Computer жүйесіне қауіпсіздікті қалай енгіздік
Perplexity Computer 2026 жылғы SOC 2 Type II аттестациясынан өткен Perplexity компаниясының қолданыстағы инфрақұрылымы негізінде тікелей жасалған және SAML SSO, аудит журналдары және егжей-тегжейлі әкімшілік басқару элементтері сияқты Perplexity корпоративтік қауіпсіздік мүмкіндіктерін мұра етеді.

Perplexity Computer — бұл код жазатын және орындайтын, интернетті шолатын және сіздің атыңыздан тапсырмаларды орындау үшін сыртқы қызметтерге қосылатын автономды агент.
Ол 2026 жылғы SOC 2 Type II аттестациясынан өткен Perplexity компаниясының қолданыстағы инфрақұрылымы негізінде тікелей жасалған және SAML SSO, аудит журналдары және егжей-тегжейлі әкімшілік басқару элементтері сияқты Perplexity корпоративтік қауіпсіздік мүмкіндіктерін мұра етеді.
Кодты орындау және тікелей қызметтермен жұмыс істеу жаңа талаптарды енгізеді. Бұл мақалада пайдаланушыларымыздың қауіпсіздігін қамтамасыз етуді жалғастыру үшін түпнұсқа негіздің үстіне нені салғанымыз қарастырылады: sandbox оқшаулауы, коннекторлар мен деректерді өңдеу, prompt-инъекциядан қорғау және корпоративтік басқару.
Sandbox оқшаулауы
Кодты қауіпсіз іске қосу аппараттық деңгейдегі оқшаулауды талап етеді. Әрбір Computer тапсырмасы Firecracker microVM sandbox ішінде жұмыс істейді, бұл әдепкі операциялық жүйе қауіпсіздігінен асатын деңгейде ең аз артықшылықты қамтамасыз етеді. Әрбір microVM шабуыл бетін азайтатын минималды құрылғы моделі бар өзінің арнайы Linux ядросын жүктейді.
Әрбір sandbox үш өлшем бойынша оқшауланған:
Арнайы ядро: Әрбір сеанс өзінің Linux ядросының данасын алады.
Оқшауланған файлдық жүйе: Әрбір VM сеанс аяқталған кезде қалпына келетін оқшауланған файлдық жүйені пайдаланады.
Жеке желілік атаулар кеңістігі: Sandbox жүйелерінің арнайы брандмауэр ережелері бар өздерінің оқшауланған желісі бар.
Sandbox жүйелері әрекетсіз кезде автоматты түрде кідіртіледі және белсенділік болмаған кезеңнен кейін жойылады. Әрбір жаңа сеанс таза күйден басталады. Тек ағымдағы тапсырма үшін қажетті тіркелгі деректері енгізіледі және олар sandbox жүйесімен бірге жойылады. Субагенттер шикі API кілттерінің орнына аутентификацияланған шлюз арқылы бағытталатын қысқа мерзімді прокси токендерін пайдаланады.
Біз сондай-ақ бұлтты VPC желілерінде деректерді сақтауды кодты орындаудан бөлеміз. Бұл бөлу сақталған пайдаланушы деректерін орындау ортасынан оқшаулауға көмектеседі. Олардың арасындағы барлық байланыс шифрланған HTTPS арқылы жүзеге асырылады.
Коннекторлар және деректерді өңдеу
Computer сыртқы қызметтерге қол жеткізуді шектеулі және деректерді өңдеуді бақылауда ұстай отырып қосыла алады. Әкімшілер ұйым үшін коннекторларды қоса немесе өшіре алады, ал жеке пайдаланушылар содан кейін Computer ішінде пайдаланғы келетін қызметтерге аутентификация жасайды.
Қосылу жолы коннекторға байланысты. Google және Microsoft сияқты кірістірілген интеграциялар провайдердің аутентификация ағындарын пайдаланады, ал реттелетін қашықтағы коннекторлар OAuth 2.0 немесе кәсіпорын басқаратын API кілтінің аутентификациясын қолдайды. Барлық коннектор түрлері тапсырманы орындау үшін қажетті ең аз деректерді ғана беруге арналған.
