📊 Команда исследователей провела аудит крупной RAG-платформы с десятками тысяч пользователей — и получила полный доступ к инфраструктуре через банальную ошибку конфигурации. Две недели они строили сложные цепочки атак через SSRF в LangChain, prompt injection и HTTP smuggling, но результат дал простой curl к открытому порту. Вот вам сценарий: атакующий находит открытый API endpoint, делает один запрос и получает все API-ключи с бюджетом в сотни тысяч долларов. Звучит как фантастика — оказывается, нет. LLM-инфраструктура создаёт принципиально новые векторы атак, которые команды безопасности ещё не научились правильно оценивать. Как пишет ?, проблема не в сложности AI-систем, а в базовых ошибках при их развёртывании. Разработчики фокусируются на защите от prompt injection и data poisoning, забывая про классические уязвимости инфраструктуры. В итоге получается парадокс: чем сложнее система защиты от AI-специфичных угроз, тем больше шансов допустить банальную ошибку в конфигурации. → Открытые порты с API-ключами к облачным LLM-сервисам → Незащищённые эндпоинты для управления векторными базами данных → Доступ к внутренним промптам и обучающим данным через misconfiguration Грубо говоря, мы наблюдаем классическую ситуацию: новая технология, старые ошибки. AI-стартапы повторяют те же грабли, что и веб-разработчики 15 лет назад — только ставки теперь выше. Доступ к LLM API может стоить компании десятки тысяч долларов в день. #AI #LLM #pentest #infrastructure @kibergvardiola — подписывайтесь, чтобы не пропустить киберважное.