Сигурност на ИИ

Изпитване на сигурността на ИИ

Обичайното изпитване на приложения покрива повърхността около модела и спира дотам. Ние изпитваме системата като цяло срещу внедряване на подсказки, изтичане на данни, злоупотреба с инструменти и отровено извличане.

Бизнес предизвикателството

Сегашното ви изпитване не покрива това

Тестът за проникване намира внедряване в параметър, а не указания, вградени в документ, който асистентът ще прочете по-късно. Той проверява оторизацията по крайни точки, а не дали моделът може да бъде убеден да ползва инструмент от чуждо име. Това са различни класове уязвимости и не се покриват от обхвата, който вече купувате.

С какво се занимаваме

Да се изпитва срещу реалистична злоупотреба

Работим от модел на заплахите, а не от списък за отмятане: какво би искал нападателят и какво системата прави достижимо. Изпитването покрива внедряване през всеки път на съдържание, който моделът може да прочете, изтичане през изхода, злоупотреба с инструменти и издигане на права, както и отравяне на извличането. Констатациите идват със стъпки за възпроизвеждане, тежест и поправка, подредени по възможност за използване, а след отстраняването изпитваме отново и оставяме тестовете при вас.

Изпитване на сигурността на ИИ

Компетенции

  • Изпитване за внедряване на подсказки

  • Изпитване за заобикаляне на ограниченията

  • Изпитване за изтичане на данни от ИИ

  • Изпитване на сигурността на агенти

  • Изпитване за отравяне на извличането

  • Изпитване за злоупотреба с инструменти

Често срещани приложения

Често срещани приложения

  • Изпитване на приложение с ИИ, преди да стигне до продукция или до клиент.
  • Оценка на асистент, който вече има достъп до системи, непреглеждан от никого.
  • Осигуряване на доказателство за проведено изпитване за клиентски въпросник по сигурност или за одитор.
  • Проверка дали предпазните механизми, добавени след произшествие, наистина държат.

Как работим

Как работим

  1. Модел на заплахите

    Установяване какво би преследвал нападател и какво би получил, ако стигне дотам.

  2. Тестване

    Състезателно тестване срещу реална злоупотреба, а не списък с известни низове.

  3. Доклад

    Констатации със стъпки за възпроизвеждане, тежест и поправка, подредени по използваемост.

  4. Повторно тестване

    Проверка, че поправките държат, и оставяне на тестовете, за да се появяват регресиите.

Технологии

Технологии

  • OWASP LLM Top 10
  • MITRE ATLAS
  • Garak
  • Burp Suite
  • ISO/IEC 27001

Сигурност и управление

Сигурност и управление

Тестването е писмено разрешено, ограничено до договорените цели и се провежда в непродукционна среда, освен ако не решите друго. Констатациите са поверителни и се съобщават на вас преди на когото и да било друг. След края на сътрудничеството не се пази нищо освен доклада и регресионните тестове, които поискате да оставим.

Модели на сътрудничество

Модели на сътрудничество

Консултиране в областта на ИИ

Опитни консултанти оказват подкрепа по стратегия, архитектура, оценка и преобразуване.

Проект с ИИ

Поемаме отговорността за проектирането и доставката на определено решение с ИИ.

Управляван ИИ

Управляваме, наблюдаваме и непрекъснато подобряваме продукционни системи с ИИ.

Защо TeamExtension.ai

Изпитваме системата, а не модела

Модел сам по себе си има ограничена повърхност за нападение. Изложеността идва от онова, към което е свързан, затова изпитването трябва да включва инструментите, извличането и правата. Тъй като изграждаме такива системи, знаем къде са шевовете.

Избрани клиенти

Често задавани въпроси

Често задавани въпроси

По какво се различава това от тест за проникване?
Насочено е към характерните за ИИ класове: указания в извлечено съдържание, изтичане през изхода, злоупотреба с инструменти, отравяне на извличането. Обичайното изпитване остава необходимо за приложението наоколо; това покрива онова, което то не покрива.
Изпитвате ли срещу продукционна среда?
По подразбиране срещу представителна непродукционна среда. Изпитване в продукция се прави само с изрично писмено разрешение и в тесен обхват.
Какво получаваме?
Доклад със стъпки за възпроизвеждане, тежест и отстраняване за всяка констатация, подредени по възможност за използване, плюс самите тестове, така че регресиите да излизат наяве във вашата верига.
Колко продължава една оценка?
Две до четири седмици за едно приложение в зависимост от това до колко инструменти и източници на съдържание достига, плюс повторно изпитване след отстраняването.

Обсъдете вашата инициатива за ИИ

Изпитвайте приложенията с ИИ за начините на отказ, които обичайното изпитване на приложения не покрива.