EGround
Редактор
- Сообщения
- 68.733
- Реакции
- 289
Складчина: RTAIO2: ИИ-агенты в пентесте [Мефодий Келевра]
Red Team AI Operator · вторая часть.
Покажу на экране, как настроить агента для задач пентеста, проверить его находки и ограничить доступ к вашим системам. Отдельно разберём, как атакуют самих агентов и как от этого защищаться.
Кому подойдёт курс:
- Тем, кто хочет использовать ИИ-агентов в задачах безопасности и понимать результат их работы.
- Программистам, которым интересна безопасность, системным администраторам и пентестерам. Тем, кто хочет разобраться с bug bounty, покажу правила площадок, работу с находками и подготовку отчёта.
Можно начать сразу с RTAIO2. Работу с агентами начинаем с настройки и разбираем основы, которые понадобятся на курсе. При этом будем читать код и разбирать проверки безопасности: это не обучение работе с компьютером с нуля.
Что будем делать на практике:
От настройки агента до проверки находок и отчёта.
Агент может написать убедительный ответ и ошибиться. Поэтому будем смотреть, какие команды он выполнил, что ответили инструменты и получается ли повторить результат. Одного заявления «я нашёл уязвимость» недостаточно.
- Настроим рабочую среду с ограниченным доступомЗададим доступ к файлам, сети и инструментам. Для опасных действий настроим подтверждение.
- Подготовим инструкции и скиллы для пентест-проектаОпишем задачи, ограничения и признаки готового результата, чтобы не объяснять всё заново при каждом запуске.
- Составим паспорт агента с результатами проверокЗапишем условия тестирования, подтверждённые находки, ложные срабатывания и пропуски.
- Перепроверим находки и оформим отчёт с доказательствамиПовторим тесты, сверим ответы инструментов и оформим шаги воспроизведения.
- Соберём DEUS Observer — наблюдателя за действиями агентаВместе запустим систему, которая сверяет ответ агента с журналом: какие инструменты он вызвал и что получил в ответ.
В конце вы самостоятельно выполните итоговую работу: от подготовки проверки до отчёта. Совместные лабораторные занятия тоже планируем.
Как проходит обучение:
Я показываю свой экран и по шагам объясняю, что делаю и почему.
Берём тему, разбираем её на видео, затем закрепляем по текстовой методичке. Если что-то непонятно, задаёте вопрос в Telegram-группе. Отвечаю, дополняю объяснение или переснимаю сложный момент.
- Выход уроков
По будням выкладываю видео, ориентировочно по часу в день. К урокам идут текстовые методички. - Объём видео
Планирую около 10 часов видео. Итоговый объём может быть больше. Время на самостоятельную практику сюда не входит. - Практика
Итоговую работу выполняете самостоятельно. Совместные практические занятия тоже планируем. - Материалы офлайн
Восемь этапов, чтобы видеть весь путь обучения.
Программа:
1. Начать работу и оценить расходы:
Выберем доступ к модели, подготовим первый запуск и сравним задачи с агентом и без него. До работы с данными обсудим правовые ограничения.
- Где агент помогает, а где нет
Замеры времени, расходов и понимания задачи. Примеры неокупившейся автоматизации, рабочие сценарии и три вопроса для проверки результата. - Доступ к моделям и способы оплаты
Верификация аккаунтов, подписки, Coding Plan и оплата через API. Ограничения доступа, выбор тарифа под задачу и модели с открытыми весами. - Первая рабочая сборка
Из чего состоит агентная система и в каком порядке её собирать: сначала изоляция, затем инструменты и управление. Почему результат агента нужно проверять. - Правовой раздел: данные и зарубежные сервисы
Локализация персональных данных и их передача за рубеж, ответственность за нарушения, отраслевые требования и вопросы, которые нужно задать юристу до начала работы.
2. Научиться управлять агентом:
Настроим инструкции, инструменты и журнал работы. Научимся ставить задачи с понятным результатом и продолжать работу, когда история становится слишком длинной.
