#модель — посты и обсуждения
2 публикации
Введение: почему ИИ-агенты — это другой тип потребителя API
Если вы раньше не сталкивались с этой проблемой, начнём с простого определения. ИИ-агент — это программная система, которая не просто выполняет заранее заданную последовательность вызовов API.
Получив цель, агент сам решает, какие API ему вызвать, в каком порядке, как интерпретировать ответы и когда остановиться. Он может вызывать десятки конечных точек, повторять неудачные запросы, перебирать альтернативы и комбинировать API в цепочки, которые ни один разработчик не спроектировал бы вручную.
Большинство традиционных средств защиты API создавались для предсказуемых потребителей: мобильных приложений, бэкенд-сервисов, партнёрских интеграций и отдельных скриптов. Каждый из них обращается к вашим API достаточно ограниченным и понятным образом. ИИ-агент в эту модель не вписывается.
Один неправильно настроенный агент может сгенерировать тысячи запросов за считанные минуты, получить доступ к системам, к которым он никогда не должен был прикасаться, или объединить API в последовательность, которая выходит далеко за пределы первоначального замысла. При этом важно понимать: это, как правило, не «хакеры» в традиционном смысле. Это системы, которые делают ровно то, что им разрешено, — но со скоростью и в масштабе, характерными для машинного обучения.
Ключевая мысль этой статьи звучит так:
ИИ-агенты не нарушают ваши правила API; они выявляют те правила, которые вы никогда не применяли.
Хорошая новость в том, что для решения этой проблемы не нужен полностью новый стек безопасности. Большая часть защиты по-прежнему сводится к правильному применению базовых принципов. Плохая новость в том, что большинство организаций никогда не применяли эти принципы по-настоящему — с учётом автономного потребителя, который действует с высокой скоростью и большим объёмом запросов.
В этой статье разработчики компании DST Global разберут пять элементов управления, которые действительно имеют значение, и — что ещё важнее — как обеспечить их соблюдение на уровне API-шлюза, где им и место.
Где находятся эти элементы управления
Каждый из перечисленных ниже элементов управления обеспечивается в одном и том же месте: на API-шлюзе, расположенном между агентом и вашими бэкенд-сервисами.
Шлюз — это единственная точка контроля, где вы можете:
- видеть каждый вызов, совершаемый агентом;
- прикреплять к нему идентификатор и контекст;
- подсчитывать количество вызовов;
- анализировать закономерности во времени;
- записывать полную историю взаимодействий.
Если рассматривать шлюз как плоскость управления для агентов, а не доверять каждому бэкенду защищаться самостоятельно, вы получаете архитектурное решение, которое делает все остальные меры практичными.
В примерах ниже используется терминология Apigee — API-продукты, квоты, предотвращение всплесков, политики. Но те же самые примитивы существуют в большинстве корпоративных шлюзов: Kong, AWS API Gateway, Azure API Management, Envoy и других. Конкретные названия могут отличаться, но принципы остаются универсальными.
1. Минимальные привилегии для агентов: ограничение области доступа
Именно здесь кроется основная часть риска. Во многих системах ИИ-агент фактически рассматривается как учётная запись бэкенд-сервиса. Получив доверие, он незаметно накапливает права доступа — иногда потому, что так проще, иногда потому, что никто не хочет рисковать нарушением функциональности. В условиях автономного поведения такой подход не работает.
Агенту, предназначенному для помощи клиентам в проверке статуса заказа, не нужен доступ к возвратам средств, обновлению учётной записи или административным операциям. Но в реальных системах эти границы часто отсутствуют или слишком размыты.
Агенту, отслеживающему статус заказа, необходим доступ только для чтения к двум ресурсам — не более того...
#DST #DSTGlobal #ДСТ #ДСТГлобал #Безопасность #ИИагент #API #искусственныйинтеллект #Контекст #шлюз #модель
Источник: https://dstglobal.ru/club/1253-bezopasnost-ii-agentov-na-urovne-api
Тут должна быть важная оговорка: глобально, любой бизнес — извлечение прибыли. Прибыль не может быть без расходов и доходов, а следовательно, бизнес — частный случай инвестиций.
На старте вам в любом случае придется что-то занести в расходы: деньги, время, репутация, т.п.
Доходы же не всегда приходят сразу, для этого даже есть специальный термин — горизонт окупаемости. Важное наблюдение: для расходов как деньги такой горизонт можно смоделировать (для этого создают финансовую модель, она должна как раз отвечать на вопросы "что если?"). Для расходов как время или репутация всё несколько сложнее. Лучше тут опираться на ответы на вопросы типа: "за это время в найме/фрилансе сколько навыков я прокачаю и сколько кейсов запишу в портфолио, и насколько они повлияют на мой будущий доход (зп) и на мою конкурентоспособность на рынке труда (вероятность получения целевой зп / заказов за заданное время)?".
Так вот. Самое сложное в бизнесе это собрав финансовую модель, маркетинговый план (отвечает на вопрос "кто будет клиентами, сколько будет клиентов, когда, почему именно они/именно сколько/именно тогда-то?" и медиа план (отвечает на вопрос "откуда придут клиенты и по какой цене?" и бизнес модель (отвечает на вопрос "почему именно мой бизнес будет успешным и насколько и когда?") — признать, что "идея бизнеса" — говно.
А говно-идеи это ответ на вопрос: " почему более 50% компаний и ип банкротятся и закрываются менее чем за 2 года?".
И дело не в том строите ли вы завод, запускаете курс, начинаете консалтинг или выходите на маркетплейс. Это абсолютно иррелевантно.
Я за 4.5 года в финансовом секторе проанализировал порядка 30 тысяч компаний (ТРИДЦАТЬ ТЫСЯЧ!). И я видел как бизнес на говно-идеи улетает в банкротство и с выручкой 1 млрд в год и с 50 тыс рублей в месяц. И в агросекторе и в инфобизе, и франшизники и селлеры, и застройщики и дизайнеры. У всех в "некрологе" было бы одно: с самого старта идея была — говно. А тот факт, что кто-то разогнался до 1 млрд, а кто-то тихонечко помер на 50 тыс — дело, натурально, случая.
Итого:
Идея бизнеса — [уникальная] совокупность финансовой модели, маркетингового плана, медиа плана, бизнес плана. Найти такую штуку и есть — самое важное в бизнесе. Признать, что то что вы нашли это говно — самое сложное в бизнесе.
#бизнес #менеджмент #проблемы #финансовая_модель #модель #бизнесмодель #финмодель #маркетинговый_план #медиа_план #план