รักษาความปลอดภัย AI ด้วย Perplexity

Kyle Polley CISO ของ Perplexity และ Scott Lerner ผู้จัดการฝ่ายความสำเร็จของลูกค้า พูดคุยถึงหลักการเบื้องหลังแนวทางที่คำนึงถึงความปลอดภัยเป็นอันดับแรกของ Perplexity

  • Kyle Polley

    CISO, Perplexity AI

  • Scott Lerner

    Customer Success Manager

ทรัพยากรความปลอดภัยที่อ้างถึงในเซสชันนี้

คำถามที่พบบ่อย

การสร้างความปลอดภัยทั่วทั้งสแต็ก AI

Perplexity เข้าหาเรื่องความปลอดภัยอย่างไรเมื่อสร้างงานในหลายเลเยอร์ของสแต็ก AI? ทุกสิ่งที่ Perplexity สร้างเริ่มต้นด้วยแนวคิดที่คำนึงถึงความปลอดภัยเป็นอันดับแรก และเรามองว่าความปลอดภัย (Safety) และการรักษาความปลอดภัย (Security) เป็นงานที่เกี่ยวข้องกันแต่มีความแตกต่างกัน ความปลอดภัย (Safety) คือการปกป้องมนุษย์จากเอเจนต์ การรักษาความปลอดภัย (Security) คือการปกป้องเอเจนต์จากมนุษย์ การสร้างทั่วทั้งสแต็กหมายความว่าเราสามารถวางการควบคุมที่เหมาะสมในเลเยอร์ที่เหมาะสมสำหรับงานที่เหมาะสมได้ แทนที่จะเป็นการเพิ่มระบบป้องกันลงในกล่องดำที่เราไม่ได้เป็นเจ้าของ

SPACE แซนด์บ็อกซ์สำหรับเอเจนต์ของ Perplexity

แซนด์บ็อกซ์คืออะไร และมันปกป้องผู้ใช้และเอเจนต์อย่างไร? แซนด์บ็อกซ์ช่วยให้โค้ดมีพื้นที่จำกัดสำหรับการรันโดยไม่เข้าถึงระบบหรือข้อมูลของคุณ เอเจนต์ทำให้เดิมพันสูงขึ้น ดังนั้นใน Computer ทุกงานจึงมีแซนด์บ็อกซ์เป็นของตัวเอง

เหตุใด Perplexity จึงสร้างแซนด์บ็อกซ์ของตัวเอง (SPACE) แทนที่จะใช้แซนด์บ็อกซ์ที่มีอยู่แล้ว? เครื่องมือที่มีอยู่แล้วทั่วไปไม่สามารถมอบความปลอดภัยที่ Perplexity ต้องการเพื่อสร้างความมั่นใจให้แก่ลูกค้าของเราได้ เอเจนต์ทำลายสมมติฐานที่ว่าแซนด์บ็อกซ์มีไว้สำหรับการรันโค้ดระยะสั้น สิ่งนี้นำมาซึ่งความต้องการสองประการที่ขัดแย้งกัน ได้แก่ สภาพแวดล้อมควรเป็นแบบใช้แล้วทิ้ง แต่งานควรยังคงอยู่ แพลตฟอร์มที่มีอยู่ทำให้คุณต้องเลือกสองในสามอย่างระหว่างฟังก์ชันการทำงาน ประสิทธิภาพ และความปลอดภัย SPACE ถูกสร้างขึ้นมาเพื่อมอบทั้งสามอย่าง

SPACE ทำงานอย่างไร และมีตัวควบคุมความปลอดภัยอะไรบ้าง? SPACE ทำให้เซสชันเป็นวัตถุที่คงทนแทนที่จะเป็นแซนด์บ็อกซ์ เซสชันคือชุดของสแนปชอตที่หมุนเวียนต่อเนื่อง และสแนปชอตเหล่านี้ช่วยเปิดใช้งานชุดการควบคุมทั้งหมดของ SPACE การหยุดชั่วคราวคือการหยุดแซนด์บ็อกซ์ การทำงานต่อคือการกู้คืนสแนปชอตล่าสุดบนเครื่องใดก็ได้ การฟอร์กคือการกู้คืนสแนปชอตเดียวกันสองครั้งและปล่อยให้สำเนาแยกออกจากกัน ผู้ใช้จะได้รับความต่อเนื่อง พร้อมด้วยปุ่มย้อนเวลาหากมีข้อผิดพลาดเกิดขึ้น

ข้อมูลรับรองของฉันอยู่ที่ไหนเมื่อเอเจนต์ดำเนินการในนามของฉัน? แซนด์บ็อกซ์คือสถานที่ที่งานที่ไม่น่าไว้วางใจเกิดขึ้น ดังนั้นจึงเป็นที่สุดท้ายที่คีย์ควรจะอยู่ หากเอเจนต์ถูกไฮแจ็ก ผู้โจมตีจะได้รับทุกสิ่งที่เอเจนต์ถือครองอยู่ นั่นคือเหตุผลที่เอเจนต์ของเราไม่ได้ถือครองสิ่งใดเลย ข้อมูลรับรองจะมาอกจากนอกบ็อกซ์ ในช่วงเวลาที่จำเป็นพอดี สำหรับงานนั้นๆ เท่านั้น

