Computer'a güvenliği nasıl dahil ettik
Perplexity Computer, 2026 SOC 2 Tip II denetimini tamamlamış olan Perplexity'nin mevcut altyapısı üzerine doğrudan inşa edilmiştir ve SAML SSO, denetim günlükleri ve ayrıntılı yönetim kontrolleri gibi Perplexity’nin kurumsal güvenlik özelliklerini devralır.

Perplexity Computer, sizin adınıza görevleri tamamlamak için kod yazıp çalıştıran, web'de gezinen ve harici hizmetlere bağlanan otonom bir ajandır.
2026 SOC 2 Tip II denetimini tamamlamış olan Perplexity'nin mevcut altyapısı üzerine doğrudan inşa edilmiştir ve SAML SSO, denetim günlükleri ve ayrıntılı yönetim kontrolleri gibi Perplexity’nin kurumsal güvenlik özelliklerini devralır.
Kod çalıştırmak ve canlı hizmetler üzerinde işlem yapmak yeni gereksinimleri beraberinde getirir. Bu gönderide, kullanıcılarımızı güvenli tutmaya devam etmek için orijinal altyapının üzerine ne inşa ettiğimiz ele alınmaktadır: korumalı alan izolasyonu, bağlayıcılar ve veri işleme, istem enjeksiyonu savunması ve kurumsal yönetişim.
Korumalı alan izolasyonu
Kodu güvenli bir şekilde çalıştırmak, donanım düzeyinde izolasyon gerektirir. Her bir Computer görevi, varsayılan işletim sistemi güvenliğinin ötesine geçen bir düzeyde en az ayrıcalık ilkesini uygulayan bir Firecracker microVM korumalı alanı içinde çalışır. Her microVM, saldırı yüzeyini azaltan minimal bir cihaz modeline sahip kendi özel Linux çekirdeğini başlatır.
Her korumalı alan üç boyutta izole edilmiştir:
Özel çekirdek: Her oturum kendi Linux çekirdeği örneğini alır.
İzole dosya sistemi: Her sanal makine, oturum sona erdiğinde sıfırlanan izole bir dosya sistemi kullanır.
Özel ağ ad alanı: Korumalı alanların, özel güvenlik duvarı kurallarına sahip kendi izole ağı vardır.
Korumalı alanlar boşta kaldıklarında otomatik olarak duraklatılır ve bir süre etkinlik kullanılmadığında yok edilir. Her yeni oturum temiz başlar. Yalnızca mevcut görev için gereken kimlik bilgileri enjekte edilir ve bunlar korumalı alanla birlikte yok edilir. Alt ajanlar, ham API anahtarları yerine kimlik doğrulamalı bir ağ geçidi üzerinden yönlendirilen kısa ömürlü proxy token'ları kullanır.
Ayrıca bulut VPC'leri arasında veri depolamayı kod yürütmeden ayırıyoruz. Bu ayrım, depolanan kullanıcı verilerinin yürütme ortamından izole edilmesine yardımcı olur. İkisi arasındaki tüm iletişim şifrelenmiş HTTPS üzerinden gerçekleşir.
Bağlayıcılar ve veri işleme
Computer, erişimi kapsam dahilinde tutarken ve veri işlemeyi denetim altında tutarken harici hizmetlere bağlanabilir. Yöneticiler kuruluş için bağlayıcıları etkinleştirebilir veya devre dışı bırakabilir ve ardından bireysel kullanıcılar Computer içinde kullanmak istedikleri hizmetlerin kimliğini doğrular.
Bağlantı yolu bağlayıcıya bağlıdır. Google ve Microsoft gibi yerleşik entegrasyonlar sağlayıcı kimlik doğrulama akışlarını kullanırken özel uzaktan bağlayıcılar OAuth 2.0 veya kurumsal olarak yönetilen API anahtarı kimlik doğrulamasını destekler. Tüm bağlayıcı türleri, görevi tamamlamak için gereken minimum veriyi iletmek üzere tasarlanmıştır.
