Com hem integrat la seguretat a Computer

Perplexity Computer està creat directament sobre la infraestructura existent de Perplexity, que ha completat la seva attestació SOC 2 Tipus II per a 2026, i hereta les característiques de seguretat empresarial de Perplexity com ara SAML SSO, registres d'auditoria i controls administratius granulars.

Perplexity Computer és un agent autònom que escriu i executa codi, navega per la web i es connecta a serveis externs per completar tasques en el vostre nom.

Està creat directament sobre la infraestructura existent de Perplexity, que ha completat la seva attestació SOC 2 Tipus II per a 2026, i hereta les característiques de seguretat empresarial de Perplexity com ara SAML SSO, registres d'auditoria i controls administratius granulars.

L'execució de codi i l'actuació en serveis en directe introdueixen nous requisits. Aquesta publicació tracta el que hem construït sobre la base original per continuar protegint els nostres usuaris: aïllament d'entorn de proves, connectors i gestió de dades, defensa contra la injecció de indicis i governança empresarial.

Aïllament d'entorn de proves

Executar codi de manera segura requereix un aïllament a nivell de maquinari. Cada tasca de Computer s'executa dins d'un entorn de proves de microVM Firecracker, aplicant el mínim privilegi a un nivell que va més allá de la seguretat predeterminada del sistema operatiu. Cada microVM arrenca el seu propi nucli de Linux dedicat amb un model de dispositiu mínim que redueix la superfície d'atac.

Cada entorn de proves està aïllat en tres dimensions:

Nucli dedicat: Cada Sessió obté la seva pròpia instància de nucli de Linux.

Sistema de fitxers aïllat: Cada màquina virtual utilitza un sistema de fitxers aïllat que es reinicia quan finalitza la Sessió.

Espai de noms de xarxa privat: Els entorns de proves tenen la seva pròpia xarxa aïllada amb regles de tallafocs dedicades.

Els entorns de proves es posen en pausa automàticament quan estan inactius i s'eliminen després d'un període d'inactivitat. Cada nova Sessió comença neta. Només s'injecten les credencials necessàries per a la tasca actual, i s'eliminen amb l'entorn de proves. Els subagents utilitzen tokens intermediaris de curta durada encaminats a través d'una passarel·la autenticada en lloc de claus d'API en brut.

També separem l'emmagatzematge de dades de l'execució de codi a través de VPC al núvol. Aquesta separació ajuda a aïllar les dades emmagatzemades dels usuaris de l'entorn d'execució. Tota la comunicació entre tots dos es fa mitjançant HTTPS xifrat.

Connectors i gestió de dades

Computer es pot connectar a serveis externs mantenint l'accés delimitat i la gestió de dades controlada. Els administradors poden habilitar o deshabilitar connectors per a l'organització, i els usuaris individuals autentiquen aleshores els serveis que volen utilitzar dins de Computer.

El camí de connexió depèn del connector. Les integracions integrades com Google i Microsoft utilitzen fluxos d'autenticació de proveïdors, mentre que els connectors remots personalitzats admeten OAuth 2.0 o l'autenticació de clau d'API gestionada per l'empresa. Tots els tipus de connectors estan dissenyats per transmetre només les dades mínimes necessàries per completar la tasca. La gestió de dades segueix el mateix model de control. Els connectors personalitzats remots han d'utilitzar HTTPS, i les dades del connector de fitxers es xifren en trànsit i en repòs. Les dades empresarials, com ara les entrades de tasques, les sortides, les dades de connectors i el contingut de l'entorn de proves, no s'utilitzen per a l'entrenament de models. Els fitxers adjunts empresarials s'eliminen al cap de 7 dies.

Defensa contra la injecció de indicis

Un agent que navega per la web i llegeix contingut extern està exposat a atacs d'injecció de indicis. Computer hereta i amplia les defenses que vam construir originalment per a Comet, inclosa la nostra arquitectura de defensa de quatre capes i BrowseSafe, el nostre model de detecció de codi obert per a la seguretat dels agents de navegació. Aquestes defenses van ser auditades per Trail of Bits.

Els classificadors de ML escanegen el contingut recuperat de fonts externes abans que Computer hi actuï. El sistema de detecció s'executa en paral·lel amb el canal de raonament de l'agent i activa una parada segura quan es detecta contingut sospitós. Els classificadors s'actualitzen contínuament en funció de les troballes del nostre programa de recompenses per errors, exercicis de equips vermells i esdeveniments de detecció del món real.

Més enllà de la classificació, el missatge del sistema de cada eina inclou barreres de protecció explícites. El contingut extern es delimita com a no de confiança, i el sistema fa referència contínuament a la consulta original de l'usuari quan selecciona i executa eines.

Computer aplica salvaguardes addicionals quan processa contingut de no confiança, incloent-hi una gestió de indicis més estricta i proteccions a nivell de model. Si voleu llegir més sobre això, hem enllaçat la investigació rellevant i les hores de seguretat més amunt.

Controls empresarials

Per a les organitzacions de Perplexity Enterprise, els administradors tenen una governança addicional sobre com opera Computer:

Registres d'auditoria: Els administradors poden registrar esdeveniments clau com ara consultes d'usuaris, accions d'agents, accés a fitxers i ús de connectors. Els registres s'integren amb els principals SIEM, inclosos Splunk, Azure Sentinel i Datadog, perquè els equips de seguretat puguin supervisar l'activitat de Computer juntament amb la telemetria d'infraestructura existent.

Controls d'accés: Els administradors poden deshabilitar completament Computer o habilitar-lo només per a membres específics. Els connectors de tercers, inclosos Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks i Salesforce, es poden habilitar o deshabilitar individualment a nivell d'organització. Els administradors també poden restringir quins models té permès utilitzar Computer.

Controls de facturació: Els administradors poden establir límits de crèdits per llicència, anul·lar assignacions per a usuaris individuals, configurar llindars de recàrrega automàtica i límits mensuals, o triar no afegir crèdits més enllà de l'assignació de llicències inclosa.

Per a tots els detalls, visiteu el nostre Centre de confiança o consulteu la documentació de Computer per a Enterprise.