<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/pl/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>pl</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/pl/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES to dokładnie taki deterministyczny temat bezpieczeństwa agentów, który chcę widywać częściej</title><link>https://thedotnetblog.com/pl/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/pl/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Nowe możliwości FIDES w Agent Framework są ważne, ponieważ przesuwają obronę przed prompt injection z heurystyk w stronę egzekwowalnej polityki opartej na oznaczonych treściach i kontrolach middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Ten wpis został przetłumaczony automatycznie. Aby zobaczyć oryginał, &lt;a href="https://thedotnetblog.com/pl/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;kliknij tutaj&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Obrona przed prompt injection często sprawia wrażenie, jakby stała na chwiejnej ziemi.&lt;/p&gt;
&lt;p&gt;Dodajesz mocniejszy system prompt. Dodajesz filtr. Ustawiasz kilka allowlist. I liczysz, że następne dziwne wejście nie złamie założeń.&lt;/p&gt;
&lt;p&gt;Dlatego &lt;strong&gt;FIDES&lt;/strong&gt; jest interesujący.&lt;/p&gt;
&lt;p&gt;Mocna strona tej historii polega na tym, że przesuwa bezpieczeństwo w stronę czegoś bardziej deterministycznego:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;oznaczenia treści&lt;/li&gt;
&lt;li&gt;propagacja oznaczeń przez workflow&lt;/li&gt;
&lt;li&gt;egzekwowanie przez middleware przed uruchomieniem uprzywilejowanych narzędzi&lt;/li&gt;
&lt;li&gt;jasne granice polityki wokół tego, na co może wpływać nieufny kontekst&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="artykuł-źródłowy-mówi-wprost-w-dobrym-sensie"&gt;Artykuł źródłowy mówi wprost w dobrym sensie&lt;/h2&gt;
&lt;p&gt;Otwiera go stwierdzenie, że prompt injection to &amp;ldquo;&lt;strong&gt;zagrożenie numer 1 w OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Dobrze.&lt;/p&gt;
&lt;p&gt;Lubię taką bezpośredniość, bo zbyt wiele zespołów nadal traktuje bezpieczeństwo agentów tak, jakby było problemem przyszłości, a nie aktualnym problemem projektowania runtime.&lt;/p&gt;
&lt;p&gt;Artykuł idzie dalej z mocnym praktycznym kontrastem: większość obecnych zabezpieczeń jest heurystyczna, podczas gdy FIDES próbuje przesunąć system w stronę polityki i egzekwowania.&lt;/p&gt;
&lt;p&gt;To jest dokładnie właściwa zmiana.&lt;/p&gt;
&lt;h2 id="co-czyni-to-bardziej-przekonującym-niż-kolejny-whitepaper-o-bezpieczeństwie"&gt;Co czyni to bardziej przekonującym niż kolejny whitepaper o bezpieczeństwie&lt;/h2&gt;
&lt;p&gt;Wiele tekstów o bezpieczeństwie AI pozostaje abstrakcyjnych.&lt;/p&gt;
&lt;p&gt;Ten artykuł robi coś lepszego. Przechodzi przez bardzo konkretny przykład: agenta do triage issue GitHub, złośliwy body issue, uprzywilejowany odczyt pliku i próbę wycieku publicznego komentarza.&lt;/p&gt;
&lt;p&gt;To jest użyteczne, bo osadza całą dyskusję w rzeczywistym workflow.&lt;/p&gt;
&lt;p&gt;I kiedy zobaczysz ten scenariusz, wartość deterministycznych kontroli staje się dużo łatwiejsza do zrozumienia.&lt;/p&gt;
&lt;h2 id="kluczowy-pomysł-nie-brzmi-zrób-model-mądrzejszym"&gt;Kluczowy pomysł nie brzmi „zrób model mądrzejszym”&lt;/h2&gt;
&lt;p&gt;Najważniejsze tutaj jest to, że FIDES nie prosi modelu o magicznie lepsze wykrywanie ataków.&lt;/p&gt;
&lt;p&gt;Zmienia kontrakt runtime.&lt;/p&gt;
&lt;p&gt;To oznacza:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;treści są oznaczane&lt;/li&gt;
&lt;li&gt;oznaczenia propagują się dalej&lt;/li&gt;
&lt;li&gt;narzędzia deklarują, co akceptują&lt;/li&gt;
&lt;li&gt;middleware blokuje niebezpieczne ścieżki przed wykonaniem&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;To znacznie zdrowsze podejście.&lt;/p&gt;
&lt;p&gt;Bo gdy agent może wywoływać narzędzia z realnymi konsekwencjami, bezpieczeństwo nie może zależeć tylko od tego, czy model ma dobry dzień.&lt;/p&gt;
&lt;h2 id="moja-opinia"&gt;Moja opinia&lt;/h2&gt;
&lt;p&gt;To dokładnie taki kierunek w bezpieczeństwie agentów, który chcę widywać częściej.&lt;/p&gt;
&lt;p&gt;Nie „zaufaj modelowi, że zignoruje złe instrukcje”, tylko „wbuduj policy fence w runtime”.&lt;/p&gt;
&lt;p&gt;To znacznie zdrowszy model.&lt;/p&gt;
&lt;p&gt;I jeśli frameworki agentów mają być traktowane poważnie w produkcji, będą potrzebowały więcej takich historii.&lt;/p&gt;
&lt;p&gt;Oryginalny wpis: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>