Kaip „Computer“ integruotas saugumas

„Perplexity Computer“ sukurtas tiesiogiai ant esamos „Perplexity“ infrastruktūros, kuri atliko savo 2026 m. SOC 2 Type II atestaciją, ir paveldi „Perplexity“ įmonių lygio saugumo funkcijas, tokias kaip SAML SSO, audito žurnalai ir smulkmeniški administraciniai valdikliai.

Perplexity Computer yra autonominis agentas, kuris rašo ir vykdo kodą, naršo po internetą ir jungiasi prie išorinių paslaugų, kad atliktų užduotis jūsų vardu.

Jis sukurtas tiesiogiai ant esamos „Perplexity“ infrastruktūros, kuri atliko 2026 m. SOC 2 Type II atestaciją, ir paveldi „Perplexity“ įmonių lygio saugumo funkcijas, tokias kaip SAML SSO, audito žurnalai ir detalus administracinis valdymas.

Kodo vykdymas ir veikimas su tiesioginėmis paslaugomis sukuria naujų reikalavimų. Šiame įraše aptariama, ką sukūrėme virš pradinio pagrindo, kad ir dalje užtikrintumėte vartotojų saugumą: „Sandbox“ izoliavimą, jungtis ir duomenų tvarkymą, apsaugą nuo užklausų įterpimo („prompt injection“) bei įmonių valdymą.

„Sandbox“ izoliavimas

Saugus kodo vykdymas reikalauja aparatinės įrangos lygio izoliavimo. Kiekviena „Computer“ užduotis veikia „Firecracker“ microVM „Sandbox“ aplinkoje, taikydama mažiausių privilegijų principą lygiu, kuris viršija numatytąjį operacinės sistemos saugumą. Kiekviena microVM paleidžia savo dedikuotą „Linux“ branduolį su minimaliu įrenginio modeliu, kuris sumažina atakų paviršių.

Kiekviena „Sandbox“ yra izoluota trimis matmenimis:

Dedikuotas branduolys: Kiekviena sesija gauna savo „Linux“ branduolio egzempliorių.

Izoliuota failų sistema: Kiekviena VM naudoja izoliuotą failų sistemą, kuri iš naujo nustatoma pasibaigus sesijai.

Privatus tinklo vardų sritis: „Sandbox“ aplinkos turi savo izoliuotą tinklą su dedikuotomis ugniasienės taisyklėmis.

„Sandbox“ aplinkos automatiškai pristabdomos, kai jomis nesinaudojama, ir sunaikinamos po neveikumo laikotarpio. Kiekviena nauja sesija pradedama švariai. Įterpiami tik dabartinei užduočiai reikalingi prisijungimo duomenys, kurie sunaikinami kartu su „Sandbox“. Subagentai naudoja trumpalaikius tarpinio serverio (proxy) prieigos raktus, nukreiptus per autentifikuotą šliuzą, o ne neapdorotus API raktus.

Taip pat atskiriame duomenų saugyklą nuo kodo vykdymo debesijos VPC tinkluose. Šis atskyrimas padeda izoliuoti saugomus vartotojo duomenis nuo vykdymo aplinkos. Visas ryšys tarp jų vyksta per užšifruotą HTTPS.

Jungtys ir duomenų tvarkymas

„Computer“ gali jungtis prie išorinių paslaugų, išlaikant apribotą prieigą ir valdomą duomenų tvarkymą. Administratoriai gali įjungti arba išjungti jungtis organizacijai, o atskiri vartotojai tuomet autentifikuoja paslaugas, kurias nori naudoti „Computer“ viduje.

Ryšio kelias priklauso nuo jungties. Integruotos integracijos, tokios kaip „Google“ ir „Microsoft“, naudoja teikėjo autentifikavimo srautus, o pasirinktinės nuotolinės jungtys palaiko „OAuth 2.0“ arba įmonės valdomą API rakto autentifikavimą. Visi jungčių tipai yra sukurti taip, kad perduotų tik minimalų duomenų kiekį, reikalingą užduočiai atlikti.

