Πώς χτίσαμε την ασφάλεια στο Computer
Το Perplexity Computer είναι χτισμένο απευθείας στην υφιστάμενη υποδομή του Perplexity, η οποία έχει ολοκληρώσει την πιστοποίηση SOC 2 Type II για το 2026, και κληρονομεί τα χαρακτηριστικά ασφαλείας επιχείρησης του Perplexity όπως SAML SSO, αρχεία καταγραφής ελέγχου και λεπτομερείς διαχειριστικούς ελέγχους.

Είναι χτισμένο απευθείας στην υφιστάμενη υποδομή του Perplexity, η οποία έχει ολοκληρώσει την πιστοποίηση SOC 2 Type II για το 2026, και κληρονομεί τα χαρακτηριστικά ασφαλείας επιχείρησης του Perplexity όπως SAML SSO, αρχεία καταγραφής ελέγχου και λεπτομερείς διαχειριστικούς ελέγχους.
Η εκτέλεση κώδικα και η δράση σε ζωντανές υπηρεσίες εισάγει νέες απαιτήσεις. Αυτή η δημοσίευση καλύπτει όσα χτίσαμε πάνω στην αρχική βάση για να συνεχίσουμε να διατηρούμε τους χρήστες μας ασφαλείς: απομόνωση sandbox, σύνδεσμοι και διαχείριση δεδομένων, άμυνα κατά της έγχυσης προτροπών και εταιρική διακυβέρνηση.
Απομόνωση sandbox
Η ασφαλής εκτέλεση κώδικα απαιτεί απομόνωση σε επίπεδο υλικού. Κάθε εργασία του Computer εκτελείται εντός ενός sandbox microVM Firecracker, επιβάλλοντας ελάχιστα προνόμια σε επίπεδο που υπερβαίνει την προεπιλεγμένη ασφάλεια του λειτουργικού συστήματος. Κάθε microVM εκκινεί τον δικό του αποκλειστικό πυρήνα Linux με ένα ελάχιστο μοντέλο συσκευών που μειώνει την επιφάνεια επίθεσης.
Κάθε sandbox είναι απομονωμένο σε τρεις διαστάσεις:
Αποκλειστικός πυρήνας: Κάθε Συνεδρία λαμβάνει τη δική της παρουσία πυρήνα Linux.
Απομονωμένο σύστημα αρχείων: Κάθε VM χρησιμοποιεί ένα απομονωμένο σύστημα αρχείων που επαναφέρεται όταν λήγει η Συνεδρία.
Ιδιωτικός χώρος ονομάτων δικτύου: Τα sandboxes διαθέτουν το δικό τους απομονωμένο δίκτυο με αποκλειστικούς κανόνες τείχους προστασίας.
Τα sandboxes τίθενται αυτόματα σε παύση όταν είναι αδρανή και καταστρέφονται μετά από μια περίοδο αδράνειας. Κάθε νέα Συνεδρία ξεκινά καθαρή. Εγχέονται μόνο τα διαπιστευτήρια που απαιτούνται για την τρέχουσα εργασία και καταστρέφονται μαζί με το sandbox. Οι υποπράκτορες χρησιμοποιούν προσωρινά διακριτικά διαμεσολαβητή που δρομολογούνται μέσω μιας πύλης με έλεγχο ταυτότητας αντί για ακατέργαστα κλειδιά API.
Επίσης, διαχωρίζουμε την αποθήκευση δεδομένων από την εκτέλεση κώδικα σε διάφορα VPC cloud. Αυτός ο διαχωρισμός βοηθά στην απομόνωση των αποθηκευμένων δεδομένων χρήστη από το περιβάλλον εκτέλεσης. Όλη η επικοινωνία μεταξύ των δύο πραγματοποιείται μέσω κρυπτογραφημένου HTTPS.
Σύνδεσμοι και διαχείριση δεδομένων
Το Computer μπορεί να συνδεθεί σε εξωτερικές υπηρεσίες διατηρώντας παράλληλα την πρόσβαση σε περιορισμένο εύρος και ελεγχόμενη τη διαχείριση δεδομένων. Οι διαχειριστές μπορούν να ενεργοποιήσουν ή να απενεργοποιήσουν συνδέσμους για τον οργανισμό και, στη συνέχεια, οι μεμονωμένοι χρήστες πιστοποιούν τις υπηρεσίες που θέλουν να χρησιμοποιήσουν εντός του Computer.
Η διαδρομή σύνδεσης εξαρτάται από τον σύνδεσμο. Οι ενσωματωμένες ενσωματώσεις, όπως το Google και η Microsoft, χρησιμοποιούν ροές ελέγχου ταυτότητας παρόχου, ενώ οι προσαρμοσμένοι απομακρυσμένοι σύνδεσμοι υποστηρίζουν OAuth 2.0 ή έλεγχο ταυτότητας κλειδιού API διαχειριζόμενου από την επιχείρηση. Όλοι οι τύποι σύνδεσμων έχουν σχεδιαστεί για να μεταδίδουν μόνο τα ελάχιστα δεδομένα που απαιτούνται για την ολοκλήρωση της εργασίας.
