Sikring av KI med Perplexity

Perplexituds CISO Kyle Polley og kundesuksesssjef Scott Lerner dekker prinsippene bak Perplexituds sikkerhet først-tilnærming.

  • Kyle Polley

    CISO, Perplexity AI

  • Scott Lerner

    Customer Success Manager

Sikkerhetsressurser det refereres til i denne økten

Vanlige spørsmål

Bygge sikkerhet på tvers av KI-stakken

Hvordan tilnærmer Perplexity seg sikkerhet når selskapet bygger på tvers av så mange lag i KI-stakken? Alt Perplexity bygger starter med sikkerhet først-tenkning, og vi behandler trygghet og sikkerhet som relaterte, men separate oppgaver. Trygghet handler om å beskytte mennesker mot agenter. Sikkerhet handler om å beskytte agenter mot mennesker. Å bygge på tvers av stakken betyr at vi kan plassere de riktige kontrollene på riktig lag for de riktige oppgavene, i stedet for å tvinge på beskyttelse på en svart boks vi ikke eier.

SPACE, Perplexituds agent-sandbox

Hva er en sandbox, og hvordan beskytter den brukere og agenter? En sandbox gir kode et avgrenset sted å kjøre uten å nå systemene eller dataene dine. Agenter hever innsatsen, slik at i Computer får hver oppgave sin egen sandbox.

Hvorfor bygde Perplexity sin egen sandbox (SPACE) i stedet for å bruke en eksisterende? Verktøy på hyllevare kunne ikke levere den sikkerheten Perplexity ønsker å sikre kundene våre. Agenter bryter antakelsen om at sandbokser er for kortlivede kodekjøringer. Det introduserer to behov som trekker i hver sin retning: miljøet bør være engangs, men arbeidet bør være vedvarende. Eksisterende plattformer tvang deg til å velge to av tre mellom funksjonalitet, effektivitet og sikkerhet. SPACE ble bygget for å levere alle tre.

Hvordan fungerer SPACE egentlig, og hvilke sikkerhetskontroller har den? SPACE gjør økten til det holdbare objektet i stedet for sandboksen. En økt er en kjede av rullende øyeblikksbilder, og disse øyeblikksbildene muliggjør SPACEs fulle sett med kontroller. Å sette på pause er bare å stoppe sandboksen. Å gjenoppta er å gjenopprette det siste øyeblikksbildet på en hvilken som helst maskin. Forgreining er å gjenopprette det samme øyeblikksbildet to ganger og la kopiene divergere. Brukere får kontinuitet, sammen med en tidsmaskinknapp hvis noe går galt.

Hvor befinner påloggingsinformasjonen min seg når en agent handler på vegne av meg? Sandbokser er der uprøvd arbeid foregår, så det er det siste stedet nøkler bør befinne seg. Hvis en agent ble kapret, ville angriperen arve alt agenten holder, og det er derfor agentene våre ikke holder noe. Påloggingsinformasjon kommer utenfra, i det nøyaktige øyeblikket de trengs, kun for den oppgaven.

RBAC, koblinger og Perplexituds sikkerhetsfunksjoner

Hva får Perplexity faktisk tilgang til når en kobling som Snowflake eller Outlook kobles til, og hva kan en administrator slå av? I motsetning til agentverktøy som starter med tilgang til hele datamaskinen din, starter Computer uten tilgang. Tilgang kommer gjennom OAuth med nøyaktige tillatelser, så hvis du ikke kan se det, kan ikke agenten din se det. Administratorer kan slå av en hel kobling eller bare bestemte verktøy i en.

Hvordan integreres Perplexituds RBAC med identitetsleverandøren vår?

En organisasjons identitetsleverandør svarer allerede på hvem som kan røre hva. Perplexity kobler seg til den, og de grensene går rett inn i produktet. Sannhetskilden din forblir sannhetskilden, og revisjonssporet ditt forblir nøyaktig. Team får den konteksten de trenger, og selskaper beholder kontrollen over hvem som ser hva.

Hvordan beskytter Perplexity agenter mot prompt-injeksjon på det åpne nettet? Prompt-injeksjon er sosial engineering rettet mot agenter i stedet for ansatte, og det åpne nettet er der fremmede får snakke med den. BrowseSafe behandler hver side agenten leser som ikke til å stole på og skanner den parallelt, før innholdet kan forme hva agenten gjør. Sikkerhetsforskning du holder for deg selv, beskytter bare deg. Alles agenter leser det samme nettet, så vi gjorde beregningen offentlig.

Hvilke verktøy bruker Perplexity for å beskytte maskinene som agenter og ansatte kjører på? Bumblebee svarer på det første spørsmålet etter hver forsyningskjedehendelse: er den dårlige pakken på noen av systemene våre? Numbat overvåker agentlaget selv og leser oppførsel i sekvens. Fordi den sitter der agenten handler, kan den stoppe en handling før den utføres.

Bruker Computer til å sikre Computer

Kan Computer bli stolt på med ekte sikkerhetsarbeid? Perplexituds eget sikkerhetsteam bygde sin sikkerhetsinfrastruktur internt på toppen av Computer i stedet for å vente på at eksterne verktøy skulle ta igjen. Modellagnostisk utførelse, vedvarende minne og resten av veikartet var allerede der, slik at teamet kunne fokusere på selve sikkerhetsagenten. Å bygge den beste sikkerhetsagenten betyr å trenge den beste selen under den.

Hvor tar Computer det mest repetitive arbeidet av et sikkerhetsteams plate? Computer kan hjelpe med å triagere tapte varsler og oppfølgende hendelsesrapporter. Hver triagering i Computer kommer tilbake dokumentert som standard, slik at analytikere starter fra en skrevet etterforskning i stedet for et råvarsel.

Utforsk flere workshopper

Klar for å ta neste steg?

Oppdag hvordan Perplexity kan endre måten du jobber på