MarkTechPost опубликовал руководство по защите ИИ-агентов, MCP-серверов и приложений на базе больших языковых моделей в производственной среде. В описании материала говорится, что такие системы ставят под сомнение базовое предположение прикладной безопасности: приложение действует так, как предписывает его код.

Руководство предлагает подход «увидеть — исправить — защитить». В него входят карта поверхности атак из пяти уровней, контрольный список из 12 возможных ошибок конфигурации, матрица приоритизации на основе свидетельств, защитные ограничения во время работы и усиление системных инструкций.

Также заявлена самооценка зрелости, сопоставленная с NIST AI RMF, OWASP AIMA, ISO/IEC 42001 и Законом ЕС об искусственном интеллекте. В доступном пакете нет полного текста публикации, примеров инцидентов или данных о практической проверке этих рекомендаций.