Prostir

Researchbasert artikkel

Sjekkliste for sikkerhetsrevisjon av AI-agent

En sikkerhetsrevisjon av en AI-agent må teste hele produktgrensen, ikke bare prompten, før systemet får virkelige identiteter, tools, data, betalinger eller kunder. Prostirs første eksterne gjennomgang hadde tre godkjente faser og fant åtte sårbarheter, hvorav én kritisk med direkte forretningspåvirkning.

Før du leser

Hva blir publisert

En praktisk plan for revisjon, utbedring og retest basert på Prostirs første eksterne audit, uten å publisere detaljer som kan utnyttes.

Passer best for

Gründere, produkteiere og tekniske team som forbereder en AI-agent eller AI-plattform for virkelige brukere.

Hvor arbeidet skjer

Sikkerhetsrevisjon AI-agent · Penetrasjonstest · Tilgangskontroll · Lanseringssjekkliste

01

Dette må revisjonen dekke

Test applikasjon og Agent sammen: identitet, autentisering, autorisasjon, isolasjon, data, MCP- og API-tools, minne, filer, betalinger, secrets, logger, grenser, godkjenninger og recovery.

Avtal skriftlig scope, testkontoer, metoder, tider, stoppvilkår, bevishåndtering og eierens godkjenning før aktiv testing.

Resultatet er et datert risikobilde, ikke et absolutt sertifikat. Utbedre etter forretningspåvirkning og test på nytt etter vesentlige endringer i tilgang, tools, minne, betaling, modeller eller infrastruktur.

02

De tre fasene hos Prostir

  1. 01
    Passiv rekognosering

    DNS, subdomener, offentlig OSINT og teknologifingeravtrykk undersøkes uten forespørsler til plattformens servere.

  2. 02
    Aktiv rekognosering

    Innenfor godkjent scope kontrolleres porter, headers, endpoints og scannersignaler, og funn bekreftes manuelt.

  3. 03
    Applikasjonstest

    Vanlige brukerflyter og begrunnede hypoteser tester autentisering, betaling, tilgang og logikk. Hver fase starter først etter godkjenning av forrige rapport.

03

Dette kan publiseres trygt

Ruslan Siniaiev utførte den første gjennomgangen: åtte dokumenterte sårbarheter, én kritisk med direkte forretningspåvirkning. Lenken i Artikkelen går til LinkedIn-profilen hans.

Hver fase ga en PDF med reproduksjonstrinn og bevis. Vi publiserer metode og beslutningsdisiplin, ikke endpoints, angrepskjede, credentials eller detaljer om utbedring.

AI kan akselerere utvikling, men troverdig kode kan skjule feil i autorisasjon og logikk. Uavhengig gjennomgang, utbedring og retest er fortsatt menneskelig ansvar.

04

Gjør funn til en lanseringsport

En rapport skaper først verdi når hver risiko har en eier, en releasebeslutning og bevis på at rettelsen virker.

  1. 01
    Prioriter forretningspåvirkning

    Registrer asset, nødvendig tilgang, påvirkning, reproduserbarhet, midlertidig kontroll, eier og frist; stopp lansering ved åpen kritisk risiko.

  2. 02
    Rett ved riktig grense

    Rett autorisasjon, validering, state, betaling, data, tools eller infrastruktur ved kilden, ikke i prompten eller UI-teksten.

  3. 03
    Test igjen og behold bevis

    Kjør reproduksjon, nærliggende misbrukstilfeller og regresjoner; lagre datert resultat uten sensitive detaljer.

05

Prostirs rolle

Prostir lar creators bygge, tjene penger på og distribuere egne Agents uten å kode hele SaaS-backenden. Tilgang, tools, data, betalinger og logikk må fortsatt verifiseres.

Nye Agents er private som standard, med OAuth først, eksplisitte scoped alternativer, eksakt eierskap og avgrensede tools. Kontrollene skal testes.

Den første eksterne revisjonen synliggjorde konkrete risikoer før bredere lansering. Neste evidens er utbedring fulgt av uavhengig retest.

Løsninger

Bygg en AI-agent som faktisk er ditt eget produkt

Samle én Agent under din kontroll og publiser den privat for kunder eller teamet uten å bygge et helt SaaS-backend selv.

Løsninger

Snakk med oss om din første Agent

Fortell hvem den hjelper, hvilken kunnskap den bruker, og hva den får gjøre. Vi hjelper med en ærlig første avgrensning.