- Claude Code для пентестера
Команды, настройки, файл CLAUDE.md и шаблон проекта. Создание скиллов для повторяющихся задач, проверка их результата и отладка по журналу выполнения. - OpenCode и другие программы для работы с агентами
Различия в настройках, подключении моделей и оплате. Какие приёмы можно переносить между программами, как работать с интерактивными сессиями и выбирать подходящий инструмент. - Как связать компоненты системы
Исполнение команд, проверка разрешённых целей, очистка передаваемых данных и журналирование. MCP — протокол, через который агент подключает внешние инструменты. - Как поставить задачу и проверить завершение
Цель, границы, пример ожидаемого результата и условия остановки. Разбор плохих и хороших заданий, диагностика сбоев и выбор между ручным контролем и автономной работой. - Контекст и стоимость длинных задач
Как измерять объём передаваемого текста, заранее сокращать историю и сохранять важные детали. Почему длинный контекст влияет на цену и на качество результата. - Контроль последовательности действий
Хранение последних вызовов инструментов и поиск подозрительных последовательностей. Проверка по типу действия, а не только по названию команды.
3. Ограничить доступ и проверить находки:
Настроим права, проверим ограничения и составим паспорт агента. Отдельно соберём доказательства для отчёта, чтобы не выдавать уверенный ответ модели за подтверждённую уязвимость.
- Изоляция агента
WSL и Docker, работа без root, проверка повышения привилегий и ограничения исходящего трафика. Где заканчивается изоляция и почему наличие контейнера само по себе не решает все проблемы. - Ограничения команд и повторных операций
Проверка обходов через кавычки, подстановки и кодирование. Какие действия можно повторять безопасно, кто разрешает повтор и как исправлять последствия ошибочной операции. - Ключи и передача данных
Как не отдавать MCP-серверу все ключи сразу: точечная передача токена, прокси-посредник и проверка каждого запроса. Обезличивание данных перед отправкой модели. - Паспорт агента
Тесты с известным результатом, повторные прогоны и ловушки для ложных срабатываний. Условия честного сравнения, влияние канала доступа, пропуски и ограничения замера. Сравнение двух агентов или команды с одиночкой. - Независимая проверка результата
Требования к проверяющему агенту, объяснимость решения и повторная проверка другим способом. Где вместо модели нужен внешний источник данных или отдельный проверочный скрипт. - Отчёт без лишнего текста
Шаги воспроизведения, доказательства и точное описание объёма проверки. Как убрать из черновика модели неподтверждённые выводы и текст, который не помогает понять находку. Машиночитаемые форматы отчётов.
4. Выбрать модели и организовать память:
Сравним облачные и локальные модели, одного агента и команду. Разберём хранение состояния, восстановление работы и защиту памяти от ложных данных.
- Своя модель на своём компьютере
Ошибки запуска, размер контекста и расход видеопамяти. Ограничения моделей и случаи, когда дополнительные рассуждения или усложнение инструкции ухудшают результат. Локальный запуск можно пропустить. - Kimi, GLM и DeepSeek
Практические замеры, стоимость работы и отказы моделей. Почему открытые веса ещё не означают, что модель получится запустить на домашнем компьютере. - Команда агентов
Роли, задачи координатора, параллельная работа и отладка. Сравнение с одним агентом, расходы на координацию, ошибки обмена сообщениями и распространение сбоя по команде. - Память и восстановление состояния
Рабочее состояние вместо бесконечной истории сообщений. Проверка записи в память, сохранение источника, контрольные точки для возврата к шагу и общая память агентов. Удаление данных, версии контекста, файловое и графовое хранение.
5. Применить агента в задачах пентеста:
Сбор информации о цели, работа по правилам bug bounty и оценка расходов на законченную проверку. Облачные сервисы изучаем подробнее, мобильный пентест — обзорно.
