Computer-ൽ സുരക്ഷ എങ്ങനെ നിർമ്മിച്ചു
Perplexity Computer എന്നത് നിർമ്മിച്ചിരിക്കുന്നത് Perplexity-യുടെ നിലവിലുള്ള ഇൻഫ്രാസ്ട്രക്ചറിലാണ്, ഇത് ഇതിനകം 2026 SOC 2 ടൈപ്പ് II സാക്ഷ്യപ്പെടുത്തൽ പൂർത്തിയാക്കിയിട്ടുണ്ട്, കൂടാതെ SAML SSO, ഓഡിറ്റ് ലോഗുകൾ, ഗ്രാനുലാർ അഡ്മിനിസ്ട്രേറ്റീവ് നിയന്ത്രണങ്ങൾ തുടങ്ങിയ Perplexity-യുടെ എന്റർപ്രൈസ് സുരക്ഷാ ഫീച്ചറുകൾ ഇത് ഉൾക്കൊള്ളുകയും ചെയ്യുന്നു.

Perplexity Computer എന്നത് കോഡ് എഴുതുകയും പ്രവർത്തിപ്പിക്കുകയും വെബ് ബ്രൗസ് ചെയ്യുകയും നിങ്ങളുടെ ഭാഗമായി ടാസ്ക്കുകൾ പൂർത്തിയാക്കാൻ ബാഹ്യ സേവനങ്ങളുമായി ബന്ധിപ്പിക്കുകയും ചെയ്യുന്ന ഒരു സ്വയംഭരണ ഏജന്റാണ്.
ഇത് നിർമ്മിച്ചിരിക്കുന്നത് Perplexity-യുടെ നിലവിലുള്ള ഇൻഫ്രാസ്ട്രക്ചറിലാണ്, ഇത് ഇതിനകം 2026 SOC 2 ടൈപ്പ് II സാക്ഷ്യപ്പെടുത്തൽ പൂർത്തിയാക്കിയിട്ടുണ്ട്. കൂടാതെ SAML SSO, ഓഡിറ്റ് ലോഗുകൾ, ഗ്രാനുലാർ അഡ്മിനിസ്ട്രേറ്റീവ് നിയന്ത്രണങ്ങൾ തുടങ്ങിയ Perplexity-യുടെ എന്റർപ്രൈസ് സുരക്ഷാ ഫീച്ചറുകൾ ഇത് ഉൾക്കൊള്ളുകയും ചെയ്യുന്നു.
കോഡ് എക്സിക്യൂട്ട് ചെയ്യുകയും തത്സമയ സേവനങ്ങളിൽ പ്രവർത്തിക്കുകയും ചെയ്യുന്നത് പുതിയ ആവശ്യകതകൾ കൊണ്ടുവരുന്നു. ഉപയോക്താക്കളുടെ സുരക്ഷ തുടർച്ചയായി ഉറപ്പാക്കുന്നതിനായി ഞങ്ങൾ നിർമ്മിച്ച കാര്യങ്ങളെക്കുറിച്ചാണ് ഈ പോസ്റ്റ് പറയുന്നത്: സാൻഡ്ബോക്സ് ഐസൊലേഷൻ, കണക്ടറുകളും ഡാറ്റ കൈകാര്യം ചെയ്യലും, പ്രോംപ്റ്റ് ഇൻജക്ഷൻ പ്രതിരോധം, എന്റർപ്രൈസ് ഗവേണൻസ്.
