API — главная поверхность атаки современных приложений. Разбираем OWASP API Security Top 10: BOLA, сломанная аутентификация, избыточные данные и защита.
IDOR — одна из самых частых и опасных уязвимостей веб-приложений: подмена идентификатора открывает доступ к чужим данным. Как находят, эксплуатируют и защищаются.
MLSecOps — безопасность на каждом этапе ML: данные, обучение, хранение весов, инференс. Как защитить конвейер машинного обучения от отравления, кражи и supply chain атак.
7 практических правил защиты ИИ-агентов с доступом к инструментам и API: от принципа минимальных привилегий до защиты от косвенных инъекций и мониторинга действий.
Полный разбор OWASP Top 10 for LLM 2025: все десять угроз ИИ-приложений — от prompt-инъекций до неограниченного потребления ресурсов — с объяснением атак и способов защиты.