MI-biztonság
MI-biztonsági tesztelés
A hagyományos alkalmazástesztelés a modell körüli felületet fedi le, és ott megáll. Mi a rendszert egészében teszteljük promptbefecskendezés, adatkiszivárgás, eszközökkel való visszaélés és mérgezett keresés ellen.
Az üzleti probléma
A meglévő tesztelésük ezt nem fedi le
Egy behatolásteszt befecskendezést talál egy paraméterben, nem olyan utasításokat, amelyek egy dokumentumba vannak ágyazva, és amelyet az asszisztens később elolvas. Végpontokon ellenőrzi a jogosultságot, nem azt, rá lehet-e beszélni a modellt, hogy valaki más nevében használjon egy eszközt. Ezek eltérő sebezhetőségi osztályok, és nem fedi le őket az a hatókör, amelyet már megvásárolnak.
Amivel foglalkozunk
Tesztelés valósághű visszaélés ellen
Fenyegetésmodellből dolgozunk, nem ellenőrzőlistából: mit akarna egy támadó, és mit tesz elérhetővé a rendszer. A tesztelés lefedi a befecskendezést minden tartalmi útvonalon, amelyet a modell olvashat, a kimeneten át történő kiszivárogtatást, az eszközökkel való visszaélést és a jogosultságemelést, valamint a keresés mérgezését. A megállapítások reprodukálási lépésekkel, súlyossággal és javítással érkeznek, kihasználhatóság szerint rangsorolva, a javítás után újratesztelünk, és a teszteket ott hagyjuk.
MI-biztonsági tesztelés
Képességek
-
Promptbefecskendezés tesztelése
-
Korlátkijátszás tesztelése
-
MI-adatszivárgás tesztelése
-
Ügynökbiztonsági tesztelés
-
RAG-mérgezés tesztelése
-
Eszközökkel való visszaélés tesztelése
Gyakori felhasználási esetek
Gyakori felhasználási esetek
- Tesztelni egy MI-alkalmazást, mielőtt élesbe vagy ügyfélhez kerül.
- Felmérni egy asszisztenst, amelynek már van olyan rendszerhozzáférése, amit senki nem vizsgált át.
- Bizonyítékot teremteni a tesztelésről egy ügyfélbiztonsági kérdőívhez vagy egy auditornak.
- Ellenőrizni, hogy egy incidens után hozzáadott védőkorlátok valóban tartanak-e.
Hogyan dolgozunk
Hogyan dolgozunk
-
Fenyegetésmodell
Megállapítani, mit céloznának meg a támadók, és mit nyernének, ha elérnék.
-
Tesztelés
Ellenséges tesztelés valósághű visszaélésekkel szemben, nem ismert karakterláncok listájával.
-
Jelentés
Megállapítások reprodukciós lépésekkel, súlyossággal és javítással, kihasználhatóság szerint rangsorolva.
-
Újratesztelés
Ellenőrizni, hogy a javítások tartanak, és otthagyni a teszteket, hogy a regressziók előjöjjenek.
Technológia
Technológia
- OWASP LLM Top 10
- MITRE ATLAS
- Garak
- Burp Suite
- ISO/IEC 27001
Biztonság és irányítás
Biztonság és irányítás
A tesztelést írásban engedélyezik, megállapodott célokra korlátozzuk, és alapértelmezés szerint nem éles környezetben végezzük, hacsak másként nem döntenek. A megállapításokat bizalmasan kezeljük, és mindenki más előtt Önöknek tárjuk fel. A megbízáson túl semmit nem őrzünk meg a jelentésen és a kért regressziós teszteken kívül.
Együttműködési modellek
Együttműködési modellek
MI-tanácsadás
Tapasztalt tanácsadók stratégiai, architektúra-, értékelési és átalakítási útmutatást adnak.
MI-projekt
Felelősséget vállalunk egy meghatározott MI-megoldás tervezéséért és szállításáért.
Menedzselt MI
Üzemeltetjük, figyeljük és folyamatosan javítjuk az éles MI-rendszereket.
Miért a TeamExtension.ai
A rendszert teszteljük, nem a modellt
Egy modellnek önmagában korlátozott a támadási felülete. A kitettség abból ered, amihez csatlakoztatták, ezért a tesztelésnek tartalmaznia kell az eszközöket, a keresést és a jogosultságokat. Mivel mi építünk ilyen rendszereket, tudjuk, hol vannak a varratok.
Válogatott ügyfelek
Gyakori kérdések
Gyakori kérdések
Miben más ez, mint egy behatolásteszt?
Éles rendszeren tesztelnek?
Mit kapunk?
Mennyi ideig tart egy felmérés?
Kapcsolódó képességek
Kapcsolódó képességek
MI-biztonság
MI vörös csapat
MI-alkalmazások és -ügynökök ellenséges tesztelése valósághű visszaélési forgatókönyvekkel.
Tudjon meg többetÜgynöki MI és automatizálás
MI-ügynökök
Szoftver, amely többlépéses munkát fejez be a rendszereikben, az Önök hozzáférés-szabályozása és jóváhagyási szabályai szerint.
Tudjon meg többetMI-biztonság
MI-biztonsági tanácsadás
Készítsenek fenyegetésmodellt MI-rendszerekhez, és tervezzék meg azt az architektúrát, kontrollokat és határokat, amelyek kordában tartják a kockázatot.
Tudjon meg többetBeszéljük meg MI-kezdeményezését
Teszteljék MI-alkalmazásaikat azokra a hibamódokra, amelyeket a hagyományos alkalmazástesztelés nem fed le.