സാൻഡ്ബോക്സ് ഐസൊലേഷൻ
കോഡ് സുരക്ഷിതമായി പ്രവർത്തിപ്പിക്കുന്നതിന് ഹാർഡ്വെയർ തലത്തിലുള്ള ഐസൊലേഷൻ ആവശ്യമാണ്. ഡിഫോൾട്ട് ഓപ്പറേറ്റിംഗ് സിസ്റ്റം സുരക്ഷയെക്കാൾ ഉയർന്ന തലത്തിലുള്ള മുൻഗണന ഉറപ്പാക്കിക്കൊണ്ട് ഓരോ Computer ടാസ്കും ഫയർക്രാക്കർ microVM സാൻഡ്ബോക്സിനുള്ളിലാണ് പ്രവർത്തിക്കുന്നത്. ആക്രമണ സാധ്യത കുറയ്ക്കുന്ന കുറഞ്ഞ ഡിവൈസ് മോഡലോടുകൂടിയ സ്വന്തം ലിനക്സ് കേർണൽ ഓരോ microVM-ഉം ബൂട്ട് ചെയ്യുന്നു.
ഓരോ സാൻഡ്ബോക്സും മൂന്ന് അളവുകളിൽ ഐസൊലേറ്റ് ചെയ്തിരിക്കുന്നു:
ഡെഡിക്കേറ്റഡ് കേർണൽ: ഓരോ സെഷനും അതിന്റേതായ ലിനക്സ് കേർണൽ ഇൻസ്റ്റൻസ് ലഭിക്കുന്നു.
ഐസൊലേറ്റഡ് ഫയൽസിസ്റ്റം: സെഷൻ അവസാനിക്കുമ്പോൾ റീസെറ്റ് ചെയ്യുന്ന ഐസൊലേറ്റഡ് ഫയൽസിസ്റ്റമാണ് ഓരോ VM-ഉം ഉപയോഗിക്കുന്നത്.
പ്രൈവറ്റ് നെറ്റ്വർക്ക് നെയിംസ്പേസ്: സാൻഡ്ബോക്സുകൾക്ക് ഡെഡിക്കേറ്റഡ് ഫയർവാൾ നിയമങ്ങളോടുകൂടിയ സ്വന്തം ഐസൊലേറ്റഡ് നെറ്റ്വർക്ക് ഉണ്ട്.
സാൻഡ്ബോക്സുകൾ നിഷ്ക്രിയമായിരിക്കുമ്പോൾ യാന്ത്രികമായി താൽക്കാലികമായി നിർത്തുകയും, നിശ്ചിത സമയത്തേക്ക് പ്രവർത്തനമില്ലെങ്കിൽ ഇല്ലാതാക്കുകയും ചെയ്യുന്നു. ഓരോ പുതിയ സെഷനും പുതുതായി ആരംഭിക്കുന്നു. നിലവിലെ ടാസ്കിന് ആവശ്യമായ ക്രെഡൻഷ്യലുകൾ മാത്രം കുത്തിവയ്ക്കുകയും, സാൻഡ്ബോക്സിനൊപ്പം അവ ഇല്ലാതാക്കപ്പെടുകയും ചെയ്യുന്നു. റോ API കീകൾക്ക് പകരം ആധികാരികത ഉറപ്പാക്കിയ ഗേറ്റ്വേയിലൂടെ റൂട്ട് ചെയ്യുന്ന കുറഞ്ഞ സമയത്തേക്ക് മാത്രം നിലനിൽക്കുന്ന പ്രോക്സി ടോക്കണുകളാണ് സബ്-ഏജന്റുകൾ ഉപയോഗിക്കുന്നത്.
ക്ലൗഡ് VPC-കളിൽ ഡാറ്റ സ്റ്റോറേജും കോഡ് എക്സിക്യൂഷനും ഞങ്ങൾ വേർതിരിക്കുന്നു. സംഭരിച്ചിരിക്കുന്ന ഉപയോക്തൃ ഡാറ്റയെ എക്സിക്യൂഷൻ എൻവയോൺമെന്റിൽ നിന്ന് വേർതിരിക്കാൻ ഈ വേർതിരിവ് സഹായിക്കുന്നു. ഇവ തമ്മിലുള്ള എല്ലാ ആശയവിനിമയങ്ങളും എൻക്രിപ്റ്റ് ചെയ്ത HTTPS വഴിയാണ് നടക്കുന്നത്.
