товарищи, мы же должны думать в первую очередь о безопасности! есть такой червячок Mini Shai-Hulud и распространяется он по большей части, через "грязные" API ключи к ИИ. казалось бы, закупил начальник Claude через провайдера, все хорошо, но непорядочный разработчик нажал auto и дал полный доступ к консоли)
товарищи, мы же должны думать в первую очередь о безопасности!
есть такой червячок Mini Shai-Hulud и распространяется он по большей части, через "грязные" API ключи к ИИ. казалось бы, закупил начальник Claude через провайдера, все хорошо, но непорядочный разработчик нажал auto и дал полный доступ к консоли)
это конечно хорошо, но как вы будете это все верифицировать?
согласно ГОСТ Р 56939-2024 вы должны сделать
Чистая архитектура
security by design
Требования аутентификации
Функциональные/нефункциональные требования
Требования к тестам безопасности ПО.
Требования к целостности продукта.
т.д
как вы делаете криптографию? как разграничиваете доступ к информации?