Funkční předání webové aplikace ještě neznamená, že správně chrání účty, role a data. Kdy stačí bezpečnostní kontrola a kdy už pentest?
Štítek:AI
Kód schovaný v DNS: když AI agent poslušně otevře dveře
Kód nemusí být schovaný přímo v repozitáři. Může se načíst až za běhu třeba z DNS TXT záznamu. Ukázka na neškodném payloadu vysvětluje, proč je to problém hlavně u AI agentů, kteří ochotně spouštějí setup příkazy.
Promptpunk I. – Don’t vibe. Verify.
Když AI vygeneruje kód, který umožní útočníkům získat data našich uživatelů, reputační problém máme my, nikoli AI agent. Těžko můžeme při úniku dat ukázat prstem na AI agenta s tím, že „za to může on!“
