API drošības testēšana
REST, GraphQL, gRPC un WebSocket saskarņu testēšana, meklējot autorizācijas nepilnības, datu atklāšanu un biznesa plūsmu ļaunprātīgu izmantošanu.
Lietotņu drošība
LLM lietotņu, aģentu un MCP integrāciju testēšana no uzbrucēja pozīcijas: uzvednes injekcijas, datu noplūde, rīku ļaunprātīga izmantošana un iziešana ārpus paredzētā uzdevuma.
MI, Web3 un kriptogrāfija
Lietotne, kas veidota uz valodas modeļa bāzes, pieņem norādījumus no visa, ko tā lasa: no lietotāja, no atgūta dokumenta, no tīmekļa lapas satura, no rīka izvades. Tā nespēj droši atšķirt norādījumu no datiem. Tiklīdz modelis var izsaukt rīkus, sūtīt ziņas vai rakstīt datubāzē, dokumentā paslēpts teikums kļūst par darbību jūsu sistēmās.
Testējam visu lietotni, ne tikai modeli: uzvednes, informācijas izguves plūsmu, rīkus un to piekļuves tiesības, aģentus un protokolus, kas tos savieno. Jautājums ir, ko uzbrucējs var likt sistēmai izdarīt, nolasīt vai atklāt un vai kontroles ap modeli iztur, kad pats modelis neiztur.
01Tvērums
02Pieeja
Kartējam, ko modelis lasa, ko tas var izsaukt un ar kā piekļuves tiesībām. Lielākā daļa kritisku konstatējumu ir redzami jau šajā posmā kā trūkstoša uzticēšanās robeža.
Ievades veidojam manuāli un ģenerējam lielos apjomos pret katru kanālu, pa kuru dati nonāk modelī. Veiksmīgu uzbrukumu reducējam līdz mazākajai ievadei, kas to reproducē.
Ar injicētiem norādījumiem vadām rīkus un aģentus: lai nolasītu to, kam jābūt nenolasāmam, rīkotos cita lietotāja vārdā, pārvietotos no vienas sistēmas uz nākamo.
Filtrus, aizsargmehānismus un apstiprināšanas soļus testējam atsevišķi. Ziņojumā norādīts, kura kontrole apturēja kuru uzbrukumu un kura neapturēja nevienu.
03
04
05Standarti
Kritiskākie uz valodas modeļiem balstītu lietotņu riski.
OWASP Gen AI Security Project
Kritiskākie autonomo aģentu un to rīku riski.
OWASP Gen AI Security Project
Pret MI sistēmām vērstu uzbrucēju paņēmienu katalogs.
The MITRE Corporation
Terminoloģija, ar kuru vadībai ziņo par MI riskiem.
NIST
Katra konstatējuma bīstamības vērtējums un vektors.
FIRST
06Jautājumi
Lietotni. Par bāzes modeļa drošumu atbild tā pakalpojumu sniedzējs. Tas, ko kontrolējat jūs un ko izmanto uzbrucēji, ir veids, kā modelis ir savienots ar jūsu datiem un rīkiem.
Jēga ir zināt, kas no tās izriet. Ja injekcija noved pie nepareizas atbildes, tā ir kvalitātes problēma. Ja tā noved pie e-pasta, kas nosūtīts lietotāja vārdā, tā ir ievainojamība piekļuves tiesībās ap modeli, un to var novērst.
Nē. Klientu datus, uzvednes un konstatējumus neiesniedzam publiskos MI pakalpojumos un neizmantojam apmācībai. Rīki, kas balstās uz valodas modeļiem, darbojas mūsu kontrolētās vidēs.
Testēšana no uzbrucēja pozīcijas ir viens no pasākumiem, uz kuriem akts atsaucas attiecībā uz noteiktām sistēmām un modeļiem. Ziņojumā metode, tvērums un rezultāti ir dokumentēti tādā veidā, kas der kā pierādījums. Vai un kā akts attiecas uz jūsu sistēmu, ir juridisks jautājums, uz kuru mēs neatbildam.
08Pieteikums
Atsauces numurs
Saglabājiet atsauces numuru: mēs to norādām visā turpmākajā saziņā ar jums.
Pirmajā atbildē nekad nelūdzam maksājumu, paroles vai attālo piekļuvi.