API turvatestimine
REST-, GraphQL-, gRPC- ja WebSocket-liideste testimine: puudulik autoriseerimine, andmete paljastamine ja äriprotsesside väärkasutus.
Rakenduste turvalisus
LLM-rakenduste, agentide ja MCP-integratsioonide testimine ründaja vaatenurgast: viibasüst, andmeleke, tööriistade väärkasutus ja kavandatud ülesandest väljumine.
AI, Web3 ja krüptograafia
Keelemudelil põhinev rakendus võtab juhiseid vastu kõigest, mida ta loeb: kasutajalt, leitud dokumendist, veebilehe sisust, tööriista väljundist. See ei suuda usaldusväärselt eristada juhist andmetest. Kui mudel saab kutsuda tööriistu, saata sõnumeid või kirjutada andmebaasi, muutub dokumenti peidetud lause tegevuseks teie süsteemides.
Testime kogu rakendust, mitte ainult mudelit: viipu, otsingukonveierit, tööriistu ja nende õigusi, agente ja protokolle, mis neid ühendavad. Küsimus on selles, mida ründaja saab panna süsteemi tegema, lugema või avaldama ja kas mudelit ümbritsevad kaitsemeetmed peavad vastu siis, kui mudel ise vastu ei pea.
01Ulatus
02Lähenemisviis
Kaardistame, mida mudel loeb, mida see saab kutsuda ja kelle õigustega. Enamik kriitilisi leide on selles etapis näha puuduva usalduspiirina.
Sisendeid koostatakse käsitsi ja genereeritakse suurel hulgal iga kanali jaoks, mille kaudu mudelini jõutakse. Õnnestunud rünne taandatakse väikseimale sisendile, mis seda taasesitab.
Juhime süstitud juhistega tööriistu ja agente: et lugeda seda, mis peaks olema loetamatu, tegutseda teise kasutaja nimel, liikuda ühest süsteemist järgmisse.
Filtreid, kaitsepiirdeid ja kinnitussamme testitakse eraldi. Aruandes on kirjas, milline kaitsemeede peatas millise ründe ja milline ei peatanud ühtegi.
03
04
05Standardid
Keelemudelitel põhinevate rakenduste kõige kriitilisemad riskid.
OWASP Gen AI Security Project
Autonoomsete agentide ja nende tööriistade kõige kriitilisemad riskid.
OWASP Gen AI Security Project
AI-süsteemide vastu suunatud ründaja tehnikate kataloog.
The MITRE Corporation
Sõnavara AI-riskidest juhtkonnale aru andmiseks.
NIST
Iga leiu raskusastme skoor ja vektor.
FIRST
06Küsimused
Rakendust. Alusmudeli ohutuse eest vastutab selle pakkuja. See, mida teie kontrollite ja mida ründajad ära kasutavad, on viis, kuidas mudel on ühendatud teie andmete ja tööriistadega.
Mõte on teada, mis sellest järgneb. Kui süst viib vale vastuseni, on see kvaliteediprobleem. Kui see viib kasutaja nimel saadetud e-kirjani, on see turvanõrkus mudelit ümbritsevates õigustes ja seda saab parandada.
Ei. Klientide andmeid, viipu ja leide ei saadeta avalikele AI-teenustele ega kasutata treenimiseks. Keelemudelitel põhinevad tööriistad töötavad meie kontrolli all olevates keskkondades.
Testimine ründaja vaatenurgast on üks meetmetest, millele määrus teatud süsteemide ja mudelite puhul viitab. Aruanne dokumenteerib meetodi, ulatuse ja tulemused tõendina kasutamiseks sobival kujul. See, kas ja kuidas määrus teie süsteemile kohaldub, on õiguslik küsimus, millele me ei vasta.
08Päring
Viide
Hoidke viide alles: nimetame seda kogu edasises suhtluses teiega.
Me ei küsi esimeses vastuses kunagi makset, paroole ega kaugjuurdepääsu.