Содержание курса
1. Старт
2 урока
9
6
0м
0
Закрытый
1.1
Введение в курс
↗
5
3
-
0
Закрытый
1.2
Демо: как агент может ошибиться
↗
4
3
-
0
2. Модель угроз для LLM-приложений
3 урока
12
7
0м
0
Закрытый
2.1
Активы и поверхности атаки
↗
4
2
-
0
Закрытый
2.2
Приоритизация: что чинить первым
↗
4
2
-
0
Закрытый
2.3
Политики и “контракт безопасности”
↗
4
3
-
0
3. Direct Prompt Injection
3 урока
10
0
0м
0
Закрытый
3.1
Почему промпт не является защитой
↗
4
0
-
0
Закрытый
3.2
Фикс №1: разделение инструкций и данных
↗
3
0
-
0
Закрытый
3.3
Фикс №2: policy layer вне LLM
↗
3
0
-
0
4. Indirect Injection через RAG (самый жир)
3 урока
9
0
0м
0
Закрытый
4.1
Почему документы опасны
↗
3
0
-
0
Закрытый
4.2
Фиксы для RAG-контекста
↗
3
0
-
0
Закрытый
4.3
Grounding, цитирование и provenance как защита
↗
3
0
-
0
5. Heavy-Hitters и Top-K на потоках
1 урок
1
0
0м
0
Открытый
5.1
Heap+hash и резервуарная выборка
↗
1
0
-
0
6. Tools security (excessive agency)
3 урока
3
3
0м
0
Закрытый
6.1
Почему tools опаснее текста
↗
1
1
-
0
Закрытый
6.2
Allowlist и валидация параметров инструментов
↗
1
1
-
0
Закрытый
6.3
Scopes и approvals
↗
1
1
-
0
7. Insecure Output Handling
3 урока
3
3
0м
0
Закрытый
7.1
Почему нельзя доверять JSON/SQL/URL от модели
↗
1
1
-
0
Закрытый
7.2
Строгий структурированный вывод
↗
1
1
-
0
Закрытый
7.3
Санитайзеры и запрет “склейки строк”
↗
1
1
-
0
8. Внедрение, регламенты и итоговая система агентов
3 урока
2
2
0м
0
Закрытый
8.1
Как встроить агентов в рабочий день маркетолога
↗
1
1
-
0
Закрытый
8.2
Оценка эффекта от внедрения
↗
0
0
-
0
Закрытый
8.3
Безопасность и ответственность
↗
1
1
-
0
9. Leakage: секреты, ПДн, корпоративные данные
3 урока
2
2
0м
0
Закрытый
9.1
Что такое утечка в LLM-системах
↗
1
1
-
0
Закрытый
9.2
Redaction и политика логов
↗
0
0
-
0
Закрытый
9.3
Минимизация данных и “privacy by design”
↗
1
1
-
0
10. Cost-DoS, циклы, надёжность как security
3 урока
3
3
0м
0
Закрытый
10.1
Как “кладут” LLM-приложения по бюджету
↗
1
1
-
0
Закрытый
10.2
Лимиты и stop conditions
↗
1
1
-
0
Закрытый
10.3
Rate limit, quotas, circuit breaker
↗
1
1
-
0
11. Security testing, релизные гейты и РФ-чеклист
3 урока
3
3
0м
0
Закрытый
11.1
Red-team suite: как тестировать безопасность LLM-приложения
↗
1
1
-
0
Закрытый
11.2
Security gate в CI/CD
↗
1
1
-
0
Закрытый
11.3
РФ-модуль “по минимуму”: что помнить, чтобы не встрять
↗
1
1
-
0
12. Финальный проект
1 урок
1
1
0м
0
Закрытый
12.1
Защищаем LLM-агента
↗
1
1
-
0