Безбедност на ВИ

Безбедносно тестирање на ВИ

Вообичаеното тестирање на апликации ја покрива површината околу моделот и тука застанува. Системот го тестираме како целина за вметнување наредби, истекување податоци, злоупотреба на алатки и затруено пребарување.

Деловниот предизвик

Вашето постојно тестирање не го покрива тоа

Пенетрацискиот тест наоѓа вметнување во параметар, а не наредби скриени во документ што помошникот ќе го прочита подоцна. Го проверува овластувањето на крајните точки, а не дали моделот може да се наговори алатката да ја употреби во име на некој друг. Тоа се други класи ранливости и не влегуваат во опфатот што веќе го купувате.

Што работиме

Тестираме против вистинска злоупотреба

Тргнуваме од модел на закани, а не од список за проверка: што би сакал напаѓачот и што системот го прави достижно. Тестирањето го покрива вметнувањето низ секоја содржинска патека што моделот може да ја прочита, истекувањето низ излезот, злоупотребата на алатки и подигањето овластувања и затруеното пребарување. Наодите содржат чекори за повторување, тежина и поправка, подредени според искористливост, а по поправката тестираме повторно и тестовите ги оставаме.

Безбедносно тестирање на ВИ

Компетенции

  • Тестирање на вметнување наредби

  • Тестирање на заобиколување ограничувања

  • Тестирање на истекување податоци кај ВИ

  • Безбедносно тестирање на агенти

  • Тестирање на затрување на RAG

  • Тестирање на злоупотреба на алатки

Вообичаени примени

Вообичаени примени

  • Да се испита апликација со ВИ пред да стигне во продукција или до клиент.
  • Да се процени помошник што веќе има пристап до системите, а тоа никој не го проверил.
  • Да се приложи доказ за спроведено тестирање за безбедносен прашалник од клиент или за ревизор.
  • Да се провери дали заштитите додадени по инцидент навистина држат.

Како испорачуваме

Како испорачуваме

  1. Модел на закани

    Утврдување што би целел напаѓач и што би добил ако стигне таму.

  2. Тестирање

    Противничко тестирање против реална злоупотреба, а не список познати низи.

  3. Извештај

    Наоди со чекори за повторување, тежина и поправка, подредени според искористливост.

  4. Повторно тестирање

    Проверка дека поправките држат и оставање на тестовите за да се појават регресиите.

Технологија

Технологија

  • OWASP LLM Top 10
  • MITRE ATLAS
  • Garak
  • Burp Suite
  • ISO/IEC 27001

Безбедност и управување

Безбедност и управување

Тестирањето е писмено одобрено, ограничено на договорените цели и се спроведува во непродукциска средина, освен ако не одлучите поинаку. Наодите се доверливи и ви се соопштуваат пред кому било друг. По завршување на соработката не се чува ништо освен извештајот и регресиските тестови што ќе побарате да ги оставиме.

Модели на соработка

Модели на соработка

Советување во областа на ВИ

Искусни советници даваат поддршка во стратегија, архитектура, проценка и преобразба.

Проект со ВИ

Ја преземаме одговорноста за проектирање и испорака на определено решение со ВИ.

Управувана ВИ

Ги водиме, надгледуваме и непрекинато ги подобруваме продукциските системи со ВИ.

Зошто TeamExtension.ai

Го тестираме системот, а не моделот

Моделот сам по себе има ограничена нападна површина. Изложеноста доаѓа од она на што е поврзан, па тестирањето мора да ги опфати алатките, пребарувањето и овластувањата. Бидејќи ги градиме тие системи, знаеме каде се шевовите.

Избрани клиенти

Често поставувани прашања

Често поставувани прашања

По што се разликува тоа од пенетрациски тест?
Цели кон класи својствени за ВИ: наредби во добиената содржина, истекување низ излезот, злоупотреба на алатки, затрување на пребарувањето. Вообичаеното тестирање останува потребно за околната апликација; ова го покрива она што тоа не го покрива.
Дали тестирате против продукција?
Подразбирливо против репрезентативна непродукциска средина. Тестирање во продукција се одвива само со изречно писмено одобрение и во тесен опфат.
Што добиваме?
Извештај со чекори за повторување, тежина и поправка за секој наод, подреден според искористливост, и самите тестови за регресиите да се појават во вашата постапка.
Колку трае проценката?
Две до четири недели за една апликација, во зависност од тоа колку алатки и содржински извори достигнува, плус повторно тестирање по поправката.

Разговарајте за вашата иницијатива за ВИ

Тестирање на апликациите со ВИ за начините на откажување што вообичаеното тестирање на апликации не ги покрива.