AI-sikkerhed
AI-sikkerhedstest
Traditionel applikationstest dækker fladen omkring modellen og stopper der. Vi tester systemet som helhed mod promptinjektion, dataudsivning, misbrug af værktøjer og forgiftet søgning.
Den forretningsmæssige udfordring
Jeres nuværende test dækker ikke dette
En penetrationstest finder injektion i en parameter, ikke instruktioner indlejret i et dokument, assistenten senere læser. Den tjekker rettigheder på endepunkter, ikke om modellen kan overtales til at bruge et værktøj på en andens vegne. Det er forskellige sårbarhedsklasser, og de er ikke dækket af det omfang, I allerede køber.
Det vi gør
Test mod realistisk misbrug
Vi arbejder ud fra en trusselsmodel frem for en tjekliste: hvad en angriber ville have, og hvad systemet gør tilgængeligt. Testen dækker injektion via alle indholdsveje, modellen kan læse, udsivning via output, misbrug af værktøjer og rettighedseskalering samt forgiftning af søgningen. Fundene kommer med reproduktionstrin, alvorlighed og en løsning, rangeret efter udnyttelighed, og vi tester igen efter udbedring og efterlader testene.
AI-sikkerhedstest
Kompetencer
-
Test af promptinjektion
-
Test af omgåelse af spærringer
-
Test af datalækage i AI
-
Sikkerhedstest af agenter
-
Test af RAG-forgiftning
-
Test af værktøjsmisbrug
Typiske anvendelser
Typiske anvendelser
- Test en AI-applikation, før den når produktion eller en kunde.
- Vurder en assistent, der allerede har systemadgang, ingen har gennemgået.
- Skab dokumentation for test til et kundesikkerhedsspørgeskema eller en revisor.
- Bekræft at guardrails tilføjet efter en hændelse faktisk holder.
Sådan leverer vi
Sådan leverer vi
-
Trusselsmodel
Fastslå hvad en angriber ville gå efter, og hvad de ville vinde ved at nå det.
-
Test
Fjendtlig test mod realistisk misbrug, ikke en tjekliste over kendte strenge.
-
Rapporter
Fund med reproduktionstrin, alvorlighed og løsning, rangeret efter udnyttelighed.
-
Test igen
Bekræft at rettelserne holder, og efterlad testene, så tilbagefald bliver synlige.
Teknologi
Teknologi
- OWASP LLM Top 10
- MITRE ATLAS
- Garak
- Burp Suite
- ISO/IEC 27001
Sikkerhed og governance
Sikkerhed og governance
Test godkendes skriftligt, afgrænses til aftalte mål og køres mod et ikke-produktionsmiljø, medmindre I beslutter andet. Fund behandles fortroligt og oplyses til jer før nogen anden. Intet gemmes ud over engagementet bortset fra rapporten og de regressionstest, I har bedt os efterlade.
Samarbejdsmodeller
Samarbejdsmodeller
AI-rådgivning
Erfarne konsulenter leverer strategi, arkitektur, vurdering og transformationsvejledning.
AI-projekt
Vi tager ansvaret for at designe og levere en defineret AI-løsning.
Managed AI
Vi driver, overvåger og forbedrer løbende AI-systemer i produktion.
Hvorfor TeamExtension.ai
Vi tester systemet, ikke modellen
En model i sig selv har begrænset angrebsflade. Eksponeringen kommer fra det, den er forbundet til, så testen skal omfatte værktøjerne, søgningen og rettighederne. Fordi vi bygger disse systemer, ved vi, hvor sømmene er.
Udvalgte kunder
Ofte stillede spørgsmål
Ofte stillede spørgsmål
Hvordan adskiller det sig fra en penetrationstest?
Tester I mod produktion?
Hvad modtager vi?
Hvor lang tid tager en vurdering?
Relaterede kompetencer
Relaterede kompetencer
AI-sikkerhed
Red teaming af AI
Fjendtlig test af AI-applikationer og agenter mod realistiske misbrugsscenarier.
Læs mereAgentisk AI og automatisering
AI-agenter
Software, der gennemfører arbejde i flere trin inde i jeres systemer, under jeres adgangskontrol og jeres godkendelsesregler.
Læs mereAI-sikkerhed
Rådgivning om AI-sikkerhed
Lav trusselsmodeller for AI-systemer, og design den arkitektur, de kontroller og de grænser, der inddæmmer risikoen.
Læs mereDrøft jeres AI-initiativ
Test AI-applikationer for de fejltilstande, traditionel applikationstest ikke dækker.