<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/id/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>id</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/id/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES adalah jenis kisah keamanan agen deterministik yang ingin saya lihat lebih sering</title><link>https://thedotnetblog.com/id/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/id/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Kemampuan baru FIDES di Agent Framework penting karena memindahkan pertahanan terhadap prompt injection dari heuristik ke kebijakan yang dapat ditegakkan berdasarkan konten berlabel dan pemeriksaan middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Tulisan ini diterjemahkan secara otomatis. Untuk versi aslinya, &lt;a href="https://thedotnetblog.com/id/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;klik di sini&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Pertahanan terhadap prompt injection sering terasa seperti berdiri di atas tanah yang rapuh.&lt;/p&gt;
&lt;p&gt;Anda menambahkan system prompt yang lebih kuat. Anda menambahkan filter. Anda menaruh beberapa allowlist. Dan Anda berharap input aneh berikutnya tidak merusak asumsi.&lt;/p&gt;
&lt;p&gt;Itulah sebabnya &lt;strong&gt;FIDES&lt;/strong&gt; menarik.&lt;/p&gt;
&lt;p&gt;Bagian terkuat dari kisah ini adalah bahwa ia menggeser keamanan ke sesuatu yang lebih deterministik:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;label pada konten&lt;/li&gt;
&lt;li&gt;propagasi label melalui workflow&lt;/li&gt;
&lt;li&gt;enforcement lewat middleware sebelum alat berprivilege dijalankan&lt;/li&gt;
&lt;li&gt;batas kebijakan yang jelas tentang apa yang boleh dipengaruhi oleh konteks yang tidak tepercaya&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="artikel-sumbernya-lugas-dengan-cara-yang-tepat"&gt;Artikel sumbernya lugas dengan cara yang tepat&lt;/h2&gt;
&lt;p&gt;Ia dibuka dengan menyebut prompt injection sebagai &amp;ldquo;&lt;strong&gt;risiko nomor 1 di OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Bagus.&lt;/p&gt;
&lt;p&gt;Saya suka gaya blak-blakan seperti ini, karena terlalu banyak tim masih memperlakukan keamanan agen seolah-olah itu masalah masa depan, bukan masalah desain runtime yang ada sekarang.&lt;/p&gt;
&lt;p&gt;Dan artikel itu lalu memberi kontras praktis yang kuat: sebagian besar pertahanan saat ini bersifat heuristik, sementara FIDES mencoba mengarahkan sistem ke kebijakan dan enforcement.&lt;/p&gt;
&lt;p&gt;Itulah perubahan yang tepat.&lt;/p&gt;
&lt;h2 id="apa-yang-membuatnya-lebih-meyakinkan-daripada-whitepaper-keamanan-lain"&gt;Apa yang membuatnya lebih meyakinkan daripada whitepaper keamanan lain&lt;/h2&gt;
&lt;p&gt;Banyak tulisan tentang keamanan AI tetap abstrak.&lt;/p&gt;
&lt;p&gt;Artikel ini melakukan sesuatu yang lebih baik. Ia berjalan melalui contoh yang sangat konkret: agen triase issue GitHub, isi issue yang berbahaya, pembacaan file berprivilege, dan upaya kebocoran komentar publik.&lt;/p&gt;
&lt;p&gt;Itu berguna karena mengikat seluruh diskusi ke workflow nyata.&lt;/p&gt;
&lt;p&gt;Dan begitu Anda melihat skenario itu, nilai kontrol deterministik menjadi jauh lebih mudah dipahami.&lt;/p&gt;
&lt;h2 id="ide-utamanya-bukan-buat-modelnya-lebih-pintar"&gt;Ide utamanya bukan &amp;ldquo;buat modelnya lebih pintar&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Hal terpenting di sini adalah bahwa FIDES tidak meminta model untuk secara ajaib menjadi lebih baik dalam mendeteksi serangan.&lt;/p&gt;
&lt;p&gt;Ia mengubah kontrak runtime.&lt;/p&gt;
&lt;p&gt;Artinya:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;konten diberi label&lt;/li&gt;
&lt;li&gt;label menyebar&lt;/li&gt;
&lt;li&gt;alat menyatakan apa yang mereka terima&lt;/li&gt;
&lt;li&gt;middleware memblokir jalur yang tidak aman sebelum eksekusi&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Itu pendekatan yang jauh lebih sehat.&lt;/p&gt;
&lt;p&gt;Karena begitu agen bisa memanggil alat dengan konsekuensi nyata, keamanan tidak bisa bergantung hanya pada apakah model sedang punya hari yang baik atau tidak.&lt;/p&gt;
&lt;h2 id="pendapat-saya"&gt;Pendapat saya&lt;/h2&gt;
&lt;p&gt;Inilah jenis arah keamanan agen yang ingin saya lihat lebih sering.&lt;/p&gt;
&lt;p&gt;Bukan &amp;ldquo;percayai model untuk mengabaikan instruksi buruk&amp;rdquo;, melainkan &amp;ldquo;bangun pagar kebijakan di dalam runtime&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Itu model yang jauh lebih sehat.&lt;/p&gt;
&lt;p&gt;Dan jika framework agen ingin dianggap serius dalam produksi, mereka akan membutuhkan lebih banyak kisah seperti ini.&lt;/p&gt;
&lt;p&gt;Postingan asli: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>