Сейчас здесь
Безопасность Agentic Development Lifecycle: атаки на ИИ-инфраструктуру разработки и методы защиты
10 сент., 15:30 · Зал 2
Событие Код ИБ ПРОФИ | Сочи 2026 начинается 9 сентября 2026 г., 09:30:00 +0300
Безопасность Agentic Development Lifecycle: атаки на ИИ-инфраструктуру разработки и методы защиты
Место проведения: Зал 2 - 10.09.2026, 17:30 - 10.09.2026, 18:00 (+0500) (30 минут)

Денис Макрушин, директор по продуктам безопасной разработки, Яндекс

С трансформацией процессов разработки в сторону Agentic Development Lifecycle (ADLC) количество уязвимостей и возможностей для атаки в инфраструктуре растёт пропорционально числу агентов. Каждый агент имеет привилегии для управления инфраструктурой, работы с инструментами, доступа к данным. Компрометация такого агента открывает доступ ко всему, с чем он работает.
В докладе я рассмотрю ключевые уязвимости инфраструктуры ADLC и на примерах покажу, как можно скомпрометировать весь процесс разработки с помощью некорректно настроенных инструментов. Мы посмотрим, как архитектурные компоненты MCP, RAG и A2A открывают дополнительные возможности для изменения поведения агента, составим технологическую карту агентской разработки и определим для неё ландшафт угроз. Разберем примеры для самостоятельной оценки защищённости. В результате получим методику и набор инструментов, которые помогут разработчику и архитектору безопасности построить устойчивый процесс ADLC.

ДЕНИС МАКРУШИН
Директор по продуктам безопасной разработки
Яндекс

Является техническим директором линейки продуктов для обеспечения кибербезопасности в телекоммуникационной компании. Он отвечает за разработку продуктов, определение технологической стратегии и продвижение будущих технических инноваций.

До прихода в компанию Денис был директором Центра технологий безопасности Huawei. На этом посту он реализовывал передовые программы исследований и разработок в области обеспечения надежности основных продуктов в телекоммуникационных подразделениях, подразделениях по хранению данных и подразделениях по вычислительной технике. Он был архитектором облачной системы безопасности 5G Cloud Core security. До прихода в Huawei Денис работал менеджером по безопасности продуктов в Ingram Micro, где разработал и внедрил программу обеспечения безопасности для корпоративного облачного решения.

Ранее, в качестве исследователя безопасности в глобальной исследовательской и аналитической группе Kaspersky, Денис отвечал за исследование уязвимостей в новых технологиях. Он руководил созданием предприятия Threat Deception в отделе инноваций.