<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom" xmlns:content="http://purl.org/rss/1.0/modules/content/"><channel><title>Middleware | The .NET Blog</title><link>https://thedotnetblog.com/ru/tags/middleware/</link><description>Articles, tutorials and insights from the .NET community.</description><generator>Hugo</generator><language>ru</language><managingEditor>@thedotnetblog (The .NET Blog)</managingEditor><webMaster>@thedotnetblog</webMaster><lastBuildDate>Wed, 10 Jun 2026 00:00:00 +0000</lastBuildDate><atom:link href="https://thedotnetblog.com/ru/tags/middleware/index.xml" rel="self" type="application/rss+xml"/><item><title>FIDES — это именно тот детерминированный рассказ о безопасности агентов, который я хотел бы видеть чаще</title><link>https://thedotnetblog.com/ru/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</link><pubDate>Wed, 10 Jun 2026 00:00:00 +0000</pubDate><author>Emiliano Montesdeoca</author><guid>https://thedotnetblog.com/ru/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/</guid><description>Новые возможности FIDES в Agent Framework важны, потому что они уводят защиту от prompt injection от эвристик к исполнимой политике на основе помеченного контента и проверок middleware.</description><content:encoded>&lt;blockquote&gt;
&lt;p&gt;&lt;em&gt;Эта статья была автоматически переведена. Чтобы открыть оригинал, &lt;a href="https://thedotnetblog.com/ru/news/emiliano-montesdeoca/fides-prompt-injection-deterministic-agent-security/"&gt;нажмите здесь&lt;/a&gt;.&lt;/em&gt;&lt;/p&gt;
&lt;/blockquote&gt;
&lt;p&gt;Защита от prompt injection часто кажется стоящей на шаткой почве.&lt;/p&gt;
&lt;p&gt;Вы добавляете более сильный system prompt. Вы добавляете фильтр. Вы задаете несколько allowlist. И надеетесь, что следующий странный ввод не сломает предположения.&lt;/p&gt;
&lt;p&gt;Поэтому &lt;strong&gt;FIDES&lt;/strong&gt; интересен.&lt;/p&gt;
&lt;p&gt;Сильная часть этой истории в том, что она двигает безопасность к чему-то более детерминированному:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;метки на контенте&lt;/li&gt;
&lt;li&gt;распространение меток по workflow&lt;/li&gt;
&lt;li&gt;enforcement через middleware до запуска привилегированных инструментов&lt;/li&gt;
&lt;li&gt;четкие границы политики вокруг того, на что может влиять ненадежный контекст&lt;/li&gt;
&lt;/ul&gt;
&lt;h2 id="исходная-статья-прямо-говорит-о-главном"&gt;Исходная статья прямо говорит о главном&lt;/h2&gt;
&lt;p&gt;Она начинается с утверждения, что prompt injection — это &amp;ldquo;&lt;strong&gt;риск номер 1 в OWASP LLM Top 10&lt;/strong&gt;&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Хорошо.&lt;/p&gt;
&lt;p&gt;Мне нравится такая прямота, потому что слишком многие команды до сих пор воспринимают безопасность агентов как проблему будущего, а не как текущую проблему проектирования runtime.&lt;/p&gt;
&lt;p&gt;И дальше статья дает сильный практический контраст: большинство текущих защит эвристические, а FIDES пытается перевести систему к политике и enforcement.&lt;/p&gt;
&lt;p&gt;Это и есть правильный сдвиг.&lt;/p&gt;
&lt;h2 id="что-делает-это-убедительнее-очередного-security-whitepaper"&gt;Что делает это убедительнее очередного security whitepaper&lt;/h2&gt;
&lt;p&gt;Многие тексты о безопасности ИИ остаются абстрактными.&lt;/p&gt;
&lt;p&gt;Эта статья делает лучше. Она проходит через очень конкретный пример: агент triage issue в GitHub, злонамеренное содержимое issue, привилегированное чтение файла и попытку утечки через публичный комментарий.&lt;/p&gt;
&lt;p&gt;Это полезно, потому что вся дискуссия привязывается к реальному workflow.&lt;/p&gt;
&lt;p&gt;И когда вы видите этот сценарий, ценность детерминированных контролей становится гораздо понятнее.&lt;/p&gt;
&lt;h2 id="ключевая-идея-не-в-том-чтобы-сделать-модель-умнее"&gt;Ключевая идея не в том, чтобы &amp;ldquo;сделать модель умнее&amp;rdquo;&lt;/h2&gt;
&lt;p&gt;Самое важное здесь в том, что FIDES не просит модель магически лучше обнаруживать атаки.&lt;/p&gt;
&lt;p&gt;Он меняет контракт runtime.&lt;/p&gt;
&lt;p&gt;Это означает:&lt;/p&gt;
&lt;ul&gt;
&lt;li&gt;контент получает метки&lt;/li&gt;
&lt;li&gt;метки распространяются дальше&lt;/li&gt;
&lt;li&gt;инструменты объявляют, что они принимают&lt;/li&gt;
&lt;li&gt;middleware блокирует небезопасные пути до выполнения&lt;/li&gt;
&lt;/ul&gt;
&lt;p&gt;Это гораздо более здоровый подход.&lt;/p&gt;
&lt;p&gt;Потому что, как только агент может вызывать инструменты с реальными последствиями, безопасность не может зависеть только от того, хороший ли у модели день.&lt;/p&gt;
&lt;h2 id="моё-мнение"&gt;Моё мнение&lt;/h2&gt;
&lt;p&gt;Именно такого направления в безопасности агентов я хотел бы видеть чаще.&lt;/p&gt;
&lt;p&gt;Не &amp;ldquo;доверьтесь модели, что она проигнорирует плохие инструкции&amp;rdquo;, а &amp;ldquo;постройте policy fence внутри runtime&amp;rdquo;.&lt;/p&gt;
&lt;p&gt;Это гораздо более здоровая модель.&lt;/p&gt;
&lt;p&gt;И если к агентским фреймворкам хотят относиться всерьез в production, им понадобится больше историй вроде этой.&lt;/p&gt;
&lt;p&gt;Оригинальная публикация: &lt;a href="https://devblogs.microsoft.com/agent-framework/fides/"&gt;Stop prompt injection from hijacking your agent, new security capabilities now released within Agent Framework&lt;/a&gt;&lt;/p&gt;</content:encoded></item></channel></rss>