(inference), защиты в процессе выполнения и мониторинга в производстве. В сценарии инструмента для разработчиков ключевые угрозы включают генерацию небезопасного кода, утечки секретов, непрямую инъекцию подсказок (indirect prompt injection) и аудит соответствия требованиям; средства контроля следует размещать рядом с разработчиком, включая межсетевой экран для LLM/ИИ, проверки в IDE, рецензирование запросов на слияние (PR) и CI/CD как последний рубеж. В сценарии интеграции в продукт ИИ становится поверхностью атаки в процессе выполнения, с такими угрозами, как инъекции подсказок (prompt injection) и обходы ограничений (jailbreaks), извлечение моделей, компрометация цепочки поставок МО и атаки на ИИ-агентов. Агентов следует рассматривать как привилегированных пользователей с минимальными правами и изоляцией (sandboxing); оценка «смертоносной триады» (доступ к приватным данным, недоверенный ввод, внешний канал) помогает оценить риск. В статье подчеркивается, что традиционные инструменты AppSec не выявляют эти специфические для ИИ уязвимости, поэтому MLSecOps расширяет, а не заменяет DevSecOps.