API saugumo testavimas
REST, GraphQL, gRPC ir WebSocket sąsajų testavimas: netinkama autorizacija, duomenų atskleidimas, piktnaudžiavimas verslo procesais.
Taikomųjų programų saugumas
LLM programų, agentų ir MCP integracijų testavimas užpuoliko požiūriu: raginimų įterpimas, duomenų nutekėjimas, piktnaudžiavimas įrankiais ir išėjimas už numatytos užduoties ribų.
DI, Web3 ir kriptografija
Kalbos modeliu pagrįsta programa priima nurodymus iš visko, ką skaito: iš naudotojo, surasto dokumento, tinklalapio turinio, įrankio išvesties. Ji negali patikimai atskirti nurodymo nuo duomenų. Kai modelis gali kviesti įrankius, siųsti žinutes ar rašyti į duomenų bazę, dokumente paslėptas sakinys tampa veiksmu jūsų sistemose.
Testuojame visą programą, ne tik modelį: raginimus, informacijos paieškos konvejerį, įrankius ir jų teises, agentus ir juos jungiančius protokolus. Klausimas – ką užpuolikas gali priversti sistemą padaryti, perskaityti ar atskleisti ir ar apsaugos priemonės aplink modelį atsilaiko, kai pats modelis neatsilaiko.
01Apimtis
02Darbo eiga
Nustatome, ką modelis skaito, ką gali kviesti ir kieno teisėmis. Dauguma kritinių radinių matomi jau šiame etape – kaip trūkstama pasitikėjimo riba.
Įvestis kuriame rankiniu būdu ir generuojame dideliais kiekiais kiekvienam kanalui, kuriuo duomenys patenka į modelį. Sėkmingą ataką sumažiname iki mažiausios ją atkuriančios įvesties.
Įterptais nurodymais valdome įrankius ir agentus: priverčiame juos skaityti tai, kas turėtų būti neprieinama, veikti kito naudotojo vardu, pereiti iš vienos sistemos į kitą.
Filtrus, apsauginius ribotuvus ir patvirtinimo žingsnius testuojame atskirai. Ataskaitoje nurodoma, kuri apsaugos priemonė kurią ataką sustabdė ir kuri nesustabdė nė vienos.
03
04
05Standartai
Kritiškiausios kalbos modeliais pagrįstų taikomųjų programų rizikos.
OWASP Gen AI Security Project
Kritiškiausios autonominių agentų ir jų įrankių rizikos.
OWASP Gen AI Security Project
Prieš DI sistemas nukreiptų priešininko technikų katalogas.
The MITRE Corporation
Terminai, kuriais DI rizikos aprašomos vadovybei.
NIST
Kiekvieno radinio pavojingumo balas ir vektorius.
FIRST
06Klausimai
Programą. Už bazinio modelio saugumą atsako jo tiekėjas. Tai, ką kontroliuojate jūs ir kuo pasinaudoja užpuolikai, – tai, kaip modelis sujungtas su jūsų duomenimis ir įrankiais.
Tam, kad žinotumėte, kas iš jo išplaukia. Jei įterpimas lemia neteisingą atsakymą, tai kokybės problema. Jei dėl jo naudotojo vardu išsiunčiamas el. laiškas, tai pažeidžiamumas modelį supančiose teisėse, ir jį galima ištaisyti.
Ne. Klientų duomenys, raginimai ir radiniai neteikiami viešosioms DI paslaugoms ir nenaudojami mokymui. Kalbos modeliais pagrįsti įrankiai veikia mūsų kontroliuojamose aplinkose.
Testavimas užpuoliko požiūriu yra viena iš priemonių, kurias aktas nurodo tam tikroms sistemoms ir modeliams. Ataskaitoje metodas, apimtis ir rezultatai dokumentuojami tokia forma, kuri tinka kaip įrodymas. Ar ir kaip aktas taikomas jūsų sistemai, yra teisinis klausimas, į kurį neatsakome.
08Užklausa
Užklausos kodas
Išsaugokite šį kodą: toliau bendraudami su jumis visada jį nurodysime.
Pirmajame atsakyme niekada neprašome apmokėjimo, slaptažodžių ar nuotolinės prieigos.