Denylist пропустил 46 из 75 промпт-инъекций, CapScope — только 3
Исследование arXiv (CapScope для агента Pi) показало: при 300 прогонах инъекции срабатывали в 47 из 75 случаев без защиты, в 46 из 75 при статичном denylist и лишь в 3 из 75 при модели типизированных прав. Отчёт Google GTIG описывает вредонос DUSTMAKER, который в GitHub Actions крадёт OIDC-токены из памяти и публикует пакеты с валидными SLSA Build Level 3 аттестациями.
- Denylist остановил лишь 1 атаку из 75 сверх нулевой защиты
- CapScope снизил успех инъекций до 3 из 75 при 68 успешных ремонтах
- DUSTMAKER с марта 2026 атакует PyPI, npm и Docker Hub через OIDC-токены
- Вредонос прячется в .claude/, .vscode/ и .cursor/ и удаляет логи Actions
Читать дальше
Безопасность