Tech Meridian ← К ЛЕНТЕ
PROМОЙ MERIDIAN EN

ИССЛЕДОВАНИЕ · RESEARCH · #1482

Archestra выпустила OpenAPPA; 0% успешных атак на двух бенчмарках по безопасности агентов

Archestra опубликовала OpenAPPA — открытый движок безопасности и фреймворк политик (Agentic Permissions Policy Algebra, APPA), который выполняется вне цикла подсказок/исполнения агента и детерминированно применяет правила доступа по аудитории и доверию на основе решётки. По отчёту команды, при запуске на Bench-Corp и AgentThreatBench (упоминается также как OWASP AgentThreatBench) OpenAPPA достиг 0% успешных атак при 89% выполнения задач, тогда как режим auto у Claude Code показал ~10% атак (≈90% выполнения), а Microsoft FIDES — 31% атак (≈41% выполнения).

КЛЮЧЕВЫЕ ТЕЗИСЫ

  1. Archestra опубликовала OpenAPPA — открытый движок безопасности и фреймворк политик (Agentic Permissions Policy Algebra, APPA), который выполняется вне цикла подсказок/исполнения агента и детерминированно применяет правила доступа по аудитории и доверию на основе решётки.
  2. По отчёту команды, при запуске на Bench-Corp и AgentThreatBench (упоминается также как OWASP AgentThreatBench) OpenAPPA достиг 0% успешных атак при 89% выполнения задач, тогда как режим auto у Claude Code показал ~10% атак (≈90% выполнения), а Microsoft FIDES — 31% атак (≈41% выполнения).
  3. Если результаты воспроизводимы, детерминированный engine, работающий вне цикла агента и блокирующий утечки данных при сохранении высокой выполнимости задач, может существенно изменить практики защиты автономных рабочих процессов агентов.

ПОЧЕМУ ЭТО ВАЖНО

Если результаты воспроизводимы, детерминированный engine, работающий вне цикла агента и блокирующий утечки данных при сохранении высокой выполнимости задач, может существенно изменить практики защиты автономных рабочих процессов агентов.

ИСТОЧНИКИ И ХРОНОЛОГИЯ

1