RBAC ตัวเชื่อมต่อ และฟีเจอร์ความปลอดภัยของ Perplexity

Perplexity เข้าถึงอะไรบ้างเมื่อเชื่อมต่อตัวเชื่อมต่ออย่าง Snowflake หรือ Outlook และผู้ดูแลระบบสามารถปิดใช้งานอะไรได้บ้าง? ต่างจากเครื่องมือของเอเจนต์ที่เริ่มต้นด้วยการเข้าถึงคอมพิวเตอร์ทั้งหมดของคุณ Computer เริ่มต้นด้วยการไม่มีการเข้าถึง การเข้าถึงมาผ่าน OAuth ด้วยสิทธิ์ที่เจาะจง ดังนั้นหากคุณมองไม่เห็นมัน เอเจนต์ของคุณก็มองไม่เห็นเช่นกัน ผู้ดูแลระบบสามารถปิดใช้งานตัวเชื่อมต่อทั้งหมด หรือปิดใช้งานเฉพาะเครื่องมือบางอย่างภายในตัวเชื่อมต่อได้

RBAC ของ Perplexity ผสานรวมกับผู้ให้บริการข้อมูลประจำตัวของเราอย่างไร?

ผู้ให้บริการข้อมูลประจำตัวขององค์กรทำหน้าที่ตอบอยู่แล้วว่าใครสามารถแตะต้องอะไรได้บ้าง Perplexity เชื่อมต่อกับข้อมูลดังกล่าวและขอบเขตเหล่านั้นจะถูกส่งต่อไปยังผลิตภัณฑ์โดยตรง แหล่งความจริงของคุณยังคงเป็นแหล่งความจริง และบันทึกการตรวจสอบของคุณยังคงมีความแม่นยำ ทีมงานจะได้รับบริบทที่ต้องการ และบริษัทต่างๆ สามารถควบคุมได้ว่าใครจะเห็นอะไร

Perplexity ปกป้องเอเจนต์จากการแทรกคำสั่งพร้อมท์บนเว็บเปิดได้อย่างไร? การแทรกคำสั่งพร้อมท์คือวิศวกรรมสังคม (Social Engineering) ที่มุ่งเป้าไปที่เอเจนต์แทนที่จะเป็นพนักงาน และเว็บเปิดคือที่ที่คนแปลกหน้าเข้ามาพูดคุยกับเอเจนต์ BrowseSafe จะถือว่าทุกหน้าที่เอเจนต์อ่านนั้นไม่น่าไว้วางใจและจะสแกนแบบขนาน ก่อนที่เนื้อหาจะกำหนดพฤติกรรมของเอเจนต์ การวิจัยด้านความปลอดภัยที่เก็บไว้กับตัวคุณเองจะปกป้องตัวคุณเท่านั้น เอเจนต์ของทุกคนอ่านเว็บเดียวกัน ดังนั้นเราจึงทำให้เบนช์มาร์กเป็นแบบสาธารณะ

Perplexity ใช้เครื่องมืออะไรในการปกป้องเครื่องที่เอเจนต์และพนักงานใช้งานอยู่? Bumblebee ตอบคำถามแรกหลังเกิดเหตุการณ์ห่วงโซ่อุปทานทุกครั้ง: มีแพ็กเกจอันตรายอยู่บนระบบของเราหรือไม่? Numbat คอยเฝ้าระวังเลเยอร์เอเจนต์และอ่านพฤติกรรมตามลำดับ เนื่องจากมันอยู่ในจุดที่เอเจนต์ดำเนินการ จึงสามารถหยุดการกระทำก่อนที่จะถูกรันได้

การใช้ Computer เพื่อรักษาความปลอดภัยให้ Computer

Computer สามารถไว้วางใจให้ทำงานด้านความปลอดภัยจริง ๆ ได้หรือไม่? ทีมรักษาความปลอดภัยของ Perplexity สร้างโครงสร้างพื้นฐานด้านความปลอดภัยของตนเองขึ้นภายในองค์กรบน Computer แทนที่จะรอให้เครื่องมือภายนอกตามทัน การรันแบบไม่จำกัดโมเดล หน่วยความจำแบบถาวร และโรดแมปส่วนที่เหลือมีอยู่แล้ว ทีมงานจึงสามารถมุ่งเน้นไปที่ตัวเอเจนต์ความปลอดภัยได้ การสร้างเอเจนต์ความปลอดภัยที่ดีที่สุดหมายถึงการต้องมีฮาร์เนสที่ดีที่สุดที่อยู่เบื้องหลัง

Computer ช่วยแบ่งเบางานที่ต้องทำซ้ำๆ ของทีมรักษาความปลอดภัยในส่วนใดมากที่สุด? Computer สามารถช่วยในการคัดแยกการแจ้งเตือนที่พลาดไปและการรายงานเหตุการณ์ติดตามผล ทุกการคัดแยกใน Computer จะถูกบันทึกเป็นเอกสารโดยค่าเริ่มต้น ดังนั้นนักวิเคราะห์จึงเริ่มต้นจากการตรวจสอบที่เป็นลายลักษณ์อักษรแทนที่จะเป็นการแจ้งเตือนดิบ

สำรวจเวิร์กช็อปเพิ่มเติม

พร้อมที่จะก้าวสู่ขั้นต่อไปแล้วหรือยัง

ค้นพบว่า Perplexity สามารถเปลี่ยนวิธีการทำงานของคุณได้อย่างไร