കണക്ടറുകളും ഡാറ്റ കൈകാര്യം ചെയ്യലും
ആക്സസ് സ്കോപ്പ് ചെയ്ത് ഡാറ്റ കൈകാര്യം ചെയ്യൽ നിയന്ത്രിക്കുമ്പോൾ തന്നെ Computer-ന് ബാഹ്യ സേവനങ്ങളിലേക്ക് കണക്റ്റ് ചെയ്യാൻ കഴിയും. അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് ഓർഗനൈസേഷനായി കണക്ടറുകൾ പ്രവർത്തനക്ഷമമാക്കാനോ പ്രവർത്തനരഹിതമാക്കാനോ കഴിയും, തുടർന്ന് വ്യക്തിഗത ഉപയോക്താക്കൾ Computer-നുള്ളിൽ തങ്ങൾ ഉപയോഗിക്കാൻ ആഗ്രഹിക്കുന്ന സേവനങ്ങൾ ആധികാരികമാക്കുന്നു.
കണക്ഷൻ പാത കണക്ടറിനെ ആശ്രയിച്ചിരിക്കുന്നു. Google, Microsoft പോലുള്ള ബിൽറ്റ്-ഇൻ ഇന്റഗ്രേഷനുകൾ പ്രൊവൈഡർ ആധികാരികത ഉറപ്പാക്കൽ പ്രവാഹങ്ങൾ ഉപയോഗിക്കുന്നു, അതേസമയം കസ്റ്റം റിമോട്ട് കണക്ടറുകൾ OAuth 2.0 അല്ലെങ്കിൽ എന്റർപ്രൈസ്-മാനേജ്ഡ് API കീ ആധികാരികത ഉറപ്പാക്കലിനെ പിന്തുണയ്ക്കുന്നു. ടാസ്ക് പൂർത്തിയാക്കാൻ ആവശ്യമായ ഏറ്റവും കുറഞ്ഞ ഡാറ്റ മാത്രം കൈമാറുന്നതിനാണ് എല്ലാ കണക്ടർ തരങ്ങളും രൂപകൽപ്പന ചെയ്തിരിക്കുന്നത്. ഡാറ്റ കൈകാര്യം ചെയ്യലും ഇതേ നിയന്ത്രണ മാതൃകയാണ് പിന്തുടരുന്നത്. റിമോട്ട് കസ്റ്റം കണക്ടറുകൾ HTTPS ഉപയോഗിക്കണം, ഫയൽ കണക്ടർ ഡാറ്റ കൈമാറ്റത്തിലും വിശ്രമത്തിലും എൻക്രിപ്റ്റ് ചെയ്യപ്പെടുന്നു. ടാസ്ക് ഇൻപുട്ടുകൾ, ഔട്ട്പുട്ടുകൾ, കണക്ടർ ഡാറ്റ, സാൻഡ്ബോക്സ് ഉള്ളടക്കങ്ങൾ തുടങ്ങിയ എന്റർപ്രൈസ് ഡാറ്റ മോഡൽ പരിശീലനത്തിനായി ഉപയോഗിക്കുന്നില്ല. എന്റർപ്രൈസ് ഫയൽ അറ്റാച്ച്മെന്റുകൾ 7 ദിവസത്തിന് ശേഷം ഇല്ലാതാക്കപ്പെടും.
പ്രോംപ്റ്റ് ഇൻജക്ഷൻ പ്രതിരോധം
വെബ് ബ്രൗസ് ചെയ്യുകയും ബാഹ്യ ഉള്ളടക്കം വായിക്കുകയും ചെയ്യുന്ന ഒരു ഏജന്റ് പ്രോംപ്റ്റ് ഇൻജക്ഷൻ ആക്രമണങ്ങൾക്ക് വിധേയമാണ്. ഞങ്ങളുടെ നാല്-അടരുകളുള്ള പ്രതിരോധ ആർക്കിടെക്ചർ, ബ്രൗസർ ഏജന്റ് സുരക്ഷയ്ക്കായുള്ള ഞങ്ങളുടെ ഓപ്പൺ സോഴ്സ് ഡിറ്റക്ഷൻ മോഡലായ BrowseSafe എന്നിവ ഉൾപ്പെടെ Comet-നായി ഞങ്ങൾ ആദ്യം നിർമ്മിച്ച പ്രതിരോധങ്ങൾ Computer അനുകരിക്കുകയും വിപുലീകരിക്കുകയും ചെയ്യുന്നു. ഈ പ്രതിരോധങ്ങൾ Trail of Bits ഓഡിറ്റ് ചെയ്തിട്ടുണ്ട്.
