Gorgona AI
Ir al canal en Telegram
Gorgona AI: Xavfsiz sun’iy intellekt agentlari platformasi ___ Gorgona AI: Платформа безопасных ИИ-агентов https://gorgona.uz/
Mostrar másEl país no está especificadoLa categoría no está especificada
409
Suscriptores
+124 horas
+67 días
+130 días
Número de Publicaciones
Carga de datos en curso...
Reacciones
Comentarios
Estrellas de Telegram
PUBLICACIONES TOP por
Carga de datos en curso...
Análisis de publicación
Mensajes | Ver dinámicas | |||||
Представьте взлом, для которого не нужен хакер. Достаточно правильно написанного предложения ✍️
Это промпт-инъекция. Атакующий прячет инструкцию в данных, которые читает агент: в письме, форме на сайте, документе. Агент читает и выполняет.
Два реальных случая:
1️⃣ Microsoft Copilot. Уязвимость ShareLeak: вредоносный текст в форме SharePoint заставлял агента отправлять данные клиентов на почту атакующего. Самое неприятное: защитные механизмы атаку пометили, а данные всё равно утекли.
2️⃣ GitHub Copilot. Скрытая инструкция в описании pull request давала удалённое выполнение кода. Критичность уязвимости – 9,6 из 10.
Почему это сложно ловить? Эксплойт написан обычным языком. Файрволом его не отфильтруешь.
Поэтому защита агента строится в несколько слоёв: маскирование персональных данных, запретные темы, ограниченные права и работа внутри своего контура. Один слой не спасёт, все вместе – заметно снижают риск.
Сохраните, чтобы показать своему ИБ-отделу 😉
gorgona.uz
____
Xaker kerak bo‘lmagan buzib kirishni tasavvur qiling. To‘g‘ri yozilgan gapning o‘zi kifoya ✍️
Bu prompt-inyeksiya. Hujumchi ko‘rsatmani agent o‘qiydigan ma’lumotlarga yashiradi: xatda, saytdagi shaklda, hujjatda. Agent o‘qiydi va bajaradi.
Ikkita haqiqiy holat:
1️⃣ Microsoft Copilot. ShareLeak zaifligi: SharePoint shaklidagi zararli matn agentni mijoz ma’lumotlarini hujumchining elektron pochtasiga yuborishga majbur qilgan. Eng yomoni, himoya mexanizmlari hujumni aniqladi, ammo ma’lumotlar baribir chiqib ketdi.
2️⃣ GitHub Copilot. Pull request tavsifidagi yashirin ko‘rsatma kodning masofadan bajarilishini ta’minlagan. Zaiflik darajasi 10 tadan 9,6 ni tashkil etadi.
Nega uni tutish qiyin? Eksploit oddiy tilda yozilgan. Fayrvol bilan uni filtrlab bo‘lmaydi.
Shu sababli, agent himoyasi bir necha qatlamdan iborat: shaxsiy ma’lumotlarni niqoblash, taqiqlangan mavzular, cheklangan huquqlar va o‘z doirasi doirasida ishlash. Bitta qatlam qutqara olmaydi, hammasi birgalikda xavfni sezilarli darajada kamaytiradi.
Axborot xavfsizligi bo‘limingizga ko‘rsatish uchun saqlab qo‘ying 😉
gorgona.uz | 66 | 0 | 0 | 6 | Inicia sesión para ver las estadísticas | |
Подождите… а где тут ИИ? 🔍
Многие представляют корпоративный ИИ как огромный дата-центр где-то далеко, куда утекают ваши документы. На деле весь стек умещается в одну инфраструктуру.
Что внутри:
🛡 GuardRailsBox маскирует персональные данные и блокирует запрещённые темы ещё до того, как запрос дойдёт до модели.
🧠 LM Box объединяет локальные и облачные LLM в одной архитектуре. Какую модель для какой задачи брать, решаете вы.
📚 RAG собирает базу знаний из ваших документов, регламентов и инструкций, и агент отвечает по ним, а не по интернету.
🤝 Guild of Agents — no-code конструктор: в нём вы собираете команду агентов под свои процессы без единой строчки кода.
_
To‘xtang... bu yerda sun’iy intellekt qayerda? 🔍
Ko‘pchilik korporativ sun’iy intellektni hujjatlaringiz sizib chiqadigan uzoqdagi ulkan ma’lumotlar markazi sifatida tasavvur qiladi. Amalda butun stek bitta infratuzilmaga sig‘adi.
Ichida nima bor:
🛡 GuardRailsBox shaxsiy ma’lumotlarni niqoblaydi va so‘rov modelga yetib bormasidan oldin taqiqlangan mavzularni bloklaydi.
🧠 LM Box mahalliy va bulutli LLM’larni bitta arxitekturada birlashtiradi. Qaysi vazifa uchun qaysi modelni olishni o‘zingiz hal qilasiz.
📚 RAG sizning hujjatlaringiz, tartib-qoidalaringiz va ko‘rsatmalaringizdan bilimlar bazasini to‘playdi va agent internet orqali emas, balki ular asosida javob beradi.
🤝 Guild of Agents - kodsiz konstruktor: unda siz o‘z jarayonlaringiz uchun bir qator kodsiz agentlar jamoasini to‘playsiz. | 88 | 1 | 0 | 7 | Inicia sesión para ver las estadísticas | |
Вопрос: когда сотрудник подключает ИИ-инструмент, какие доступы получает этот инструмент? 🤔
Часто ответ – все те же, что у сотрудника. Почта, документы, внутренние системы.
В апреле 2026 так взломали Vercel. Атакующие скомпрометировали сторонний ИИ-инструмент Context.ai и через доступ, который выдал ему сотрудник, зашли во внутренние системы компании.
Вывод простой: у агента должен быть собственный пропуск. С правами ровно под его задачу.
✔️ Агент для HR не видит финансовую отчётность
✔️ Агент поддержки не имеет доступа к платёжным операциям
✔️ Права задаются отдельно для каждого агента
В Gorgona права доступа настраиваются отдельным блоком на уровне каждого агента.
Как у вас выдают доступы ИИ-инструментам? Пишите – разберём ваш случай.
__
Savol: xodim sun’iy intellekt vositasini ulaganida, bu vosita qanday ruxsatlarga ega bo‘ladi? 🤔
Ko‘pincha javob – xodimniki bilan bir xil. Pochta, hujjatlar, ichki tizimlar.
2026-yil aprelida Vercel aynan shunday buzilgan. Hujumchilar uchinchi tomonning Context.ai sun’iy intellekt vositasini buzib, xodim unga bergan ruxsat orqali kompaniyaning ichki tizimlariga kirishgan.
Xulosa oddiy: agentning o‘z ruxsatnomasi bo‘lishi kerak. Aynan o‘z vazifasiga mos huquqlar bilan.
✔️ HR uchun agent moliyaviy hisobotlarni ko‘rmaydi
✔️ Qo‘llab-quvvatlash agenti to‘lov operatsiyalariga ruxsatga ega emas
✔️ Huquqlar har bir agent uchun alohida belgilanadi
Gorgonada kirish huquqlari har bir agent darajasida alohida blokda sozlanadi.
Sizda sun’iy intellekt vositalariga ruxsatlar qanday beriladi? Yozing – sizning holatingizni ko‘rib chiqamiz. | 108 | 0 | 1 | 6 | Inicia sesión para ver las estadísticas |

