ክፍል 9 / 11

ደህንነት እና ግላዊነት፡ AI ሲስተምስ መከላከል

ትርፍ፡

  • AI-ተኮር የጥቃት ቦታዎችን (በፈጣን መርፌ ፣ የውሂብ መመረዝ ፣ ሚስጥራዊ መረጃ መፍሰስ ፣ አባልነት ማውጣት) እና የተደራረቡ መከላከያዎችን የማወቅ ችሎታ።
  • ግላዊነትን እንደ የንድፍ መርህ የመተግበር ችሎታ፡ የውሂብ መቀነስ፣ መሸፈኛ፣ የመዳረሻ ቁጥጥር እና የማቆያ ጊዜ
  • የደህንነት ስራን ለመከላከያ ዓላማ ብቻ የማከናወን ችሎታ፣ ተጋላጭነቶችን በኃላፊነት የመግለጽ እና ያልተፈቀደ አጠቃቀምን የማስወገድ ችሎታ።

የማሽን መማሪያ ስርዓት ሁሉንም የባህላዊ ሶፍትዌሮችን የደህንነት ስጋቶች ይሸከማል እና ልዩ የሆኑ አዲስ የጥቃት ቦታዎችን ይጨምራል። ሞዴሉ በግብአት ሊታለል ይችላል, የስልጠናው መረጃ ሊመረዝ ይችላል, እና ሚስጥራዊ መረጃ ወደ ውጤቱ ውስጥ ሊገባ ይችላል. በዚህ ክፍል የ AI ስርዓቶችን ከመከላከያ አንፃር እንመለከታለን፡ ጥቃቶችን ማወቅ፣ ስርዓቱን ማጠንከር፣ ግላዊነትን መጠበቅ። ይህ መረጃ ያልተፈቀደ መዳረሻ ወይም ጥቃት አይደለም፣ ነገር ግን የራስዎን ስርዓቶች ደህንነት ለመጠበቅ ነው።

AI-ተኮር የጥቃት ቦታዎች

ከጥንታዊ ደህንነት (ማረጋገጫ፣ ፍቃድ፣ ምስጠራ) በተጨማሪ የኤምኤል ሲስተሞች ለሚከተሉት ተጋላጭ ናቸው።

  • ፈጣን መርፌ፡ ወደ LLM ግቤት ውስጥ የተደበቀ መመሪያ ሞዴሉን አምልጦታል። በጣም የተለመደው እና በጣም ተግባራዊ የኤል.ኤም.ኤም. የደህንነት ስጋት.
  • የመረጃ መመረዝ፡ አጥቂ መጥፎ ናሙናዎችን በስልጠና ውሂቡ ውስጥ በማስገባት የተደበቀ የጓሮ በር ወይም አድልዎ ወደ ሞዴል ያስተዋውቃል።
  • የሞዴል ኢንቬንሽን እና ተገላቢጦሽ፡ አጥቂ ብዙ ጥያቄዎችን ወደ ሞዴሉ በመላክ የስልጠና ውሂብን ወይም የሞዴል ባህሪን እንደገና ይገነባል።
  • የአባልነት ማጠቃለያ፡ የአንድ የተወሰነ ሰው ውሂብ በትምህርት ላይ ጥቅም ላይ መዋሉን ማረጋገጥ - የግላዊነት ጥሰት።
  • ሚስጥራዊነት ያለው መረጃ መፍሰስ፡- አምሳያው በውጤቱ ውስጥ ባለው የስልጠና መረጃ ውስጥ ሚስጥራዊ መረጃን (ስም፣ ማንነት፣ ሚስጥር) ያሳያል።

ለእያንዳንዱ እነዚህ አደጋዎች መከላከያዎች አሉ; ዋናው ነገር በዲዛይን ደረጃ ላይ ያለውን አደጋ ግምት ውስጥ ማስገባት ነው.