Computer അതിൽ പ്രവർത്തിക്കുന്നതിന് മുമ്പ് ബാഹ്യ ഉറവിടങ്ങളിൽ നിന്ന് വീണ്ടെടുത്ത ഉള്ളടക്കം ML ക്ലാസിഫയറുകൾ സ്കാൻ ചെയ്യുന്നു. ഡിറ്റക്ഷൻ സിസ്റ്റം ഏജന്റിന്റെ റീസണിംഗ് പൈപ്പ്ലൈനിന് സമാന്തരമായി പ്രവർത്തിക്കുകയും സംശയാസ്പദമായ ഉള്ളടക്കം കണ്ടെത്തുമ്പോൾ സുരക്ഷിതമായ നിർത്തൽ പ്രവർത്തനക്ഷമമാക്കുകയും ചെയ്യുന്നു. ഞങ്ങളുടെ ബഗ് ബൗണ്ടി പ്രോഗ്രാം, റെഡ് ടീം വ്യായാമങ്ങൾ, യഥാർത്ഥ ലോക കണ്ടെത്തൽ ഇവന്റുകൾ എന്നിവയിൽ നിന്നുള്ള കണ്ടെത്തലുകളുടെ അടിസ്ഥാനത്തിൽ ക്ലാസിഫയറുകൾ തുടർച്ചയായി അപ്ഡേറ്റ് ചെയ്യപ്പെടുന്നു.
ക്ലാസിഫിക്കേഷനപ്പുറം, ഓരോ ടൂളിന്റെയും സിസ്റ്റം പ്രോംപ്റ്റിൽ വ്യക്തമായ ഗാർഡ്റൈലുകൾ ഉൾപ്പെടുന്നു. ബാഹ്യ ഉള്ളടക്കം വിശ്വസനീയമല്ലാത്തതായി അടയാളപ്പെടുത്തിയിരിക്കുന്നു, കൂടാതെ ടൂളുകൾ തിരഞ്ഞെടുക്കുമ്പോഴും എക്സിക്യൂട്ട് ചെയ്യുമ്പോഴും സിസ്റ്റം യഥാർത്ഥ ഉപയോക്തൃ ചോദ്യം തുടർച്ചയായി പരാമർശിക്കുന്നു.
വിശ്വസനീയമല്ലാത്ത ഉള്ളടക്കം പ്രോസസ്സ് ചെയ്യുമ്പോൾ Computer കൂടുതൽ സുരക്ഷാ മുൻകരുതലുകൾ പ്രയോഗിക്കുന്നു, അതിൽ കർശനമായ പ്രോംപ്റ്റ് കൈകാര്യം ചെയ്യലും മോഡൽ തലത്തിലുള്ള പരിരക്ഷകളും ഉൾപ്പെടുന്നു. ഇതിനെക്കുറിച്ച് കൂടുതൽ വായിക്കാൻ നിങ്ങൾ ആഗ്രഹിക്കുന്നുവെങ്കിൽ, പ്രസക്തമായ ഗവേഷണവും സുരക്ഷാ മൂല്യനിർണ്ണയങ്ങളും ഞങ്ങൾ മുകളിൽ ലിങ്ക് ചെയ്തിട്ടുണ്ട്.
