AI-säkerhet

AI-säkerhetstestning

Traditionell applikationstestning täcker ytan runt modellen och stannar där. Vi testar systemet som helhet mot promptinjektion, dataläckage, missbruk av verktyg och förgiftad sökning.

Den affärsmässiga utmaningen

Er befintliga testning täcker inte detta

Ett penetrationstest hittar injektion i en parameter, inte instruktioner inbäddade i ett dokument assistenten senare läser. Det kontrollerar behörigheter på slutpunkter, inte om modellen kan övertalas att använda ett verktyg för någon annans räkning. Detta är olika sårbarhetsklasser och de täcks inte av den omfattning ni redan köper.

Det vi gör

Testa mot realistiskt missbruk

Vi arbetar utifrån en hotmodell i stället för en checklista: vad en angripare skulle vilja och vad systemet gör nåbart. Testningen täcker injektion via varje innehållsväg modellen kan läsa, läckage via utdata, missbruk av verktyg och behörighetseskalering, samt förgiftning av sökningen. Fynden kommer med reproduktionssteg, allvarlighet och en åtgärd, rangordnade efter utnyttjbarhet, och vi testar om efter åtgärd och lämnar kvar testerna.

AI-säkerhetstestning

Kompetenser

  • Testning av promptinjektion

  • Testning av kringgående av spärrar

  • Testning av dataläckage i AI

  • Säkerhetstestning av agenter

  • Testning av RAG-förgiftning

  • Testning av verktygsmissbruk

Vanliga användningsområden

Vanliga användningsområden

  • Testa en AI-applikation innan den når produktion eller en kund.
  • Bedöm en assistent som redan har systemåtkomst ingen granskat.
  • Skapa underlag om testning till ett kundsäkerhetsformulär eller en revisor.
  • Bekräfta att skyddsräcken som lagts till efter en incident faktiskt håller.

Så levererar vi

Så levererar vi

  1. Hotmodell

    Fastställ vad en angripare skulle rikta in sig på och vad de skulle vinna på att nå det.

  2. Testa

    Fientlig testning mot realistiskt missbruk, inte en checklista över kända strängar.

  3. Rapportera

    Fynd med reproduktionssteg, allvarlighet och åtgärd, rangordnade efter utnyttjbarhet.

  4. Testa om

    Bekräfta att åtgärderna håller, och lämna kvar testerna så att återfall syns.

Teknik

Teknik

  • OWASP LLM Top 10
  • MITRE ATLAS
  • Garak
  • Burp Suite
  • ISO/IEC 27001

Säkerhet och styrning

Säkerhet och styrning

Testning godkänns skriftligt, avgränsas till överenskomna mål och körs mot en miljö utanför produktion om ni inte beslutar annat. Fynd behandlas konfidentiellt och redovisas för er före någon annan. Inget behålls utöver uppdraget förutom rapporten och de regressionstester ni bett oss lämna kvar.

Samarbetsmodeller

Samarbetsmodeller

AI-rådgivning

Erfarna konsulter levererar strategi, arkitektur, bedömning och vägledning i transformation.

AI-projekt

Vi tar ansvaret för att designa och leverera en definierad AI-lösning.

Förvaltad AI

Vi driftar, övervakar och förbättrar löpande AI-system i produktion.

Varför TeamExtension.ai

Vi testar systemet, inte modellen

En modell i sig har begränsad angreppsyta. Exponeringen kommer från vad den är kopplad till, så testningen måste omfatta verktygen, sökningen och behörigheterna. Eftersom vi bygger dessa system vet vi var skarvarna sitter.

Utvalda kunder

Vanliga frågor

Vanliga frågor

Hur skiljer sig detta från ett penetrationstest?
Det riktar sig mot AI-specifika klasser: instruktioner i hämtat innehåll, läckage via utdata, missbruk av verktyg, förgiftning av sökningen. Traditionell testning behövs fortfarande för den omgivande applikationen; detta täcker det den inte gör.
Testar ni mot produktion?
Mot en representativ miljö utanför produktion som standard. Testning i produktion sker bara med uttryckligt skriftligt godkännande och en snäv omfattning.
Vad får vi?
En rapport med reproduktionssteg, allvarlighet och åtgärd per fynd, rangordnade efter utnyttjbarhet, plus själva testerna så att återfall dyker upp i er kedja.
Hur lång tid tar en bedömning?
Två till fyra veckor för en enskild applikation beroende på hur många verktyg och innehållskällor den når, plus omtestning efter åtgärd.

Diskutera ert AI-initiativ

Testa AI-applikationer för de feltillstånd traditionell applikationstestning inte täcker.