ፈጣን መርፌ፡ በጣም ፈጣን ስጋት

ሁለት ዓይነት ፈጣን መርፌዎች አሉ-

  • ቀጥታ፡ ተጠቃሚው እንደ "ቀደምት መመሪያዎችን ችላ በል" የሚል ጽሑፍ ያስገባል።
  • በተዘዋዋሪ፡ መጥፎው መመሪያ ሞዴሉ በሚያስኬደው ውጫዊ አውድ (ድረ-ገጽ፣ ሰነድ፣ ኢሜል) ውስጥ ተደብቋል። ሞዴሉ ውጫዊ ይዘትን በአስተማማኝ ሁኔታ ስለሚያስተናግድ በተለይ ለኤጀንቶች እና RAG አደገኛ ነው።

የመከላከያ ንብርብሮች;

  1. መተንተን፡ የተለየ የስርዓት መመሪያ እና የተጠቃሚ/ውጫዊ ውሂብ ከግልጽ ገደቦች ጋር፤ ውጫዊ ይዘትን እንደ "ውሂብ እንጂ ትዕዛዝ" ምልክት አድርግበት.
  2. አነስተኛ ሃይሎች፡ ሞዴሉ ቢያዝም እንኳ ምን ያህል ጉዳት ሊያደርስ እንደሚችል ይገድቡ (የተሽከርካሪ ሃይል በክፍል 5)።
  3. የውጤት ቁጥጥር፡ ሞዴሉ ከመጠቀምዎ በፊት ምን እንደሚያመርት ያረጋግጡ - በተለይ ወደ ተግባር ከተተረጎመ።
  4. የሰው ማፅደቅ፡- ከፍተኛ ስጋት ያላቸውን ድርጊቶች ከመፅደቅ ጋር ማያያዝ።
ይጠንቀቁ: ፈጣን መርፌን በአንድ መከላከያ ሙሉ በሙሉ መፍታት አይችሉም; የንብርብር መከላከያ (በጥልቅ መከላከያ) ያስፈልጋል. ወሳኝ ግምት: "ሞዴሉ በተወሰነ ጊዜ ሊታለል ይችላል, ስለዚህ ከተታለሉ በጣም የከፋው ነገር ምንድን ነው, እና ይህን እንዴት ልገድበው?"

ደካማ አቀራረብ / ጠንካራ አቀራረብ

ደካማ፡ "በስርዓት መጠየቂያው ላይ 'መጥፎ መመሪያዎችን ችላ በል' ብዬ ጻፍኩ እና ደህና ነን።"

ጠንካራ፡ "ውጫዊ ይዘትን በ<ዳታ> መለያዎች ጠቅልለነዋል እና 'ውስጥ መመሪያዎችን ችላ በል' አልን። በተጨማሪም የአምሳያው መሳሪያዎችን በትንሹ ፍቃድ ገድበናል፣ የማይቀለበሱ ድርጊቶችን በሰው ይሁንታ አስርተናል፣ ሁሉንም የመሳሪያ ጥሪዎች አስገብተናል፣ እና ውጤቱን ከመጠቀማችን በፊት ቼኮች እንዲያደርጉ አድርገናል።

ልዩነቱ፡ ጠንካራው አካሄድ የአንድ መስመር መመሪያ በቂ እንደማይሆን ስለሚያውቅ ጉዳቱን የሚገድቡ ንብርብሮችን ይገነባል።

ግላዊነት፡ ውሂብ ከመጀመሪያው የተጠበቀ ነው።

ግላዊነት በኋላ የተጨመረ ባህሪ አይደለም፣ የንድፍ መርህ ነው (ግላዊነት በንድፍ)። መሰረታዊ መተግበሪያዎች፡-

  • የውሂብ መቀነስ፡ ከሚያስፈልገው በላይ ብዙ የግል መረጃዎችን አትሰብስቡ እና አያከማቹ። ያልተሰበሰበ መረጃ ሊወጣ አይችልም።
  • ማንነትን መደበቅ እና መሸፈኛ፡ ለአምሳያው ከመስጠትዎ በፊት የግል መለያዎችን (ስም፣ መታወቂያ፣ ኢሜል) ጭምብል ያድርጉ ወይም ያስወግዱ።
  • የመዳረሻ መቆጣጠሪያ፡ ውሂቡን እና ሞዴሉን ማን እንደሚደርስ ይገድቡ እና ይመዝገቡ (RAG access control on unit 4)።
  • የማቆያ ጊዜ፡ መረጃን ለምን ያህል ጊዜ እንደያዙ በመመሪያው ይወስኑ። ጊዜው ያለፈበትን ሰርዝ።

ዲፈረንሻል ግላዊነት (በስልጠና ወቅት ቁጥጥር የሚደረግበት ድምጽ በመጨመር የአንድ ግለሰብ መረጃ በውጤቱ ላይ ከፍተኛ ተጽዕኖ እንዳያሳድር የሚከላከል ዘዴ) እና የፌዴራል ትምህርት (መረጃውን ወደ ማእከል ሳያንቀሳቅሱ በመሳሪያዎች ላይ የሚያሠለጥን ዘዴ) የላቀ የግላዊነት ዘዴዎች ናቸው; ከስሱ መረጃዎች ጋር ሲሰሩ ግምት ውስጥ መግባት አለባቸው.

