному циклу разработки с участием агентов.

Спикеры разберут, почему привычных проверок кода недостаточно, если система продолжает принимать решения после запуска.

Также поговорят о контроле агента после внедрения: какие действия нужно отслеживать, где сохранять участие человека и как меняются задачи разработчиков и специалистов по безопасности.

Кому будет полезен эфир

Разработчикам — чтобы лучше понимать риски инструментов, которые уже входят в процесс написания и проверки кода.

Специалистам по ИБ — чтобы увидеть, как меняется защита, когда модель получает инструменты и право действовать.

Тимлидам, архитекторам и техническим руководителям — чтобы оценить не только пользу пилота, но и условия, без которых его опасно переносить в рабочую среду.

Эфир подойдёт и тем, кто только присматривается к агентам. Он поможет увидеть тему без рекламного блеска и без требования немедленно внедрить очередной инструмент.

Один вечер вместо десятков разрозненных материалов

Безопасность ИИ-агентов обсуждают в статьях, стандартах и документации. Но собрать из них целостную картину сложно: риски, разработка и эксплуатация часто рассматриваются отдельно.

На эфире эти части соединят в одном разговоре. Зритель увидит, где сегодня проходят границы доверия, что меняется в разработке и какие вопросы нельзя оставлять до момента запуска.

20 августа в 19:00 МСК Денис Макрушин и Глеб Михеев встретятся в прямом эфире CyberED. Участие бесплатное.

Зарегистрироваться на эфир о безопасности ИИ-агентов.