Veri işleme de aynı kontrol modelini izler. Uzaktan özel bağlayıcılar HTTPS kullanmalıdır ve dosya bağlayıcısı verileri aktarım sırasında ve bekleme durumunda şifrelenir. Görev girdileri, çıktıları, bağlayıcı verileri ve korumalı alan içerikleri gibi kurumsal veriler model eğitimi için kullanılmaz. Kurumsal dosya ekleri 7 gün sonra silinir.
İstem enjeksiyonu savunması
Web'de gezinen ve harici içeriği okuyan bir ajan, istem enjeksiyonu saldırılarına maruz kalır. Computer, dört katmanlı savunma mimarimiz ve tarayıcı ajanı güvenliği için açık kaynaklı algılama modelimiz olan BrowseSafe dahil olmak üzere Comet için başlangıçta oluşturduğumuz savunmaları devralır ve genişletir. Bu savunmalar Trail of Bits tarafından denetlenmiştir.
Makine öğrenimi sınıflandırıcıları, Computer işlem yapmadan önce harici kaynaklardan alınan içeriği tarar. Algılama sistemi, ajanın akıl yürütme işlem hattıyla paralel olarak çalışır ve şüpheli içerik algılandığında güvenli bir durdurma tetikler. Sınıflandırıcılar, hata ödül programımızdan, kırmızı takım egzersizlerinden ve gerçek dünya algılama olaylarından elde edilen bulgulara dayanarak sürekli olarak güncellenir.
Sınıflandırmanın ötesinde, her aracın sistem istemi açık koruma önlemleri içerir. Harici içerik güvenilir olmayan olarak etiketlenir ve sistem, araçları seçip yürütürken orijinal kullanıcı sorgusuna sürekli olarak başvurur.
Computer, güvenilir olmayan içeriği işlerken daha katı istem işleme ve model düzeyinde korumalar dahil olmak üzere ek koruma önlemleri uygular. Bu konuda daha fazla bilgi okumak isterseniz, yukarıda ilgili araştırmalara ve güvenlik değerlendirmelerine bağlantı verdik.
Kurumsal kontroller
Perplexity Enterprise kullanan kuruluşlar için yöneticiler, Computer'ın çalışma şekli üzerinde ek yönetişim elde eder:
Denetim günlükleri: Yöneticiler kullanıcı sorguları, ajan eylemleri, dosya erişimi ve bağlayıcı kullanımı gibi önemli olayların günlüğünü tutabilir. Günlükler Splunk, Azure Sentinel ve Datadog dahil olmak üzere önde gelen SIEM'lerle entegre olur; böylece güvenlik ekipleri mevcut altyapı telemetrisinin yanı sıra Computer etkinliğini de izleyebilir.
Erişim kontrolleri: Yöneticiler Computer'ı tamamen devre dışı bırakabilir veya yalnızca belirli üyeler için etkinleştirebilir. Gmail, Outlook, Slack, GitHub, Notion, Snowflake, Databricks ve Salesforce dahil olmak üzere üçüncü taraf bağlayıcıların her biri kuruluş düzeyinde etkinleştirilebilir veya devre dışı bırakılabilir. Yöneticiler ayrıca Computer'ın hangi modelleri kullanmasına izin verildiğini kısıtlayabilir.
Faturalandırma kontrolleri: Yöneticiler koltuk başına kredi üst sınırı belirleyebilir, bireysel kullanıcılar için tahsisatları geçersiz kılabilir, otomatik yeniden yükleme eşiklerini ve aylık limitleri yapılandırabilir veya dahil edilen koltuk tahsisatının ötesinde kredi eklememeyi seçebilir.
Tüm ayrıntılar için Güven Merkezi'ni ziyaret edin veya Enterprise için Computer belgelerine göz atın.