എന്റർപ്രൈസ് നിയന്ത്രണങ്ങൾ
Perplexity Enterprise-ലെ ഓർഗനൈസേഷനുകൾക്കായി, Computer എങ്ങനെ പ്രവർത്തിക്കുന്നു എന്നതിനെക്കുറിച്ച് അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് അധിക ഗവേണൻസ് ലഭിക്കും:
ഓഡിറ്റ് ലോഗുകൾ: ഉപയോക്തൃ ചോദ്യങ്ങൾ, ഏജന്റിക് പ്രവർത്തനങ്ങൾ, ഫയൽ ആക്സസ്, കണക്ടർ ഉപയോഗം തുടങ്ങിയ പ്രധാന ഇവന്റുകൾ അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് ലോഗ് ചെയ്യാൻ കഴിയും. സ്പ്ലങ്ക് (Splunk), അസൂർ സെന്റിനൽ (Azure Sentinel), ഡാറ്റഡോഗ് (Datadog) തുടങ്ങിയ മുൻനിര SIEM-കളുമായി ലോഗുകൾ സംയോജിപ്പിക്കുന്നു, അതുവഴി സുരക്ഷാ ടീമുകൾക്ക് നിലവിലെ ഇൻഫ്രാസ്ട്രക്ചർ ടെലിമെട്രിക്കൊപ്പം Computer പ്രവർത്തനം നിരീക്ഷിക്കാൻ കഴിയും.
ആക്സസ് നിയന്ത്രണങ്ങൾ: അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് Computer പൂർണ്ണമായി പ്രവർത്തനരഹിതമാക്കാനോ പ്രത്യേക അംഗങ്ങൾക്ക് മാത്രം പ്രവർത്തനക്ഷമമാക്കാനോ കഴിയും. ജിമെയിൽ (Gmail), ഔട്ട്ലുക്ക് (Outlook), സ്ലാക്ക് (Slack), ഗിബ്ഹബ് (GitHub), നോഷൻ (Notion), സ്നോഫ്ലേക്ക് (Snowflake), ഡാറ്റാബ്രിക്സ് (Databricks), സെയിൽസ്ഫോഴ്സ് (Salesforce) എന്നിവ ഉൾപ്പെടെയുള്ള തേർഡ്-പാർട്ടി കണക്ടറുകൾ ഓരോന്നും ഓർഗനൈസേഷൻ തലത്തിൽ പ്രവർത്തനക്ഷമമാക്കാനോ പ്രവർത്തനരഹിതമാക്കാനോ കഴിയും. Computer ഉപയോഗിക്കാൻ അനുവദിച്ചിട്ടുള്ള മോഡലുകൾ ഏതൊക്കെയാണെന്നും അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് നിയന്ത്രിക്കാം.
ബില്ലിംഗ് നിയന്ത്രണങ്ങൾ: അഡ്മിനിസ്ട്രേറ്റർമാർക്ക് പെർ-സീറ്റ് ക്രെഡിറ്റ് ക്യാപ്പുകൾ സജ്ജീകരിക്കാനും വ്യക്തിഗത ഉപയോക്താക്കൾക്കായുള്ള അലോക്കേഷനുകൾ ഓവർറൈഡ് ചെയ്യാനും ഓട്ടോ-റീലോഡ് പരിധികളും പ്രതിമാസ പരിധികളും കോൺഫിഗർ ചെയ്യാനും അല്ലെങ്കിൽ ഉൾപ്പെടുത്തിയിട്ടുള്ള സീറ്റ് അലോക്കേഷന് അപ്പുറം ക്രെഡിറ്റുകൾ ചേർക്കേണ്ടതില്ലെന്ന് തിരഞ്ഞെടുക്കാനും കഴിയും.
പൂർണ്ണമായ വിവരങ്ങൾക്ക്, ഞങ്ങളുടെ ട്രസ്റ്റ് സെന്റർ സന്ദർശിക്കുക അല്ലെങ്കിൽ Computer for Enterprise ഡോക്യുമെന്റേഷൻ കാണുക.