Prostir

Researchbaseret artikel

Tjekliste til sikkerhedsrevision af AI-agent

En sikkerhedsrevision af en AI-agent skal teste hele produktgrænsen, ikke kun prompten, før systemet får rigtige identiteter, tools, data, betalinger eller kunder. Prostirs første eksterne gennemgang fulgte tre godkendte faser og fandt otte sårbarheder, heraf én kritisk med direkte forretningspåvirkning.

Før du læser

Hvad bliver offentliggjort

En praktisk plan for revision, rettelse og gentest baseret på Prostirs første eksterne audit uden at offentliggøre udnyttelige detaljer.

Bedst til

Founders, produktejere og tekniske teams, der forbereder en AI-agent eller AI-platform til virkelige brugere.

Hvor arbejdet foregår

Sikkerhedsrevision AI-agent · Penetrationstest · Adgangskontrol · Lanceringstjekliste

01

Det skal revisionen dække

Test applikation og Agent sammen: identitet, autentificering, autorisation, isolation, data, MCP- og API-tools, hukommelse, filer, betalinger, secrets, logs, grænser, godkendelser og recovery.

Aftal skriftligt scope, testkonti, metoder, tider, stopbetingelser, bevishåndtering og ejerens godkendelse før aktiv test.

Resultatet er et dateret risikobillede, ikke et absolut certifikat. Ret efter forretningspåvirkning og gentest efter væsentlige ændringer i adgang, tools, hukommelse, betaling, modeller eller infrastruktur.

02

De tre faser hos Prostir

  1. 01
    Passiv rekognoscering

    DNS, subdomæner, offentlig OSINT og teknologifingeraftryk undersøges uden kald til platformens servere.

  2. 02
    Aktiv rekognoscering

    Inden for godkendt scope kontrolleres porte, headers, endpoints og scannersignaler, og fund bekræftes manuelt.

  3. 03
    Applikationstest

    Almindelige brugerflows og begrundede hypoteser tester autentificering, betaling, adgang og logik. Hver fase starter først efter godkendelse af den forrige rapport.

03

Det kan offentliggøres sikkert

Ruslan Siniaiev udførte den første gennemgang: otte dokumenterede sårbarheder, én kritisk med direkte forretningspåvirkning. Artiklens link går til hans LinkedIn-profil.

Hver fase gav en PDF med reproduktionstrin og beviser. Vi offentliggør metode og beslutningsdisciplin, ikke endpoints, angrebskæde, credentials eller rettelsesdetaljer.

AI kan accelerere udvikling, men troværdig kode kan skjule fejl i autorisation og logik. Uafhængig gennemgang, rettelse og gentest er stadig menneskeligt ansvar.

04

Gør fund til en lanceringsport

En rapport skaber først værdi, når hver risiko har en ejer, en releasebeslutning og bevis for rettelsen.

  1. 01
    Prioritér forretningspåvirkning

    Registrér asset, nødvendig adgang, påvirkning, reproducerbarhed, midlertidig kontrol, ejer og deadline; stop lanceringen ved åben kritisk risiko.

  2. 02
    Ret ved den ejende grænse

    Ret autorisation, validering, state, betaling, data, tools eller infrastruktur ved kilden, ikke i prompt eller UI-tekst.

  3. 03
    Gentest og behold beviser

    Kør reproduktion, nærliggende misbrugssager og regressioner; gem det daterede resultat uden følsomme detaljer.

05

Prostirs rolle

Prostir lader creators bygge, tjene på og udrulle egne Agents uden at kode hele SaaS-backenden. Adgang, tools, data, betalinger og logik skal stadig verificeres.

Nye Agents er private som standard med OAuth først, eksplicitte scoped alternativer, præcist ejerskab og afgrænsede tools. Kontrollerne skal testes.

Den første eksterne revision synliggjorde konkrete risici før bredere lancering. Næste evidens er rettelse efterfulgt af uafhængig gentest.

Løsninger

Byg en AI-agent, der faktisk er dit eget produkt

Saml én Agent under din kontrol og udgiv den privat til kunder eller teamet uden selv at bygge et helt SaaS-backend.

Løsninger

Tal med os om din første Agent

Fortæl hvem den hjælper, hvilken viden den bruger, og hvad den må gøre. Vi hjælper med en ærlig første afgrænsning.