Деректерді өңдеу бірдей басқару моделін ұстанады. Қашықтағы реттелетін коннекторлар HTTPS протоколын пайдалануы тиіс, ал файл коннекторларының деректері тасымалдау кезінде және сақтауда шифрланады. Тапсырма кірістері, шығыстары, коннектор деректері және sandbox мазмұны сияқты кәсіпорын деректері модельді оқыту үшін пайдаланылмайды. Корпоративтік файл тіркемелері 7 күннен кейін жойылады.
Prompt-инъекциядан қорғау
Интернетті шолатын және сыртқы мазмұнды оқитын агент prompt-инъекциялық шабуылдарға ұшырайды. Computer біз бастапқыда Comet үшін жасаған қорғаныстарды, соның ішінде біздің төрт қабатты қорғаныс архитектурамызды және браузерлік агент қауіпсіздігіне арналған ашық бастапқы анықтау моделімізді BrowseSafe жүйесін мұра етеді және кеңейтеді. Бұл қорғаныстарды Trail of Bits тексерді.
ML классификаторлары Computer оны орындамас бұрын сыртқы көздерден алынған мазмұнды сканерлейді. Анықтау жүйесі агенттің пайымдау құбырымен қатар жұмыс істейді және күдікті мазмұн анықталған кезде қауіпсіз тоқтатуды іске қосады. Классификаторлар қателерді табу бағдарламасының нәтижелері, қызыл командалық жаттығулар және нақты әлемдегі анықтау оқиғалары негізінде үздіксіз жаңартылып отырады.
Классификациядан басқа, әрбір құралдың жүйелік шақыруы (prompt) нақты сақтық шараларын қамтиды. Сыртқы мазмұн сенімсіз деп белгіленеді, және жүйе құралдарды таңдау және орындау кезінде бастапқы пайдаланушы сұрауын үздіксіз еске түсіреді.
Computer сенімсіз мазмұнды өңдеу кезінде қатаң prompt өңдеуді және модель деңгейіндегі қорғаныстарды қоса алғанда, қосымша сақтық шараларын қолданады. Егер бұл туралы көбірек оқығыңыз келсе, жоғарыда тиісті зерттеулер мен қауіпсіздік бағалауларын сілтедік.
Корпоративтік басқару элементтері
Perplexity Enterprise пайдаланатын ұйымдар үшін әкімшілерге Computer жұмысын басқару үшін қосымша мүмкіндіктер беріледі:
Аудит журналдары: Әкімшілер пайдаланушы сұраулары, агенттік әрекеттер, файлдарға қол жеткізу және коннекторды пайдалану сияқты негізгі оқиғаларды тіркей алады. Журналдар Splunk, Azure Sentinel және Datadog сияқты жетекші SIEM жүйелерімен біріктіріледі, осылайша қауіпсіздік топтары Computer әрекетін қолданыстағы инфрақұрылым телеметриясымен қатар бақылай алады.
Қол жеткізуді басқару элементтері: Әкімшілер Computer қызметін толығымен өшіре алады немесе тек арнайы мүшелер үшін қоса алады. Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks және Salesforce қоса алғанда, үшінші тарап коннекторларының әрқайсысын ұйым деңгейінде қосуға немесе өшіруге болады. Сондай-ақ әкімшілер Computer пайдалануға рұқсат етілген модельдерді шектей алады.
Биллингті басқару элементтері: Әкімшілер әр орынға арналған кредиттер шектеулерін орната алады, жеке пайдаланушылар үшін бөлінген қаражатты өзгерте алады, автоматты түрде толықтыру шектерін және ай сайынғы лимиттерді конфигурациялай алады немесе орынды бөлу көлемінен тыс кредиттерді қоспауды таңдай алады.
Толық мәліметтер алу үшін біздің Тұрғылықты орталыққа (Trust Center) кіріңіз немесе Computer for Enterprise құжаттамасын қараңыз.