Terjemahan mesin. Teks bahasa Inggris adalah versi yang berlaku. English

audit adversarial

Ini bukan satu audit. Ini sebuah disiplin.

Siapa pun bisa menjalankan satu kali pemeriksaan keamanan lalu men-screenshot hasil hijaunya. Yang lebih sulit adalah terus menyerang ulang sistem Anda sendiri seiring pertumbuhannya, dan mendapatkan jawaban yang sama setiap kali. Putaran terakhir: audit oleh 50 agen, perbaikannya sudah dirilis, lalu audit ulang adversarial 14 sudut pandang yang terpisah, di mana setiap temuan harus lolos dari seorang skeptis sebelum dihitung. Yang bertahan, bertahan.

apa yang dicakup audit terbaru

Cakupan, metode, dan batasan dulu. Jumlah agen setelahnya.

Dari audit inti terbaru, bertanggal 25 September 2026. Jumlah agen menunjukkan seberapa sibuk sebuah audit, bukan seberapa baik, jadi berikut apa yang sebenarnya dilakukan audit ini.

Kode
Paket inti, 162 file dan 17,362 baris, pada satu commit tetap, ditambah kode gateway yang diperlukan untuk menentukan apakah setiap jalur aktif.
Akses
Seluruh kode sumber, dan database baru yang dibangun dari migrasi. Bukan database produksi; pengaturan khusus produksi ditandai belum terverifikasi dan saya periksa setelahnya.
Metode
Empat peninjau masing-masing membaca satu lapisan secara penuh. Seorang lead membaca ulang setiap temuan terhadap filenya, dan menjalankan setiap klaim tentang waktu atau pola, sebelum temuan itu dihitung.
Tingkat keparahan
HIGH berarti krisis yang terlewat atau denial of service pada jalur aktif, kebocoran lintas tenant, atau uang yang hilang. Medium berarti pengaman yang gagal terbuka, kredit yang tercipta dari ketiadaan, atau data yang hilang diam-diam. Setiap temuan juga ditandai live atau latent: dapat dijangkau di produksi saat ini, atau tidak.
Ketidaksepakatan
Temuan yang tidak dapat direproduksi oleh lead dibuang atau ditandai belum terverifikasi, bukan dirata-ratakan.
Hasil
2 temuan HIGH dan 13 temuan medium. Semua diperbaiki di hari yang sama, masing-masing dengan tes yang gagal pada kode lama, dan seluruh rangkaian tes dijalankan ulang di CI.
Tidak dicakup
Ketepatan sekitar 7,000 baris string keselamatan yang diterjemahkan, database produksi, konfigurasi server web, dan 17 temuan rendah yang masih terbuka.

Dijalankan sendiri oleh peninjau AI yang saya arahkan, bukan jaminan independen pihak ketiga.

ritmenya

Diserang ulang, putaran demi putaran. Setiap temuan lintas tenant di bawah ditemukan oleh audit, bukan dilaporkan oleh pelanggan, dan sudah diperbaiki.

terbaru
Audit ulang 14 lensa atas remediasi terakhir, perburuan bypass residual + regresi per perbaikan, setiap temuan dibantah oleh agen independen. 2 kasus tepi berisiko rendah bertahan, keduanya diperbaiki; tidak ada yang lintas tenant, tidak ada kerusakan pada uang atau tata kelola.
sebelumnya
Audit 50 agen → remediasi minimal 9 PR di seluruh sambungan store (kalender, kanal, resident otonom, ekonomi tenant, GDPR/PECR): semuanya dirilis, diuji, dideploy ulang.
sebelum itu
Audit 44 agen, 9 temuan, 3 tinggi (termasuk kebocoran percakapan lintas tenant): semuanya diperbaiki; dan analisis ekstensi 30 agen yang memunculkan bug nyata sebagai efek samping dari grounding.
Juli 2026
Audit 80 agen, 14 faset: sapuan penuh paling awal, dijalankan dengan aturan sanggahan: tidak ada temuan yang dihitung sampai agen terpisah gagal menyanggahnya. Tiga perbaikan dirilis darinya, termasuk importer situs web kuadratik yang ditulis ulang menjadi pemindaian linear berbatas. Terpisah dari, dan mendahului, sapuan 50 agen di atas.
dan sebelumnya
pengujian adversarial untuk seluruh platform dan seluruh Studio, yang utama, dan beberapa sebelumnya: jejak berkelanjutan di git.

✓ aset paling berharga bertahan di setiap putaran, isolasi · uang · tata kelola · SSRF · domain token

tiga yang nyata

HIGH Kebocoran percakapan lintas tenant

Memori chat dikunci berdasarkan pengirim, bukan tenant, sehingga tamu yang mengirim pesan ke dua bisnis melalui platform bisa membuat percakapan dengan satu bisnis muncul di dalam prompt bisnis lainnya. Diperbaiki: riwayat dikunci berdasarkan bisnis di lapisan penyimpanan, dengan tes yang gagal jika kunci lama muncul kembali. Masalah ini ditemukan oleh audit, bukan dilaporkan oleh pelanggan.

HIGH Provider yang menguras pemanggil

Dalam ekonomi tool lintas tenant, penyedia bisa menaikkan harga tool yang sudah diberikan setelah pemanggil mulai memakainya dan menguras saldo mereka. Diperbaiki: pemanggil menyetujui harga per panggilan, fail-closed, tanpa persetujuan tidak ada tagihan, ditegakkan sebelum satu kredit pun berpindah.

TINGGI Krisis di balik meter

Pemeriksaan tagihan berjalan sebelum pemeriksaan krisis, sehingga pelanggan dalam kesulitan yang mengirim pesan ke bisnis yang kehabisan kredit mendapat "tidak tersedia" alih-alih saluran krisis. Diperbaiki: layanan krisis diberikan gratis, mendahului setiap batas dan tagihan, di setiap permukaan pelanggan.

Lensa-lensanya mencakup isolasi · auth · injeksi · uang · tata kelola · pemesanan · kanal · resident otonom · hak data (GDPR/PECR) · generator situs · frontend · ops. Putusan, setiap putaran: nol temuan kritis yang masih terbuka; isolasi tenant dan permukaan XSS kembali bersih; tidak ada auth bypass yang aktif: setiap celah yang terkonfirmasi diperbaiki dan di-deploy ulang.

angka yang jujur

Setiap angka, dengan catatan kakinya sudah terlampir.

Kebanyakan builder melebih-lebihkan. Saya lebih suka Anda memercayai bagian yang nyata daripada terkesan oleh bagian yang tidak nyata.

1pembangun* bukan tim
3,389tes lulus* CI, 2026-10-01, bukan bukti formal
6 → 0audit · kritis yang tersisa* dijalankan sendiri, bukan pihak ketiga; nol critical per 2026-09-25, paket inti
0pelanggaran lintas tenant yang diketahui di produksi* tidak ada yang dilaporkan; satu kebocoran ditemukan dalam audit dan diperbaiki, lihat di bawah
1instans produksi* disengaja, skala belum menjadi pelajarannya

Sistem ini jujur karena orang yang merancangnya jujur. Saya memastikannya sejak awal, tertanam di dalamnya, bukan ditempelkan belakangan.

undangannya

Angka-angkanya bertahan. Termasuk catatan kakinya.

Jika Anda menginginkan builder yang menyerang karyanya sendiri sekeras ini sebelum ada yang meminta, dan terus melakukannya seiring sistem tumbuh, mari bicara.