ጠቃሚ ምክር፡ ማንኛውንም ውሂብ ከማቀናበርዎ በፊት፡ "ይህ የግል መረጃ ከተለቀቀ ማን ምን ጉዳት ይደርስበታል?" ጉዳቱ ከባድ ከሆነ ውሂቡን ጨርሶ አይሰበስቡ ወይም ጭንብል በማድረግ አያካሂዱት። በጣም አስተማማኝው መረጃ ተሰብስቦ የማያውቅ መረጃ ነው።

የስልጠና መረጃ እና ሞዴል አቅርቦት ሰንሰለት ደህንነት

የእርስዎን ሞዴል ያህል፣ የሚጠቀሙባቸው ክፍሎች እንዲሁ የደህንነት ጉዳይ ናቸው፡-

  • የመረጃ ምንጭ እምነት፡ የሥልጠናው መረጃ አስተማማኝ ነው ወይንስ ሊመረዝ ይችላል? ይፋዊ የውሂብ ስብስቦችን ኦዲት ያድርጉ።
  • የሶስተኛ ወገን ሞዴሎች እና ቤተ-መጻሕፍት፡ አስቀድመው የሰለጠነ ሞዴል ወይም ያወረዱት ጥገኝነት ተንኮል አዘል ሊሆን ይችላል። ምንጩን፣ ፊርማውን እና የሚታወቁትን ተጋላጭነቶችን ያረጋግጡ።
  • የአቅርቦት ሰንሰለት፡ በኤምኤል ቧንቧ መስመርዎ ውስጥ ያለው እያንዳንዱ መሳሪያ እና ጥቅል የእምነት አገናኝ ነው። እርስዎ እንደ ደካማው አገናኝ ደህና ነዎት።

ኃላፊነት ያለው መግለጽ እና የስነምግባር ወሰኖች

ተጋላጭነትን ሲያገኙ - በራስዎ ስርዓት ወይም የአቅራቢ ስርዓት - ትክክለኛው አካሄድ ግልጽ መሆን አለበት፡ ተጋላጭነቱን ለሚመለከተው አካል በግል ሪፖርት ማድረግ እና ለማስተካከል ጊዜ መስጠት እንጂ መበዝበዝ ወይም ማሰራጨት አይደለም። ላልተፈቀደለት መዳረሻ፣ ዳታ ለማፍሰስ ወይም ያልተፈቀደ ጣልቃ ገብነት ሰው ሰራሽ ኢንተለጀንስ ወይም ያገኙትን የደህንነት መረጃ መጠቀም ህገወጥ እና ሙያዊ ስነ-ምግባርን የሚጻረር ነው። የዚህ ሞጁል የደህንነት ይዘት ሙሉ ለሙሉ ለመከላከያ፣ ለመፈለግ እና ለማጠንከር ነው።

ሶስት ጥቃቅን ጉዳዮች

ጉዳይ 1 - ቀጥተኛ ያልሆነ መርፌ ገደብ. የRAG ድጋፍ ቦት የድር ይዘቱን እያቀረበ ነበር። የተደበቁ መመሪያዎች በአንድ ገጽ ላይ ተቀበሩ። ሞዴሉ በከፊል ተሞኝቷል, ነገር ግን ቦት ምንም የመጻፍ መብት አልነበረውም (አነስተኛ ልዩ መብቶች) እና ውጤቱ ለተጠቃሚው ከመታየቱ በፊት በደንብ ማጣራት ተላልፏል; ጎጂ ሆኖ ተገኝቷል እና ተይዟል. የተደራረበ መከላከያ አንድ ብልሽት አደጋ እንዳይሆን አድርጓል።

ጉዳይ 2 - ሚስጥራዊ የውሂብ መፍሰስ። በጥሩ ሁኔታ የተስተካከለ ቡድን የደንበኛ ድጋፍ እነሱን ሳይሸፍን ወደ ሞዴል ውስጥ ይገባል (ክፍል 6)። ሞዴሉ ተገቢ ባልሆኑ ጥያቄዎች ውስጥ እውነተኛ የደንበኛ ስሞችን ማመንጨት ጀመረ። አባልነትን የማስወገድ አደጋም ነበር። ሞዴል ተወግዷል፣ ውሂብ ተሸፍኗል፣ የማቆየት ፖሊሲ ተስተካክሏል። ትምህርት፡ ሚስጥራዊ መረጃ ወደ ትምህርት መግባት የለበትም።

