Представлен SafeAI — инструмент с открытым исходным кодом, предназначенный для статического анализа рисков безопасности ИИ-агентов. Он позволяет обнаруживать уязвимости на этапе разработки, не дожидаясь выполнения кода.

image

Что произошло

Разработчики выпустили SafeAI, который сканирует исходный код приложений на наличие специфических для LLM уязвимостей. Инструмент проверяет наличие инъекций промптов, избыточных прав доступа к инструментам (таким как shell или filesystem), риски использования Model Context Protocol (MCP) и пробелы в управлении (governance). SafeAI работает полностью офлайн и поддерживает интеграцию в CI/CD через форматы JSON, HTML и SARIF.

Контекст

Традиционные инструменты безопасности, такие как SAST и SCA, не учитывают специфику работы больших языковых моделей и агентных архитектур. С развитием автономных агентов возникает необходимость в инструментах, способных анализировать логику взаимодействия LLM с внешними инструментами (tool calling) и риски протоколов взаимодействия, что создает потребность в подходе Shift-Left security для ИИ.

Почему это важно для индустрии

Появление SafeAI сигнализирует о формировании нового вертикального рынка — AI Security for Agents. Это позволяет перенести фокус с runtime-мониторинга на превентивную безопасность на этапе разработки, заполняя пробел в существующих процессах обеспечения безопасности ИИ-систем.

Почему это важно для пользователей

Разработчикам ИИ-систем инструмент позволяет автоматизировать проверку безопасности своих агентов перед деплоем. Это помогает избежать утечек данных и несанкционированного доступа к системам через ИИ, обеспечивая приватность кода благодаря возможности работы в полностью офлайн-режиме.

Источники

Автор

Look at AI, редакция