audit adversarial
Ini bukan satu audit. Ini sebuah disiplin.
Siapa pun bisa menjalankan satu kali pemeriksaan keamanan lalu men-screenshot hasil hijaunya. Yang lebih sulit adalah terus menyerang ulang sistem Anda sendiri seiring pertumbuhannya, dan mendapatkan jawaban yang sama setiap kali. Putaran terakhir: audit oleh 50 agen, perbaikannya sudah dirilis, lalu audit ulang adversarial 14 sudut pandang yang terpisah, di mana setiap temuan harus lolos dari seorang skeptis sebelum dihitung. Yang bertahan, bertahan.
apa yang dicakup audit terbaru
Cakupan, metode, dan batasan dulu. Jumlah agen setelahnya.
Dari audit inti terbaru, bertanggal 25 September 2026. Jumlah agen menunjukkan seberapa sibuk sebuah audit, bukan seberapa baik, jadi berikut apa yang sebenarnya dilakukan audit ini.
- Kode
- Paket inti, 162 file dan 17,362 baris, pada satu commit tetap, ditambah kode gateway yang diperlukan untuk menentukan apakah setiap jalur aktif.
- Akses
- Seluruh kode sumber, dan database baru yang dibangun dari migrasi. Bukan database produksi; pengaturan khusus produksi ditandai belum terverifikasi dan saya periksa setelahnya.
- Metode
- Empat peninjau masing-masing membaca satu lapisan secara penuh. Seorang lead membaca ulang setiap temuan terhadap filenya, dan menjalankan setiap klaim tentang waktu atau pola, sebelum temuan itu dihitung.
- Tingkat keparahan
- HIGH berarti krisis yang terlewat atau denial of service pada jalur aktif, kebocoran lintas tenant, atau uang yang hilang. Medium berarti pengaman yang gagal terbuka, kredit yang tercipta dari ketiadaan, atau data yang hilang diam-diam. Setiap temuan juga ditandai live atau latent: dapat dijangkau di produksi saat ini, atau tidak.
- Ketidaksepakatan
- Temuan yang tidak dapat direproduksi oleh lead dibuang atau ditandai belum terverifikasi, bukan dirata-ratakan.
- Hasil
- 2 temuan HIGH dan 13 temuan medium. Semua diperbaiki di hari yang sama, masing-masing dengan tes yang gagal pada kode lama, dan seluruh rangkaian tes dijalankan ulang di CI.
- Tidak dicakup
- Ketepatan sekitar 7,000 baris string keselamatan yang diterjemahkan, database produksi, konfigurasi server web, dan 17 temuan rendah yang masih terbuka.
Dijalankan sendiri oleh peninjau AI yang saya arahkan, bukan jaminan independen pihak ketiga.
ritmenya
Diserang ulang, putaran demi putaran. Setiap temuan lintas tenant di bawah ditemukan oleh audit, bukan dilaporkan oleh pelanggan, dan sudah diperbaiki.
✓ aset paling berharga bertahan di setiap putaran, isolasi · uang · tata kelola · SSRF · domain token
tiga yang nyata
HIGH Kebocoran percakapan lintas tenant
Memori chat dikunci berdasarkan pengirim, bukan tenant, sehingga tamu yang mengirim pesan ke dua bisnis melalui platform bisa membuat percakapan dengan satu bisnis muncul di dalam prompt bisnis lainnya. Diperbaiki: riwayat dikunci berdasarkan bisnis di lapisan penyimpanan, dengan tes yang gagal jika kunci lama muncul kembali. Masalah ini ditemukan oleh audit, bukan dilaporkan oleh pelanggan.
HIGH Provider yang menguras pemanggil
Dalam ekonomi tool lintas tenant, penyedia bisa menaikkan harga tool yang sudah diberikan setelah pemanggil mulai memakainya dan menguras saldo mereka. Diperbaiki: pemanggil menyetujui harga per panggilan, fail-closed, tanpa persetujuan tidak ada tagihan, ditegakkan sebelum satu kredit pun berpindah.
TINGGI Krisis di balik meter
Pemeriksaan tagihan berjalan sebelum pemeriksaan krisis, sehingga pelanggan dalam kesulitan yang mengirim pesan ke bisnis yang kehabisan kredit mendapat "tidak tersedia" alih-alih saluran krisis. Diperbaiki: layanan krisis diberikan gratis, mendahului setiap batas dan tagihan, di setiap permukaan pelanggan.
Lensa-lensanya mencakup isolasi · auth · injeksi · uang · tata kelola · pemesanan · kanal · resident otonom · hak data (GDPR/PECR) · generator situs · frontend · ops. Putusan, setiap putaran: nol temuan kritis yang masih terbuka; isolasi tenant dan permukaan XSS kembali bersih; tidak ada auth bypass yang aktif: setiap celah yang terkonfirmasi diperbaiki dan di-deploy ulang.
angka yang jujur
Setiap angka, dengan catatan kakinya sudah terlampir.
Kebanyakan builder melebih-lebihkan. Saya lebih suka Anda memercayai bagian yang nyata daripada terkesan oleh bagian yang tidak nyata.
Sistem ini jujur karena orang yang merancangnya jujur. Saya memastikannya sejak awal, tertanam di dalamnya, bukan ditempelkan belakangan.
undangannya
Angka-angkanya bertahan. Termasuk catatan kakinya.
Jika Anda menginginkan builder yang menyerang karyanya sendiri sekeras ini sebelum ada yang meminta, dan terus melakukannya seiring sistem tumbuh, mari bicara.
Tanyakan tentang audit: apa yang ditemukan, apa yang sudah diperbaiki, apa yang masih terbuka.
- Apa yang masih terbuka?
- Apa temuan terburuknya?
- Siapa yang menjalankan audit ini?