ጉዳይ 3 - የመርዝ ስብስብ. አንድ ቡድን ኦዲት ሳያደርግ በይፋ በሚገኝ የውሂብ ስብስብ ላይ ሰልጥኗል። አንድ የተወሰነ ቀስቅሴ ቃል (የኋላ በር) ሲመለከት ሞዴሉን ያሞኙ መርዛማ ናሙናዎች በስብስቡ ላይ ነበሩ። ኦዲት እና ያልተለመደ ቅኝት ከጨመሩ በኋላ እነዚህ ናሙናዎች ተይዘዋል. ትምህርት፡ የውሂብ ምንጩን ያረጋግጡ፣ በጭፍን አትመኑ።

ሊገለበጡ የሚችሉ አብነቶች

ለፈጣን መርፌ ይህን LLM/ወኪል ስርዓት ያረጋግጡ።- የስርዓት መመሪያዎች እና የተጠቃሚ/ውጫዊ ውሂብ በግልፅ ተለያይተዋል?- ውጫዊ ይዘት እንደ "ውሂብ" ምልክት ተደርጎበታል ወይንስ እንደ ትእዛዝ ነው የሚስተናገደው? - ሞዴሉ ቢታለል በጣም መጥፎው ምንድነው (የፈቃድ ወሰን)? - የማይቀለበስ ድርጊቶች በሰው ይሁንታ ተገዢ ናቸው? - ምርቱ ከመጠቀምዎ በፊት ይመረመራል? ስርዓት: [መግለጫ]. የተደራረቡ የመከላከያ ድክመቶችን ይዘርዝሩ።

ይህንን የውሂብ ሂደት ፍሰት ለሚስጥርነት ኦዲት ያድርጉ።- እያንዳንዱ የተሰበሰበ የግል መስክ በእርግጥ አስፈላጊ ነው (መቀነስ)? - ወደ ሞዴሉ በሚሄድ መረጃ ውስጥ የትኞቹ መስኮች መደበቅ አለባቸው? - የመዳረሻ ቁጥጥር እና ምዝግብ ማስታወሻ አለ? - የማቆያ ጊዜው ይገለጻል? ፍሰት፡ [መግለጫ]። ለእያንዳንዱ ጉድለት እርማት ይጠቁሙ።

በዚህ ጽሑፍ ውስጥ ወደ ሞዴሉ ከመላክዎ በፊት መደበቅ ያለበትን የግል መረጃ ያግኙ። መስኮች: ስም, ኢሜል, ስልክ, መታወቂያ / ፓስፖርት ቁጥር, አድራሻ, የካርድ ቁጥር, አይፒ. እያንዳንዱን ግኝት በአይነቱ እና በሚመከር ጭምብል ይዘርዝሩ። የቀረውን ጽሑፍ አትተኩ። ጽሑፍ፡ [ጽሑፍ]

ይህንን የሶስተኛ ወገን ሞዴል/ቤተ-መጽሐፍት ወደ ምርት ከማስገባትዎ በፊት የደህንነት ማረጋገጫ ዝርዝር ይፍጠሩ።-ምንጩ እና አታሚው የታመኑ ናቸው፣ፊርማው ተረጋግጧል?-ለሚታወቁ ተጋላጭነቶች (CVE) ተቃኘ? - ምን መብቶች/መዳረሻ ያስፈልገዋል፣ ሊቀንስ ይችላል?አካል፡ [ስም/ምንጭ]

