API-tietoturvatestaus
REST-, GraphQL-, gRPC- ja WebSocket-rajapintojen testaus: puutteelliset käyttöoikeustarkistukset, tietojen paljastuminen ja liiketoimintaprosessien väärinkäyttö.
Sovellusten tietoturva
LLM-sovellusten, agenttien ja MCP-integraatioiden hyökkäystestaus: kehoteinjektiot, tietovuodot, työkalujen väärinkäyttö ja karkaaminen aiotusta tehtävästä.
Tekoäly, Web3 ja kryptografia
Kielimalliin perustuva sovellus ottaa ohjeita kaikesta, mitä se lukee: käyttäjältä, haetusta asiakirjasta, verkkosivun sisällöstä, työkalun tulosteesta. Se ei pysty luotettavasti erottamaan ohjetta datasta. Kun malli voi kutsua työkaluja, lähettää viestejä tai kirjoittaa tietokantaan, asiakirjaan piilotettu lause muuttuu toiminnoksi järjestelmissäsi.
Testaamme koko sovelluksen emmekä vain mallia: kehotteet, hakuputken, työkalut ja niiden käyttöoikeudet, agentit ja protokollat, jotka yhdistävät ne. Kysymys on, mitä hyökkääjä voi saada järjestelmän tekemään, lukemaan tai paljastamaan ja pitävätkö mallin ympärillä olevat suojaukset silloin, kun malli itse pettää.
01Laajuus
02Toimintatapa
Kartoitamme, mitä malli lukee, mitä se voi kutsua ja kenen oikeuksin. Useimmat kriittiset havainnot näkyvät jo tässä vaiheessa puuttuvana luottamusrajana.
Syötteitä laaditaan käsin ja tuotetaan suuria määriä jokaiseen kanavaan, jonka kautta malli saa syötettä. Onnistunut hyökkäys pelkistetään pienimpään syötteeseen, joka toistaa sen.
Ohjaamme työkaluja ja agentteja syötetyillä ohjeilla: lukemaan sitä, minkä ei pitäisi olla luettavissa, toimimaan toisen käyttäjän nimissä, siirtymään järjestelmästä toiseen.
Suodattimet, suojakaiteet ja hyväksyntävaiheet testataan erikseen. Raportissa kerrotaan, mikä suojaus pysäytti minkäkin hyökkäyksen ja mikä ei pysäyttänyt yhtään.
03
04
05Standardit
Kielimalleihin perustuvien sovellusten kriittisimmät riskit.
OWASP Gen AI Security Project
Autonomisten agenttien ja niiden työkalujen kriittisimmät riskit.
OWASP Gen AI Security Project
Luettelo hyökkääjien tekniikoista tekoälyjärjestelmiä vastaan.
The MITRE Corporation
Sanasto tekoälyriskien raportointiin johdolle.
NIST
Jokaisen havainnon vakavuuspisteet ja vektori.
FIRST
06Kysymykset
Sovellusta. Perusmallin turvallisuus on sen tarjoajan vastuulla. Se, mitä sinä hallitset ja mitä hyökkääjät hyödyntävät, on tapa, jolla malli on yhdistetty tietoihisi ja työkaluihisi.
Hyöty on tietää, mitä siitä seuraa. Jos injektio johtaa väärään vastaukseen, kyse on laatuongelmasta. Jos se johtaa siihen, että käyttäjän nimissä lähtee sähköposti, kyse on haavoittuvuudesta mallin ympärillä olevissa käyttöoikeuksissa, ja sen voi korjata.
Emme. Asiakastietoja, kehotteita ja havaintoja ei syötetä julkisiin tekoälypalveluihin eikä käytetä koulutukseen. Kielimalleihin perustuvat työkalumme toimivat ympäristöissä, joita hallitsemme itse.
Hyökkäystestaus on yksi toimenpiteistä, joihin säädös viittaa tiettyjen järjestelmien ja mallien osalta. Raportti dokumentoi menetelmän, laajuuden ja tulokset muodossa, joka kelpaa näytöksi. Se, sovelletaanko säädöstä järjestelmääsi ja miten, on oikeudellinen kysymys, johon emme vastaa.
08Pyyntö
Viite
Säilytä viite: mainitsemme sen kaikessa myöhemmässä viestinnässä kanssasi.
Emme koskaan pyydä ensimmäisessä vastauksessa maksua, salasanoja tai etäyhteyttä.