<?xml version="1.0" encoding="utf-8" standalone="yes"?><rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom"><channel><title>M09: AI Security, Governance &amp; Risk on Generative AI Boot Camp for Developers</title><link>https://genai-for-devs.agilebrainslabs.com/modules/m09-securitygovernance/</link><description>Recent content in M09: AI Security, Governance &amp; Risk on Generative AI Boot Camp for Developers</description><generator>Hugo</generator><language>en-us</language><atom:link href="https://genai-for-devs.agilebrainslabs.com/modules/m09-securitygovernance/index.xml" rel="self" type="application/rss+xml"/><item><title>Lab</title><link>https://genai-for-devs.agilebrainslabs.com/modules/m09-securitygovernance/lab/</link><pubDate>Mon, 01 Jan 0001 00:00:00 +0000</pubDate><guid>https://genai-for-devs.agilebrainslabs.com/modules/m09-securitygovernance/lab/</guid><description>&lt;p&gt;&lt;strong&gt;Time:&lt;/strong&gt; ~20 min | &lt;strong&gt;Day 3 AM&lt;/strong&gt; (shared with M08)&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="learning-objectives"&gt;Learning Objectives&lt;/h2&gt;
&lt;p&gt;Identify prompt injection vulnerabilities and implement practical guardrails — the most
critical security skill for AI-augmented developers.&lt;/p&gt;
&lt;hr&gt;
&lt;h2 id="concept-review-ai-security-threats"&gt;Concept Review: AI Security Threats&lt;/h2&gt;
&lt;h3 id="the-threat-landscape"&gt;The Threat Landscape&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Threat&lt;/th&gt;
					&lt;th&gt;What It Is&lt;/th&gt;
					&lt;th&gt;Real-World Example&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Direct Prompt Injection&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;User input overrides system instructions&lt;/td&gt;
					&lt;td&gt;&amp;ldquo;Ignore all previous instructions and&amp;hellip;&amp;rdquo;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Indirect Prompt Injection&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Attack hidden in data the AI processes&lt;/td&gt;
					&lt;td&gt;Malicious instructions in a webpage the AI summarizes&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Data Leakage&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sensitive data sent to external APIs&lt;/td&gt;
					&lt;td&gt;Pasting customer PII into a public LLM chat&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Output Manipulation&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;AI output used without validation&lt;/td&gt;
					&lt;td&gt;AI-generated SQL executed without review&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="defense-in-depth"&gt;Defense in Depth&lt;/h3&gt;
&lt;table&gt;
	&lt;thead&gt;
			&lt;tr&gt;
					&lt;th&gt;Layer&lt;/th&gt;
					&lt;th&gt;Technique&lt;/th&gt;
					&lt;th&gt;Example&lt;/th&gt;
			&lt;/tr&gt;
	&lt;/thead&gt;
	&lt;tbody&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Input&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Sanitize, validate, separate with delimiters&lt;/td&gt;
					&lt;td&gt;&amp;ldquo;User query: [input] &amp;mdash; System: respond only to the query above&amp;rdquo;&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Processing&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Least privilege, content filtering&lt;/td&gt;
					&lt;td&gt;Restrict AI to read-only operations; no shell access&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Output&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Validate before acting&lt;/td&gt;
					&lt;td&gt;Never execute AI-generated commands without review&lt;/td&gt;
			&lt;/tr&gt;
			&lt;tr&gt;
					&lt;td&gt;&lt;strong&gt;Human&lt;/strong&gt;&lt;/td&gt;
					&lt;td&gt;Approval for sensitive operations&lt;/td&gt;
					&lt;td&gt;Require human sign-off for: code merges, financial transactions&lt;/td&gt;
			&lt;/tr&gt;
	&lt;/tbody&gt;
&lt;/table&gt;
&lt;h3 id="the-minimum-ai-security-policy"&gt;The Minimum AI Security Policy&lt;/h3&gt;
&lt;p&gt;Every team using AI should have a policy covering:&lt;/p&gt;</description></item></channel></rss>