Бяспека ШІ

Кансультаванне па бяспецы ШІ

Укараненне падказак, уцечка даных праз вывад мадэлі, злоўжыванне інструментамі і атручаны пошук — не разнавіднасці звыклых вебуразлівасцяў. Мы будуем мадэль пагроз менавіта для сістэм з ШІ і праектуем архітэктуру і кантролі, што абмяжоўваюць знойдзенае.

Бізнес-задача

Мяжа даверу зрушылася, і ніхто яе не перакрэсліў

У звычайных дадатках даныя і ўказанні падзеленыя. У сістэмах вакол моўных мадэляў яны паступаюць адным каналам, таму любое змесціва, якое мадэль чытае, патэнцыйна з'яўляецца ўказаннем. Адна толькі гэтая ўласцівасць ломіць дапушчэнні ва ўсёй мадэлі бяспекі: дакумент, вебстаронка, ліст ці заяўка падтрымкі могуць несці ўказанне, якому мадэль будзе следаваць. Дадайце інструменты і доступ да сістэм, і наступствам стане не памылковы адказ, а дзеянне.

Чым мы займаемся

Змадэляваць пагрозы і абмежаваць ладам сістэмы

Мы вызначаем, што стала б мэтай зламысніка і што ён атрымаў бы, а потым праектуем так, каб дасягальная шкода была абмежаваная незалежна ад паводзін мадэлі. Гэта азначае мінімальна патрэбныя правы інструментаў, правераныя выклікі, стаўленне да знойдзенага змесціва як да ненадзейных даных, пункты зацвярджэння пры істотных дзеяннях і кантроль вываду там, дзе тэкст мадэлі трапляе ў іншую сістэму. Мы таксама задаем, што запісваць, бо абмежаванне без выяўлення — палова кантролю.

Кансультаванне па бяспецы ШІ

Кампетэнцыі

  • Мадэляванне пагроз для ШІ

  • Архітэктура бяспекі моўных мадэляў

  • Архітэктура бяспекі агентаў

  • Ацэнка рызык ШІ

  • Рызыка ўкаранення падказак

  • Ацэнка ўцечкі даных

  • Рызыка ланцуга паставак для ШІ

  • Бяспечная архітэктура ШІ

Тыповыя сцэнарыі прымянення

Тыповыя сцэнарыі прымянення

  • Пабудаваць мадэль пагроз для дадатка з ШІ да выхаду ў прадуктыў.
  • Устанавіць бяспечную эталонную архітэктуру, па якой будуюць іншыя каманды.
  • Ацаніць наяўнага асістэнта, што мае доступ да сістэм, які ніхто не правяраў.
  • Вызначыць, што пастаўшчык мусіць пацвердзіць, перш чым яго функцыю з ШІ будзе адобрана.

Як мы працуем

Як мы працуем

  1. Мадэль пагроз

    Вызначыць, што стала б мэтай зламысніка і што ён атрымаў бы, дабраўшыся да яе.

  2. Тэставанне

    Спаборніцкае тэставанне супраць рэалістычных злоўжыванняў, а не пералік вядомых радкоў.

  3. Справаздача

    Знаходкі з крокамі ўзнаўлення, сур'ёзнасцю і выпраўленнем, упарадкаваныя па прыдатнасці да выкарыстання.

  4. Паўторная праверка

    Пераканацца, што выпраўленні трымаюцца, і пакінуць тэсты, каб рэгрэсіі станавіліся прыкметнымі.

Тэхналогіі

Тэхналогіі

  • OWASP LLM Top 10
  • MITRE ATLAS
  • Garak
  • Burp Suite
  • ISO/IEC 27001

Бяспека і кіраванне

Бяспека і кіраванне

Тэставанне дазваляецца пісьмова, абмяжоўваецца ўзгодненымі мэтамі і па змаўчанні выконваецца ў непрадуктыўным асяроддзі, калі вы не вырашыце інакш. Знаходкі лічацца канфідэнцыяльнымі і раскрываюцца вам раней, чым каму-небудзь іншаму. Нічога не захоўваецца па-за межамі работ, акрамя справаздачы і рэгрэсійных тэстаў, якія вы прасілі пакінуць.

Мадэлі супрацоўніцтва

Мадэлі супрацоўніцтва

Кансультаванне па ШІ

Вопытныя кансультанты даюць парады па стратэгіі, архітэктуры, ацэнцы і трансфармацыі.

Праект па ШІ

Мы бяром на сябе адказнасць за праектаванне і пастаўку вызначанага рашэння з ШІ.

Кіраваны ШІ

Мы эксплуатуем, адсочваем і бесперапынна ўдасканальваем прадуктыўныя сістэмы з ШІ.

Чаму TeamExtension.ai

Архітэктура — адзіны ўстойлівы кантроль

Фільтры і ахоўныя механізмы патрэбныя, і калісьці іх абыдуць. Устойлівыя кантролі архітэктурныя: да чаго сістэме дазволена дацягнуцца, што яна можа там зрабіць і што патрабуе чалавека. Мы праектуем з гэтай перадумовы, таму нашы рэкамендацыі часцей пра правы і межы, чым пра правілы выяўлення.

Абраныя кліенты

Частыя пытанні

Частыя пытанні

Ці можна вырашыць праблему ўкаранення падказак?
Ліквідаваць нельга. Яе змякчаюць архітэктурай: лічыць усё знойдзенае змесціва ненадзейным, вузка абмяжоўваць інструменты, ставіць істотныя дзеянні за зацвярджэннем і праектаваць так, каб паспяховае ўкараненне дасягала чагосьці абмежаванага. Той, хто абяцае поўнае прадухіленне, прадае фільтр.
Ці пакрываюць гэта нашы цяперашнія тэсты на пранікненне?
Толькі часткова. Звычайнае тэставанне пакрывае паверхню дадатка вакол мадэлі. Яно, як правіла, не пакрывае ўкараненне праз знойдзенае змесціва, уцечку праз вывад мадэлі ці злоўжыванне інструментамі, бо гэта не звыклыя класы ўразлівасцяў.
Якая знаходка сустракаецца часцей за ўсё?
Празмерныя правы інструментаў. Сістэмам даюць шырокі доступ падчас распрацоўкі, бо так зручна, і гэты аб'ём ніколі не звужаюць перад прадуктывам. Звычайна гэта ж і самая танная знаходка для выпраўлення.
Як гэта спалучаецца з нашай службай бяспекі?
Пашырае яе. Мы працуем з вашай камандай бяспекі, а не ў абыход яе, і вынік мусіць стаць іх стандартам, а не нашай справаздачай. Там, дзе ім не хапае глыбіні наконт ШІ, мы нарошчваем яе разам з імі.

Абмеркаваць вашу ініцыятыву ў сферы ШІ

Мадэлюйце пагрозы для сістэм з ШІ і праектуйце архітэктуру, кантролі і межы, што абмяжоўваюць іх рызыку.