Η διαχείριση δεδομένων ακολουθεί το ίδιο μοντέλο ελέγχου. Οι απομακρυσμένοι προσαρμοσμένοι σύνδεσμοι πρέπει να χρησιμοποιούν HTTPS και τα δεδομένα συνδέσμων αρχείων κρυπτογραφούνται κατά τη μεταφορά και την αδράνεια. Τα επιχειρησιακά δεδομένα, όπως οι εισόδοι εργασιών, οι έξοδοι, τα δεδομένα σύνδεσμων και τα περιεχόμενα sandbox, δεν χρησιμοποιούνται για την εκπαίδευση μοντέλων. Τα συνημμένα αρχείων επιχείρησης διαγράφονται μετά από 7 ημέρες.
Άμυνα κατά της έγχυσης προτροπών
Ένας πράκτορας που περιηγείται στον ιστό και διαβάζει εξωτερικό περιεχόμενο εκτίθεται σε επιθέσεις έγχυσης προτροπών. Το Computer κληρονομεί και επεκτείνει τις άμυνες που είχαμε αρχικά χτίσει για το Comet, συμπεριλαμβανομένης της αρχιτεκτονικής άμυνας τεσσάρων στρωμάτων και του BrowseSafe, του μοντέλου ανίχνευσης ανοιχτού κώδικα για την ασφάλεια των πρακτόρων προγράμματος περιήγησης. Αυτές οι άμυνες ελέγχθηκαν από την Trail of Bits.
Οι ταξινομητές ML σαρώνουν περιεχόμενο που ανακτάται από εξωτερικές πηγές πριν το Computer ενεργήσει σε αυτό. Το σύστημα ανίχνευσης εκτελείται παράλληλα με την αγωγή συλλογισμού του πράκτορα και ενεργوποιεί ασφαλή διακοπή όταν εντοπιστεί ύποπτο περιεχόμενο. Οι ταξινομητές ενημερώνονται συνεχώς με βάση τα ευρήματα από το πρόγραμμα επιβράβευσης σφαλμάτων, τις ασκήσεις κόκκινης ομάδας και τα γεγονότα ανίχνευσης πραγματικού κόσμου.
Πέρα από την ταξινόμηση, η προτροπή συστήματος κάθε εργαλείου περιλαμβάνει ρητά προστατευτικά κιγκλιδώματα. Το εξωτερικό περιεχόμενο οριοθετείται ως μη έμπιστο και το σύστημα αναφέρεται συνεχώς στην αρχική ερώτηση του χρήστη κατά την επιλογή και την εκτέλεση εργαλείων.
Το Computer εφαρμόζει πρόσθετα μέτρα ασφαλείας κατά την επεξεργασία μη έμπιστου περιεχομένου, συμπεριλαμβανομένου αυστηρότερου χειρισμού προτροπών και προστασιών σε επίπεδο μοντέλου. Εάν επιθυμείτε να διαβάσετε περισσότερα σχετικά με αυτό, έχουμε συνδέσει τη σχετική έρευνα και τις αξιολογήσεις ασφαλείας παραπάνω.
Εταιρικοί έλεγχοι
Για οργανισμούς στο Perplexity Enterprise, οι διαχειριστές αποκτούν πρόσθετη διακυβέρνηση σχετικά με τον τρόπο λειτουργίας του Computer:
Αρχεία καταγραφής ελέγχου: Οι διαχειριστές μπορούν να καταγράφουν βασικά γεγονότα, όπως ερωτήσεις χρηστών, ενέργειες πρακτόρων, πρόσβαση σε αρχεία και χρήση συνδέσμων. Τα αρχεία καταγραφής ενσωματώνονται σε κορυφαία SIEM, συμπεριλαμβανομένων των Splunk, Azure Sentinel και Datadog, ώστε οι ομάδες ασφαλείας να μπορούν να παρακολουθούν τη δραστηριότητα του Computer παράλληλα με την υφιστάμενη τηλεμετρία υποδομής.
Έλεγχοι πρόσβασης: Οι διαχειριστές μπορούν να απενεργοποιήσουν εντελώς το Computer ή να το ενεργοποιήσουν μόνο για συγκεκριμένα μέλη. Οι σύνδεσμοι τρίτων, συμπεριλαμβανομένων των Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks και Salesforce, μπορούν να ενεργοποιηθούν ή να απενεργοποιηθούν ξεχωριστά σε επίπεδο οργανισμού. Οι διαχειριστές μπορούν επίσης να περιορίσουν ποια μοντέλα επιτρέπεται να χρησιμοποιεί το Computer.
Έλεγχοι χρέωσης: Οι διαχειριστές μπορούν να ορίσουν ανώτατα όρια πιστώσεων ανά θέση, να παρακάμψουν κατανομές για μεμονωμένους χρήστες, να διαμορφώσουν όρια αυτόματης επαναφόρτωσης και μηνιαία όρια, ή να επιλέξουν να μην προσθέσουν πιστώσεις πέρα από την περιλαμβανόμενη κατανομή θέσεων.
Για πλήρεις λεπτομέρειες, επισκεφθείτε το Κέντρο Εμπιστοσύνης μας ή δείτε την τεκμηρίωση Computer για επιχειρήσεις.