የአደጋ-መከላከያ ጠረጴዛ

ስጋት

መከላከያ

ንብርብር

ፈጣን መርፌ

መተንተን + አነስተኛ መብት + የውጤት ቁጥጥር

ንድፍ + የአሂድ ጊዜ

የውሂብ መመረዝ

የምንጭ ቁጥጥር + ያልተለመደ ቅኝት

የውሂብ መስመር

ሚስጥራዊ የውሂብ መፍሰስ

ጭንብል + የውሂብ መቀነስ

ውሂብ + ስልጠና

አባልነት ማውጣት

ልዩነት ግላዊነት

ትምህርት

ከመጠን በላይ ስልጣን

ዝቅተኛ ፍቃድ + ማጽደቅ

ወኪል ንድፍ

የአቅርቦት ሰንሰለት

የንጥረ ነገሮች ፍተሻ + ፊርማ

ሱስ

የተለመዱ ስህተቶች

  • ፈጣን መርፌን በአንድ መስመር እንደፈታህ በማሰብ። የተነባበረ መከላከያ የግድ ነው.
  • ሚስጥራዊ መረጃን ሳይሸፍኑ ማካሄድ/ማሰልጠን። ሞዴሉን በቋሚነት ሰርጎ ያስገባል።
  • ውጫዊ ይዘትን እምነት የሚጥል ግምት ውስጥ በማስገባት። ቀጥተኛ ያልሆነ መርፌ በር.
  • የውሂብ ምንጭን አለመፈተሽ። መመረዝ ሳይስተዋል ይቀራል።
  • የሶስተኛ ወገን አካልን በጭፍን ማመን። የአቅርቦት ሰንሰለት ክፍተት.
  • በኋላ ላይ ግላዊነት እንደሚታከል በማሰብ። ከዲዛይን መጀመር አለበት.

በማጠቃለያው

ከጥንታዊ የደህንነት ስጋቶች በተጨማሪ፣ AI ሲስተሞች እንደ ፈጣን መርፌ፣ የመረጃ መመረዝ፣ ሚስጥራዊ መረጃ መፍሰስ እና አባልነት ማውጣትን የመሳሰሉ ልዩ ስጋቶችን ይይዛሉ። አንዳቸውም ቢሆኑ በአንድ መለኪያ ሊፈቱ አይችሉም; የተደራረቡ መከላከያዎች (መተንተን፣ ትንሹ ፈቃድ፣ የውጤት ቁጥጥር፣ የሰው ማፅደቅ) ያስፈልጋል። ግላዊነት የንድፍ መርህ ነው፡ መረጃን ይቀንሱ፣ ጭንብል ያድርጉት፣ መዳረሻን ይገድቡ፣ የማቆያ ጊዜዎችን ያስገድቡ። የመለዋወጫ እና የውሂብ አቅርቦት ሰንሰለት ይቆጣጠሩ. ይህ ሁሉ መረጃ ለመከላከያ, ለመለየት እና ለማጠናከር; ተጋላጭነቶችን በኃላፊነት ያብራሩ፣ በጭራሽ አይጠቀሙ።

የመተግበሪያ ተግባር

ለፈጣን መርፌ የኤልኤልኤም/ኤጀንት ሲስተም (የራስህ ፕሮጀክት ወይም ምሳሌ) ተመልከት፡ የስርዓት መመሪያዎች እና የውጪ መረጃዎች ተለያይተዋል፣ ሞዴሉ ከተታለለ፣ የማይቀለበስ ድርጊት ከተረጋገጠ የተፈቀደው ገደብ ምንድን ነው? ቢያንስ ሁለት የመከላከያ ሽፋኖችን ይጨምሩ. ለየብቻ፣ ወደ ሞዴሉ በሚሄድ የናሙና ዳታ ውስጥ መደበቅ ያለባቸውን ማንኛውንም የግል መስኮች ፈልጉ እና ይሸፍኑ። የሚጠቀሙበት ማንኛውም የሶስተኛ ወገን አካል ምንጩን እና የሚታወቁትን ተጋላጭነቶችን ያረጋግጡ።

የማረጋገጫ ዝርዝር

  • [] የስርዓት መመሪያ እና ውጫዊ/ተጠቃሚ ውሂብ በግልጽ ተለያይተዋል።
  • [ ] ውጫዊ ይዘት እንደ ውሂብ እንጂ እንደ ትዕዛዝ ምልክት አይደረግበትም።
  • [] ሞዴሉ ቢታለልም ጉዳቱ በትንሹ ባለስልጣን ብቻ የተገደበ ነው።
  • [] የግል መረጃ ተሸፍኗል/የተቀነሰ; የማከማቻ ጊዜ ተገልጿል.
  • [] የውሂብ ምንጭ እና የሶስተኛ ወገን አካላት ተረጋግጠዋል።
  • [ ] የእኔ የደህንነት ሥራ ለመከላከያ ዓላማዎች ነው; ክፍተቶቹን በኃላፊነት እገልጻለሁ።