Duomenų tvarkymas vadovaujasi tuo pačiu valdymo modeliu. Nuotolinės pasirinktinės jungtys privalo naudoti HTTPS, o failų jungties duomenys yra užšifruojami siunčiant ir saugant. Įmonės duomenys, tokie kaip užduočių įvestys, išvestys, jungčių duomenys ir „Sandbox“ turinys, nenaudojami modelio mokymui. Įmonės failų priedai ištrinami po 7 dienų.

Apsauga nuo užklausų įterpimo

Agentas, kuris naršo internete ir skaito išorinį turinį, yra veikiamas užklausų įterpimo atakų. „Computer“ paveldi ir išplečia apsaugos priemones, kurias iš pradžių sukūrėme „Comet“, įskaitant mūsų keturių sluoksnių apsaugos architektūrą ir „BrowseSafe“ – mūsų atvirojo kodo aptikimo modelį naršyklės agento saugumui užtikrinti. Šias apsaugos priemones auditavo „Trail of Bits“.

Mašininio mokymosi klasifikatoriai nuskenuoja turinį, gautą iš išorinių šaltinių, prieš „Computer“ su juo atliekant veiksmus. Aptikimo sistema veikia lygiagrečiai su agento samprotavimo vamzdynu ir inicijuoja saugų sustabdymą, kai aptinkamas įtartinas turinys. Klasifikatoriai nuolat atnaujinami remiantis mūsų klaidų atlyginimo programos, saugumo komandų pratybų ir realaus pasaulio aptikimo įvykių išvadomis.

Be klasifikavimo, kiekvieno įrankio sistemos užklausoje yra aiškios apsaugos taisyklės. Išorinis turinys pažymimas kaip nepatikimas, o sistema nuolat remiasi pradine vartotojo užklausa, kai renka ir vykdo įrankius.

„Computer“ taiko papildomas apsaugos priemones apdorodama nepatikimą turinį, įskaitant griežtesnį užklausų tvarkymą ir modelio lygio apsaugą. Jei norite paskaityti apie tai daugiau, aukščiau pateikėme nuorodas į susijusius tyrimus ir saugumo vertinimus.

Įmonės valdikliai

Organizacijoms, naudojančioms „Perplexity Enterprise“, administratoriai gauna papildomą valdymą, kaip veikia „Computer“:

Audito žurnalai: Administratoriai gali registruoti pagrindinius įvykius, tokius kaip vartotojų užklausos, agento veiksmai, prieiga prie failų ir jungčių naudojimas. Žurnalai integruojasi su pirmaujančiomis SIEM sistemomis, įskaitant „Splunk“, „Azure Sentinel“ ir „Datadog“, kad saugumo komandos galėtų stebėti „Computer“ veiklą kartu su esama infrastruktūros telemetrija.

Prieigos valdikliai: Administratoriai gali visiškai išjungti „Computer“ arba įjungti ją tik konkretiems nariams. Trečiųjų šalių jungtys, įskaitant „Gmail“, „Outlook“, „Slack“, „GitHub“, „Notion“, „Snowflake“, „Databricks“ ir „Salesforce“, gali būti įjungtos arba išjungtos organizacijos lygiu. Administratoriai taip pat gali apriboti, kokius modelius „Computer“ leidžiama naudoti.

Atsiskaitymo valdikliai: Administratoriai gali nustatyti kreditų limitus vienai vietai, nepaisyti atskirų vartotojų paskirstymo, sukonfigūruoti automatinio papildymo ribas ir mėnesinius limito reikalavimus arba pasirinkti nepridėti kreditų virš įtraukto vietų paskirstymo.

Išsamią informaciją rasite mūsų Patikimumo centre arba „Computer for Enterprise“ dokumentacijoje.