Perplexity көмегімен жасанды интеллектті қорғау

Perplexity компаниясының CISO лауазымындағы қызметкері Кайл Полли (Kyle Polley) және Тұтынушылардың табысы жөніндегі менеджер Скотт Лернер (Scott Lerner) Perplexity компаниясының қауіпсіздікті бірінші орынға қоятын тәсілінің негіздерін түсіндіреді.

  • Kyle Polley

    CISO, Perplexity AI

  • Scott Lerner

    Customer Success Manager

Осы сеанста көрсетілген қауіпсіздік ресурстары

Жиі қойылатын сұрақтар

Жасанды интеллект стегі бойынша қауіпсіздікті қамтамасыз ету

Perplexity компаниясы жасанды интеллект стегінің көптеген қабаттарында қауіпсіздік мәселесіне қалай қарайды? Perplexity құрастырған әрбір дүние қауіпсіздікті бірінші орынға қоятын ойлану жүйесінен басталады, ал біз қауіпсіздік пен қорғанысты өзара байланысты, бірақ әр түрлі міндеттер ретінде қарастырамыз. Қорғаныс – бұл адамдарды агенттерден қорғау. Қауіпсіздік – бұл агенттерді адамдардан қорғау. Стек арқылы құрастыру біз өзімізге тиесілі емес «қара жәндікке» қорғаныс орнатқаннан гөрі, дұрыс тапсырмалар үшін дұрыс қабатқа дұрыс басқару элементтерін қоя алатынымызды білдіреді.

SPACE, Perplexity агентінің sandbox ортасы

Sandbox дегеніміз не және ол пайдаланушылар мен агенттерді қалай қорғайды? Sandbox кодыңызға жүйелеріңізге немесе деректеріңізге қол жеткізбестен жұмыс істеу үшін оқшауланған орын береді. Агенттер тәуекелді арттырады, сондықтан Computer жүйесінде әрбір тапсырма өзінің sandbox ортасын алады.

Неліктен Perplexity бар sandbox ортасын қолданбай, өзінің жеке sandbox ортасын (SPACE) құрды? Дайын құралдар Perplexity компаниясы тұтынушыларымызға кепілдік бергісі келетін қауіпсіздікті қамтамасыз ете алмады. Агенттер sandbox орталары қысқа мерзімді кодты орындауға арналған деген болжамды жоққа шығарады. Бұл бір-біріне қайшы келетін екі қажеттілікті тудырады: орта жойылатын болуы керек, бірақ жұмыс тұрақты болуы тиіс. Бар платформалар функционалдылық, тиімділік және қауіпсіздік арасындағы үшеудің екеуін таңдауға мәжбүр етті. SPACE осы үшеуін де қамтамасыз ету үшін жасалған.

SPACE іс жүзінде қалай жұмыс істейді және оның қандай қауіпсіздік басқару элементтері бар? SPACE sandbox орнына сеансты тұрақты нысанға айналдырады. Сеанс — бұл кезекті көшірмелер тізбегі, ал бұл көшірмелер SPACE басқару элементтерінің толық жиынтығын қосады. Кідірту — бұл жай ғана sandbox ортасын тоқтату. Жалғастыру — кез келген машинада соңғы көшірмені қалпына келтіру. Бағыттау — бір көшірмені екі рет қалпына келтіру және көшірмелердің бөлінуіне мүмкіндік беру. Пайдаланушылар бірдеңе дұрыс болмай қалған жағдайда «уақыт машинасі» түймесімен бірге үздіксіз жұмыс тәжірибесін алады.

Агент менің атымнан әрекет еткен кезде менің тіркелгі деректерім қайда сақталады? Sandbox орталары – сенімсіз жұмыс орындалатын жер, сондықтан бұл кілттер сақталатын соңғы орын болуы тиіс. Егер агентке шабуыл жасалса, қаскөй агент сақтайтын барлық нәрсені алады, сондықтан біздің агенттер ештеңені сақтамайды. Тіркелгі деректері қораптың сыртынан, дәл сол қажет болған сәтте, тек сол тапсырма үшін келеді.

