Pożegnanie lata z sekurakiem. Tniemy ceny do 70%

NOWOŚĆ! Szkolenie AI w pracy admina

Konferencja Mega Sekurak Hacking Party w Krakowie – 26-27 października!

 

 

 

Bezpieczny agent AI w helpdesku?

28 sierpnia 2026, 09:05 | Aktualności | 0 komentarzy

Wewnętrzny portal helpdeskowy działa za VPN-em. Pracownik wpisuje pytanie, n8n pobiera potrzebne informacje z Confluence, a bot zwraca zwięzłą odpowiedź wraz z linkami do źródeł. Prosty i przydatny mechanizm do obsługi zgłoszeń. Dobrze wdrożony bot helpdeskowy usuwa z głowy setki powtarzalnych zgłoszeń i może realnie pomóc adminowi w codziennych obowiązkach. Do momentu, w którym zapytamy:

  • do jakich danych naprawdę ma dostęp agent,
  • gdzie znajdują się tokeny i klucze API,
  • czy bot może połączyć się z dowolnym adresem,
  • czy da się nakłonić go do wysłania danych przez HTTP, HTTPS albo DNS,
  • co się stanie po udanym prompt injection.

Instrukcja systemowa „Nie wysyłaj danych” nie jest zabezpieczeniem ani sandboxem. No dobrze, to jak to ogarnąć z głową, aby było dobrze i bezpiecznie? 3 września organizujemy bezpłatne szkolenie AI dla admina. Agent AI – czyli bot helpdeskowy pod kontrolą: n8n, Confluence oraz firewall i proxy, który poprowadzi mocna ekipa sekuraka w składzie: Maciej Szymczak, Marek Rzepecki i Tomasz Turba.

Pokażemy Wam, jak ograniczać agenta na poziomie infrastruktury, sieci, tożsamości i uprawnień – tak aby nawet błędna decyzja modelu nie oznaczała automatycznie dostępu do całej dokumentacji, wszystkich firmowych sekretów i całego Internetu.

Jak to zrobimy?

Bez lania wody. Przedstawimy realistyczny i konkretny scenariusz: wewnętrzny bot helpdeskowy, dostępny tylko z sieci firmowej, który odpowiada na pytania w oparciu o dokumentację w Confluence i podaje linki do wykorzystanych stron.

Cała logika działa lokalnie w n8n. Bot korzysta z konta technicznego z dostępem wyłącznie do odczytu jednej wskazanej przestrzeni, a token do Confluence nigdy nie trafia do przeglądarki ani do modelu.

Klucz do modelu (tutaj: Anthropic) trzymamy wyłącznie w lokalnej bramie LiteLLM. Agent dostaje osobny klucz do tej bramy, ograniczony do konkretnego modelu, budżetu, limitu zapytań i czasu ważności. Wyciek takiego klucza nie ujawnia klucza dostawcy, można go natychmiast unieważnić, a jego użycie widać w logach.

Dostęp do sieci również nie opiera się na dobrej woli agenta. Ruch wychodzący przechodzi przez proxy z allowlistą, firewall blokuje bezpośrednie wyjście do Internetu, a DNS jest ograniczony tak, by nie stał się dodatkowym kanałem komunikacji.

Na koniec skonfrontujemy to podejście z gotowymi sandboxami typu nono.sh czy Fence, które ograniczają procesowi dostęp do sieci, plików i zasobów systemu. Sprawdzimy, gdzie takie narzędzie realnie uzupełnia firewall i proxy, a gdzie nie zastąpi poprawnie zaprojektowanych uprawnień.

Całość zajmie ok. 90 minut, a Wy wyjdziecie ze szkolenia z wiedzą, w jaki sposób uruchomić firmowego bota korzystającego z wewnętrznej dokumentacji bez ryzyka wycieku danych z organizacji, gdzie trzymać klucze do modeli, żeby ich wyciek nie oznaczał utraty kontroli nad kosztami i dostępem, jak realnie ograniczyć agentowi dostęp do sieci, zamiast liczyć na to, że sam się powstrzyma, kiedy sandbox wystarcza, a kiedy potrzebne są dobrze ustawione uprawnienia, jak wykorzystać gotowe sandboxy (np. nono.sh lub Fence) jako dodatkową warstwę izolacji oraz jak sprawdzić w praktyce, czy zastosowane ograniczenia rzeczywiście działają.

AI to naprawdę fajna sprawa, która może wiele rzeczy ułatwić. Ważne, by korzystać z narzędzi mądrze i bezpiecznie ☺️ Widzimy się już w czwartek. Zapiszcie się, korzystając z linku w ramce.

Pozdrawiamy i do zobaczenia, 

Ekipa sekurak.pl

Spodobał Ci się wpis? Podziel się nim ze znajomymi:



Komentarze

Odpowiedz