Тест на инъекцию в репозитории. 8 из 157

Исследователи вручную разобрали 157 публичных проектов с агентами, в каждом не меньше ста звёзд, данные на май 2026 года. По их классификации, в 155 проектах нужен контроль секретов и учётных данных, в 153 — контроль доступа к файлам, в 148 — одобрение привилегированных команд; комментатор исследования называет эту поверхность почти универсальной. Он же отмечает, что проекты не заброшены: обычные тесты есть в 137, то есть в 87,3%. Тесты безопасности или защиты есть в 95 (60,5%). А проверки на prompt injection (инструкции, подсунутые через недоверенный текст), состязательные атаки, jailbreak или red-team — в 8 из 157, это 5,1%.

По мнению комментатора, то, что называют QA агентов, — обычное тестирование, которое до агентской поверхности не дотягивается. Границу ставят сами исследователи: их метки фиксируют наличие механизма в репозитории, а не его эффективность. Отсюда, по словам комментатора, 8 — нижняя оценка числа проектов с таким тестом, а доли защитных мер — верхняя оценка реально защищённых. Связь между наличием теста и устойчивостью к атаке, по его словам, никто не проверял; он предлагает пустить один набор атак на проекты с тестом и без.