Cara kami membangun keamanan ke dalam Computer
Perplexity Computer dibangun langsung di atas infrastruktur Perplexity yang sudah ada, yang telah menyelesaikan atestasi SOC 2 Tipe II 2026, dan mewarisi fitur keamanan perusahaan Perplexity seperti SAML SSO, log audit, dan kontrol administratif yang terperinci.

Perplexity Computer adalah agen otonom yang menulis dan menjalankan kode, menjelajahi web, dan terhubung ke layanan eksternal untuk menyelesaikan tugas atas nama Anda.
Fitur ini dibangun langsung di atas infrastruktur Perplexity yang sudah ada, yang telah menyelesaikan atestasi SOC 2 Tipe II 2026, dan mewarisi fitur keamanan perusahaan Perplexity seperti SAML SSO, log audit, dan kontrol administratif yang terperinci.
Menjalankan kode dan bertindak pada layanan langsung menghadirkan persyaratan baru. Tulisan ini membahas apa yang kami bangun di atas fondasi asli untuk terus menjaga keamanan pengguna kami: isolasi kotak pasir, konektor dan penanganan data, pertahanan injeksi prompt, dan tata kelola perusahaan.
Isolasi kotak pasir
Menjalankan kode secara aman memerlukan isolasi tingkat perangkat keras. Setiap tugas Computer berjalan di dalam kotak pasir microVM Firecracker, menegakkan hak istimewa terendah pada tingkat yang melampaui keamanan sistem operasi default. Setiap microVM mem-boot kernel Linux khususnya sendiri dengan model perangkat minimal yang mengurangi permukaan serangan.
Setiap kotak pasir diisolasi dalam tiga dimensi:
Kernel khusus: Setiap sesi mendapatkan instance kernel Linuxnya sendiri.
Sistem file terisolasi: Setiap VM menggunakan sistem file terisolasi yang diatur ulang saat sesi berakhir.
Namespace jaringan privat: Kotak pasir memiliki jaringan terisolasi sendiri dengan aturan firewall khusus.
Kotak pasir otomatis dijeda saat menganggur dan dihancurkan setelah periode inaktivitas. Setiap sesi baru dimulai dengan bersih. Hanya kredensial yang diperlukan untuk tugas saat ini yang dimasukkan, dan kredensial tersebut dihancurkan bersama kotak pasir. Agen sub-menggunakan token proksi berumur pendek yang dirutukan melalui gateway terautentikasi daripada kunci API mentah.
Kami juga memisahkan penyimpanan data dari eksekusi kode di seluruh VPC cloud. Pemisahan ini membantu mengisolasi data pengguna yang disimpan dari lingkungan eksekusi. Semua komunikasi antara keduanya terjadi melalui HTTPS yang dienkripsi.
Konektor dan penanganan data
Computer dapat terhubung ke layanan eksternal sambil menjaga akses tetap tercakup dan penanganan data terkontrol. Admin dapat mengaktifkan atau menonaktifkan konektor untuk organisasi, dan pengguna perorangan kemudian mengautentikasi layanan yang ingin mereka gunakan di dalam Computer.
Jalur koneksi bergantung pada konektor. Integrasi bawaan seperti Google dan Microsoft menggunakan alur autentikasi penyedia, sementara konektor jarak jauh kustom mendukung OAuth 2.0 atau autentikasi kunci API yang dikelola perusahaan. Semua jenis konektor dirancang untuk hanya mengirimkan data minimum yang diperlukan untuk menyelesaikan tugas.
Penanganan data mengikuti model kontrol yang sama. Konektor kustom jarak jauh harus menggunakan HTTPS, dan data konektor file dienkripsi saat transit dan saat istirahat. Data perusahaan, seperti input tugas, output, data konektor, dan isi kotak pasir, tidak digunakan untuk pelatihan model. Lampiran file perusahaan dihapus setelah 7 hari.
Pertahanan injeksi prompt
Agen yang menjelajahi web dan membaca konten eksternal rentan terhadap serangan injeksi prompt. Computer mewarisi dan memperluas pertahanan yang awalnya kami bangun untuk Comet, termasuk arsitektur pertahanan empat lapisan kami dan BrowseSafe, model deteksi sumber terbuka kami untuk keamanan agen peramban. Pertahanan ini diaudit oleh Trail of Bits.
Pengklasifikasi ML memindai konten yang diambil dari sumber eksternal sebelum Computer bertindak atasnya. Sistem deteksi berjalan secara paralel dengan saluran penalaran agen dan memicu penghentian yang aman ketika konten mencurigakan terdeteksi. Pengklasifikasi terus diperbarui berdasarkan temuan dari program bug bounty kami, latihan tim merah, dan peristiwa deteksi dunia nyata.
Selain klasifikasi, prompt sistem setiap alat menyertakan pembatas eksplisit. Konten eksternal dibatasi sebagai tidak tepercaya, dan sistem terus mereferensikan kueri pengguna asli saat memilih dan mengeksekusi alat.
Computer menerapkan perlindungan tambahan saat memproses konten yang tidak tepercaya, termasuk penanganan prompt yang lebih ketat dan perlindungan tingkat model. Jika Anda ingin membaca lebih lanjut tentang ini, kami telah menautkan penelitian dan evaluasi keamanan yang relevan di atas.
Kontrol perusahaan
Untuk organisasi di Perplexity Enterprise, admin mendapatkan tata kelola tambahan tentang cara Computer beroperasi:
Log audit: Admin dapat mencatat peristiwa penting seperti kueri pengguna, tindakan agen, akses file, dan penggunaan konektor. Log berintegrasi dengan SIEM terkemuka termasuk Splunk, Azure Sentinel, dan Datadog sehingga tim keamanan dapat memantau aktivitas Computer beserta telemetri infrastruktur yang ada.
Kontrol akses: Admin dapat menonaktifkan Computer sepenuhnya atau mengaktifkannya hanya untuk anggota tertentu. Konektor pihak ketiga, termasuk Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks, dan Salesforce, masing-masing dapat diaktifkan atau dinonaktifkan di tingkat organisasi. Admin juga dapat membatasi model mana yang diizinkan untuk digunakan oleh Computer.
Kontrol penagihan: Admin dapat menetapkan batasan kredit per lisensi, mengganti alokasi untuk pengguna perorangan, mengonfigurasi ambang batas muat ulang otomatis dan batas bulanan, atau memilih untuk tidak menambahkan kredit di luar alokasi lisensi yang disertakan.
Untuk detail lengkap, kunjungi Pusat Kepercayaan kami atau lihat dokumentasi Computer for Enterprise.