@pariamon: О першій ночі спрацював сек'юріті-алерт — хтось півтори години системно зламував мою ШІ-асистентку. Prompt injection, спроби вивантажити чужі дані, витягнути архітектуру. #кібербезпека #ші #розробка #calorize #pentest

Ляля думає
Ляля думає
Open In TikTok:
Region: UA
Tuesday 16 June 2026 14:56:58 GMT
7860
515
34
38

Music

Download

Comments

lepriiik
А/О :
Дуже цікаво на який платформі разкатували саас харнес агента ? Я єдине що знайшов для себе це aws agencore. Якщо відповіси буде приємно
2026-06-16 18:28:53
2
viktoriaromaniuk98
Viktoria Romaniuk :
Я користуюсь вашим застосунком кілька місяців і моторошно тепер стало мені 😳
2026-06-16 19:36:46
1
mike75686
mike75686 :
Не можна давати АІшці знання що ж є на бекенді, а тим більше давати доступ до бази і скіли для запитів. В своїй голосовій автоматизації АI роутить реквести, в варіанті коли треба лізти до БД - генерує з тексту AST яку я потім перетворюю в SQL.
2026-06-16 16:46:26
1
olenka_sush
Olenka 🍒 IELTS :
Вау 😳
2026-06-16 15:45:52
4
luxsiteu
Lux Site EU :
Можна з вами якось звязатись? Напишіть будь ласка в лічку. Я вам, щось не можу написати. Дякую
2026-06-16 22:55:10
0
a_shotcaller
a_shotcaller :
Я думаю увели базу… это опыт
2026-06-16 16:49:19
2
.i02636
Natalya Yurevich Ukraine💛💙 :
вам так гарно 🔥🔥🔥🔥
2026-06-16 17:33:39
1
vecheria
Олексій Вечеря :
Дуже цікаво😁
2026-06-16 21:33:31
0
alenabuqqqqqq
Olenka bu :
😳 Капец
2026-06-16 19:59:09
1
sergiusbarb
serj :
буває
2026-06-16 22:25:49
0
minishnauz_puma
Vas999 :
О господи
2026-06-16 16:23:05
0
txxtxtxxtfffjj
🇦🇶 :
это был я. шучу, не я
2026-06-16 16:47:34
0
1samdog
samdog :
Еще и пердит
2026-06-16 17:06:31
3
karabiner502
Karabiner :
Це дуже цікава тема зараз, бо багато таких кейсів. Особливо коли прикручують бездумно ШІ асистента, без продуманої архітектури. Лялі респект.
2026-06-16 15:07:37
8
designerfromsf23
Average tiktok enjoyer :
Якщо б в зловмисника вийшло витягнути дані карток чи впроваджується кримінальна відповідальність в такому випадку? Чи від лігалу продукту і умов залежить?
2026-06-16 16:30:15
0
thepkeorley
𝚙𝚔𝚎𝚘𝚛𝚕𝚎𝚢 :
було би дивно передавати умовний id користувача як параметр в тулу. тоді би мабуть витягнув шось цікаве
2026-06-16 15:45:09
0
khilinskakrystyna
Кристина Хілінська :
блін яка Ви кльовезна!
2026-06-16 16:44:33
2
v_peregovorah_cherchil
Mr Cherchil :
не в перший раз пачу подібне і не розумію, чому не зробити базовий шар фильтрів перед ai? Ви же контролюєте всі реквести до серверу, можна відсікати ще етапі api call
2026-06-16 15:46:28
0
romanpushnikov8
romanpushnikov8 :
Якщо використовувати платіжні шлюзи то данні карт не можливо буде отримати, бо навіть на сервері їх не буде. А от ID і логи можна поковиряти і дістати але це не сильно допоможе
2026-06-16 17:09:22
0
user6998048095406
⠀ :
У миры понос?
2026-06-16 20:07:13
0
hermangedon
Glad2cU :
Данные карт?! Шо? Не токена а карты ? Окак
2026-06-16 21:55:56
0
xqzmy.89
xqzme🧚‍♀️ :
называть попытки промпт инжекции пентестом это конечно очень сильно😭✌️
2026-06-16 18:02:44
0
user4379859359792
kvak13 :
👍👍👍
2026-06-16 19:49:28
1
vitka561
Vitka :
😳😳😳😳😳😳😳😳
2026-06-16 15:46:37
0
To see more videos from user @pariamon, please go to the Tikwm homepage.

Other Videos


About