RBAC, коннекторлар және Perplexity қауіпсіздік мүмкіндіктері

Snowflake немесе Outlook сияқты коннектор қосқан кезде Perplexity неге шынымен қол жеткізе алады және әкімші нені өшіре алады? Бүкіл компьютеріңізге қол жеткізуден басталатын агент құралдарынан айырмашылығы, Computer ешқандай қолжетімсіз басталады. Қолжетімсіздік дәл рұқсаттары бар OAuth арқылы келеді, сондықтан оны көре алмасаңыз, агентіңіз де көре алмайды. Әкімшілер бүкіл коннекторды немесе оның ішіндегі белгілі бір құралдарды ғана өшіре алады.

Perplexity жүйесінің RBAC функциясы біздің сәйкестендіру провайдерімізбен қалай біріктіріледі?

Ұйымның сәйкестендіру провайдері кімнің неге қол тигізе алатынын қазірдің өзінде шешеді. Perplexity оған қосылады және бұл шекаралар өнімге тікелей ауысады. Шындық дереккөзіңіз сол күйінде қалады және аудит тізбегіңіз дәл болып қалады. Топтар өзіне қажетті контекстті алады, ал компаниялар кімнің не көретінін бақылауда ұстайды.

Perplexity ашық вебомдағы нұсқаулар инъекциясынан агенттерді қалай қорғайды? Нұсқаулар инъекциясы – бұл қызметкерлерге емес, агенттерге бағытталған әлеуметтік инженерия, ал ашық веб – бөгде адамдардың онымен сөйлесе алатын жері. BrowseSafe агент оқыған әрбір бетті сенімсіз ретінде қарастырады және оны мазмұн агенттің әрекетін қалыптастырмас бұрын параллель түрде сканерлейді. Өзіңізде сақталған қауіпсіздік зерттеулері тек өзіңізді ғана қорғайды. Барлық адамдардың агенттері бірдей вебті оқиды, сондықтан біз бенчмаркты көпшілікке қолжетімді еттік.

Perplexity агенттер мен қызметкерлер жұмыс істейтін машиналарды қорғау үшін қандай құралдарды пайдаланады? Bumblebee әрбір жеткізу тізбегі инцидентінен кейінгі бірінші сұраққа жауап береді: жүйелерімізде зиянды пакет бар ма? Numbat агент қабатын өзі бақылайды және әрекетті ретімен оқиды. Ол агент әрекет ететін жерде орналасқандықтан, әрекетті орындалмас бұрын тоқтата алады.

Computer жүйесін қорғау үшін Computer пайдалану

Computer жүйесіне нақты қауіпсіздік жұмыстарын сеніп тапсыруға бола ма? Perplexity компаниясының өзінің қауіпсіздік тобы сыртқы құралдардың жетіп алуын күтудің орнына, Computer үстіне өзінің қауіпсіздік инфраструктурасын өзі жасады. Модельге тәуелсіз орындау, тұрақты жад және жол картасының қалған бөлігі қазірдің өзінде бар болатын, сондықтан топ қауіпсіздік агентінің өзіне назар аудара алды. Ең жақсы қауіпсіздік агентін құру оның астындағы ең жақсы құралды қажет ететінін білдіреді.

Computer қауіпсіздік тобының жұмысындағы қай қайталанатын жұмысты азайтады? Computer жіберіп алған ескертулерді сұрыптауға және кейінгі инцидент есептеріне көмектесе алады. Computer ішіндегі әрбір сұрыптау әдепкі бойынша жазбаша түрде қайтарылады, сондықтан аналитиктер шикі ескертуден емес, жазбаша зерттеуден бастайды.

Көбірек семинарларды зерттеу

Келесі қадамға дайынсыз ба?

Perplexity сіздің жұмыс тәсіліңізді қалай өзгерте алатынын біліңіз