- Разведка с агентами
Сбор информации из открытых источников, проверка выводов модели и последовательность работы от начала до конца. Российская специфика, видео как источник и поиск сервисов с ИИ. - Как защитные системы замечают агента
Признаки запросов и поведения, проблемы аутентификации и самостоятельное измерение активности агента. Что видит защита и какие риски появляются при захвате вашего агента. - Работа на bug bounty
Выбор программы, разрешённые цели, правила автоматизации и подготовка к проверке. Обработка отчёта площадкой, споры, оценка объёма работ и стоимость законченной задачи. - Российские bug bounty-площадки
Статусы отчётов, дубликаты, причины оценки «Информативный» и типовые исключения. Как читать правила до начала работы, обсуждать спорные решения и выбирать программу. - Облачные сервисы
Проверка управляющих интерфейсов и рабочих ресурсов. Где агент полезен и где опасен, защита метаданных контейнера, приватность и правила провайдеров. - Мобильный пентест: обзор возможностей
Помощь в анализе приложения и трафика, управление инструментами обратной разработки. Ограничения автоматизации и примеры ошибочных выводов модели.
6. Проверить безопасность самих агентов:
Проследим, как внешние данные превращаются в нежелательные действия. Проверим инструкции из документов, сторонние компоненты, память и базы знаний.
- Как атакуют агентные системы
Подмена инструкций через внешние данные, отравление памяти и базы знаний, исчерпание ресурсов и бюджета. Уязвимости программной основы агента, учёт подключённых компонентов и учебные стенды. - Проверка сторонних скиллов и компонентов
Восемь шагов проверки, разбор вредоносных примеров и работа с уже установленными компонентами. Почему проверки при установке недостаточно и что может пропустить автоматический анализ. - Методология проверки агента
Поиск агентных сервисов и подтверждение их поведения. Пути доставки посторонних инструкций и шесть разобранных цепочек атак, включая зашифрованные инструкции и GhostSplice. Как отличить подозрительный ответ от доказанной уязвимости.
7. Защитить агента и расследовать инцидент:
Посмотрим на обе стороны: как обнаруживать сканирующих агентов и как не дать своему агенту попасть в ловушку. Разберём действия после компрометации.
- Защита от сканирующих агентов
Признаки обнаружения, задерживающие ответы и данные-приманки. Влияние на контекст и расходы агента, сравнение с блокировкой. Ограничения методов, порядок внедрения и правовые границы. - Защита своего агента от ловушек
Распознавание подозрительных данных, отказ от нежелательных действий и уведомление оператора. Риски кражи компонентов агента и пределы доступной защиты. - Расследование взлома агента
Признаки компрометации, первый час реагирования и сохранение улик. Журналы, память, векторные базы и образы дисков. Восстановление последовательности действий, оценка ущерба, уведомление клиентов и разбор причин.
8. Собрать наблюдателя и выполнить итоговую работу:
DEUS Observer строим и запускаем вместе. В самостоятельной итоговой работе вы объедините настройку, проверку находок и подготовку отчёта.
- Сборка наблюдателя
Запишем вызовы инструментов и их результаты, проверим, совпадают ли они с ответом агента. Определим, когда можно продолжать работу, а когда нужна дополнительная проверка. Запустим систему и разберём, где она может ошибаться. - Что считает наблюдатель
Четыре метрики, переход от ручной проверки к вычислениям по журналу. Сохранение истории без перезаписи, объединение записей и учёт накопленных расхождений. - Capstone: итоговая работа
Самостоятельная проверка от подготовки до сдачи результата. Формат работы, критерии оценки, типовые ошибки и границы того, что удалось проверить.
Совместный проект:
Агент пишет «готово». Проверим, что он сделал.
DEUS Observer — наблюдатель за выполнением задачи. Мы вместе строим и запускаем его, чтобы проверять ответ агента по журналу работы. Если агент пишет, что выполнил проверку, смотрим, какие инструменты он вызвал и что они вернули.
- Соберём журнал вызовов инструментов и их результатов.
- Настроим поиск случаев, когда ответ агента не совпадает с записями в журнале.
- Определим условия, при которых работу можно продолжить или нужно остановить для проверки.
К проекту есть описание устройства, отдельная инструкция запуска и построчный разбор примера утечки. Обсудим и ограничения: журнал не доказывает то, чего он не записал, а наблюдатель не заменяет проверку самой уязвимости.
Старт 20 сентября 2026 года.
Цена 15890 руб.
Материал «RTAIO2: ИИ-агенты в пентесте [Мефодий Келевра]», возможно, скоро появится на EGROUND.
Воспользуйтесь поиском, может быть, он уже опубликован.