Bezpečnosť AI

Bezpečnostné testovanie AI

Bežné testovanie aplikácií pokrýva povrch okolo modelu a tam končí. Testujeme systém ako celok na vkladanie pokynov, únik dát, zneužitie nástrojov a otrávené vyhľadávanie.

Obchodný problém

Vaše existujúce testovanie to nepokrýva

Penetračný test nájde vloženie v parametri, nie pokyny ukryté v dokumente, ktorý asistent prečíta neskôr. Skontroluje autorizáciu na koncových bodoch, nie či sa dá model prehovoriť na použitie nástroja v mene niekoho iného. To sú iné triedy zraniteľností a nespadajú do rozsahu, ktorý si už kupujete.

Čomu sa venujeme

Testujeme proti realistickému zneužitiu

Vychádzame z modelu hrozieb, nie z kontrolného zoznamu: čo by útočník chcel a čo systém sprístupňuje. Testovanie pokrýva vloženie každou obsahovou cestou, ktorú model môže prečítať, únik cez výstup, zneužitie nástrojov a eskaláciu oprávnení aj otravu vyhľadávania. Zistenia obsahujú kroky na reprodukciu, závažnosť a nápravu, zoradené podľa zneužiteľnosti, a po náprave testujeme znovu a testy zanechávame.

Bezpečnostné testovanie AI

Kompetencie

  • Testovanie vkladania pokynov

  • Testovanie obchádzania obmedzení

  • Testovanie úniku dát pri AI

  • Bezpečnostné testovanie agentov

  • Testovanie otravy RAG

  • Testovanie zneužitia nástrojov

Bežné využitia

Bežné využitia

  • Otestovať aplikáciu AI skôr, než sa dostane do produkcie alebo k zákazníkovi.
  • Posúdiť asistenta, ktorý už má prístup do systémov a nikto to nekontroloval.
  • Doložiť vykonané testovanie pre bezpečnostný dotazník zákazníka alebo pre audítora.
  • Overiť, že ochranné mechanizmy pridané po incidente skutočne držia.

Ako dodávame

Ako dodávame

  1. Model hrozieb

    Zistenie, na čo by útočník mieril a čo by získal, keby sa tam dostal.

  2. Testovanie

    Adversariálne testovanie proti realistickému zneužitiu, nie zoznam známych reťazcov.

  3. Správa

    Zistenia s krokmi na reprodukciu, závažnosťou a nápravou, zoradené podľa zneužiteľnosti.

  4. Opakované testy

    Overenie, že opravy držia, a zanechanie testov, aby sa regresie prejavili.

Technológia

Technológia

  • OWASP LLM Top 10
  • MITRE ATLAS
  • Garak
  • Burp Suite
  • ISO/IEC 27001

Bezpečnosť a správa

Bezpečnosť a riadenie

Testovanie je písomne schválené, obmedzené na dohodnuté ciele a prebieha v neprodukčnom prostredí, ak nerozhodnete inak. Zistenia sú dôverné a oznamujú sa vám skôr než komukoľvek inému. Po skončení spolupráce sa neuchováva nič okrem správy a regresných testov, o ktorých zanechanie požiadate.

Modely spolupráce

Modely spolupráce

Poradenstvo v oblasti AI

Skúsení konzultanti poskytujú podporu v stratégii, architektúre, posúdení a transformácii.

Projekt AI

Preberáme zodpovednosť za návrh a dodanie vymedzeného riešenia AI.

Spravovaná AI

Prevádzkujeme, monitorujeme a priebežne zlepšujeme produkčné systémy AI.

Prečo TeamExtension.ai

Testujeme systém, nie model

Model sám osebe má obmedzený útočný povrch. Expozícia pochádza z toho, k čomu je pripojený, takže testovanie musí zahrnúť nástroje, vyhľadávanie a oprávnenia. Keďže tieto systémy staviame, vieme, kde sú švy.

Vybraní klienti

Časté otázky

Časté otázky

Čím sa to líši od penetračného testu?
Mieri na triedy špecifické pre AI: pokyny v získanom obsahu, únik cez výstup, zneužitie nástrojov, otrava vyhľadávania. Bežné testovanie zostáva potrebné pre okolitú aplikáciu; toto pokrýva to, čo ono nepokryje.
Testujete proti produkcii?
V predvolenom nastavení proti reprezentatívnemu neprodukčnému prostrediu. Testovanie v produkcii prebieha len s výslovným písomným súhlasom a v úzkom rozsahu.
Čo dostaneme?
Správu s krokmi na reprodukciu, závažnosťou a nápravou pri každom zistení, zoradenú podľa zneužiteľnosti, plus samotné testy, aby sa regresie prejavili vo vašom procese.
Ako dlho posúdenie trvá?
Dva až štyri týždne pre jednu aplikáciu podľa toho, koľkých nástrojov a obsahových zdrojov sa dotýka, plus opakované testovanie po náprave.

Preberte svoju iniciatívu v oblasti AI

Testovanie aplikácií AI na spôsoby zlyhania, ktoré bežné testovanie aplikácií nepokrýva.