Безбедност на ВИ

Советување за безбедност на ВИ

Вметнувањето наредби, истекувањето податоци преку излезот на моделот, злоупотребата на алатки и затруеното пребарување не се варијанти на познатите веб ранливости. Ги моделираме заканите својствени за системите со ВИ и проектираме архитектура и контроли што го ограничуваат она што ќе го најдеме.

Деловниот предизвик

Границата на доверба се помести и никој не ја нацрта одново

Во вообичаените апликации податокот и наредбата се одвоени. Во системите изградени околу јазични модели пристигнуваат по истиот канал, па секоја содржина што моделот ја прочита е потенцијално наредба. Тоа едно својство ги руши претпоставките низ целиот безбедносен модел: документ, веб-страница, е-пошта или пријава до поддршката можат да носат наредба што моделот ќе ја изврши. Додајте алатки и пристап до системи и последицата повеќе не е погрешен одговор, туку дејство.

Што работиме

Да се моделираат заканите, па да се ограничи со проектирање

Утврдуваме што би целел напаѓач и што би добил, а потоа проектираме така што можната штета е ограничена без оглед на однесувањето на моделот. Тоа значи најниски потребни овластувања на алатките, проверени повици, третирање на добиената содржина како недоверливи податоци, порти за одобрување при дејства со значајни последици и надзор на излезот таму каде текстот од моделот влегува во друг систем. Определуваме и што да се запишува, бидејќи ограничувањето без откривање е половична контрола.

Советување за безбедност на ВИ

Компетенции

  • Моделирање закани за ВИ

  • Безбедносна архитектура за LLM

  • Безбедносна архитектура за агенти

  • Проценка на ризикот од ВИ

  • Ризик од вметнување наредби

  • Проценка на ризикот од истекување податоци

  • Ризик од синџирот на снабдување со ВИ

  • Безбедна архитектура за ВИ

Вообичаени примени

Вообичаени примени

  • Да се изработи модел на закани за апликација со ВИ пред воведување во продукција.
  • Да се воспостави безбедна референтна архитектура според која градат другите тимови.
  • Да се процени постоен помошник што има пристап до системите, а тоа никој не го проверил.
  • Да се определи што мора да докаже добавувачот пред неговата функција со ВИ да биде одобрена.

Како испорачуваме

Како испорачуваме

  1. Модел на закани

    Утврдување што би целел напаѓач и што би добил ако стигне таму.

  2. Тестирање

    Противничко тестирање против реална злоупотреба, а не список познати низи.

  3. Извештај

    Наоди со чекори за повторување, тежина и поправка, подредени според искористливост.

  4. Повторно тестирање

    Проверка дека поправките држат и оставање на тестовите за да се појават регресиите.

Технологија

Технологија

  • OWASP LLM Top 10
  • MITRE ATLAS
  • Garak
  • Burp Suite
  • ISO/IEC 27001

Безбедност и управување

Безбедност и управување

Тестирањето е писмено одобрено, ограничено на договорените цели и се спроведува во непродукциска средина, освен ако не одлучите поинаку. Наодите се доверливи и ви се соопштуваат пред кому било друг. По завршување на соработката не се чува ништо освен извештајот и регресиските тестови што ќе побарате да ги оставиме.

Модели на соработка

Модели на соработка

Советување во областа на ВИ

Искусни советници даваат поддршка во стратегија, архитектура, проценка и преобразба.

Проект со ВИ

Ја преземаме одговорноста за проектирање и испорака на определено решение со ВИ.

Управувана ВИ

Ги водиме, надгледуваме и непрекинато ги подобруваме продукциските системи со ВИ.

Зошто TeamExtension.ai

Архитектурата е единствената трајна контрола

Филтрите и заштитните механизми се вредни, но со време ќе бидат заобиколени. Контролите што издржуваат се архитектонски: докаде смее системот да допре, што смее таму да направи и што бара човек. Проектираме од таа претпоставка, затоа нашите препораки се однесуваат повеќе на овластувања и граници отколку на правила за откривање.

Избрани клиенти

Често поставувани прашања

Често поставувани прашања

Може ли вметнувањето наредби да се реши?
Не може да се отстрани. Го ублажува архитектурата: третирање на сета добиена содржина како недоверлива, тесно определени алатки, условување на дејствата со значајни последици со одобрение и проектирање при кое успешното вметнување достигнува нешто ограничено. Кој ветува целосно спречување, продава филтер.
Го покриваат ли тоа нашите постојни пенетрациски тестови?
Само делумно. Вообичаеното тестирање ја покрива површината на апликацијата околу моделот. Обично не го покрива вметнувањето преку добиената содржина, истекувањето преку излезот на моделот ниту злоупотребата на алатки, бидејќи тоа не се вообичаени класи ранливости.
Кој е најчестиот наод?
Прешироки овластувања на алатките. Системите при развојот добиваат широк пристап бидејќи е погодно, а опфатот пред продукција никогаш не се стеснува. Обично тоа е и најевтиниот наод за поправање.
Како тоа се вклопува во нашата постојна безбедносна функција?
Ја проширува. Работиме со вашиот безбедносен тим, а не покрај него, а резултатот треба да стане нивни стандард, а не наш извештај. Таму каде им недостига длабочина својствена за ВИ, ја градиме заедно со нив.

Разговарајте за вашата иницијатива за ВИ

Моделирање закани за системите со ВИ и проектирање архитектура, контроли и граници што го ограничуваат нивниот ризик.