Hagnaður:
- Geta til að aðskilja auðkenningu og heimild og beita lágmarksheimild með RBAC/ABAC
- Geta til að forðast blandaða umboðsáhættu með því að keyra líkanið í notendasamhengi
- Geta til að geyma og snúa API lyklum með leynistjórnunarkerfinu
Verulegur hluti árása á gervigreindarkerfi byrjar ekki með því að „gabba“ líkanið, heldur með stolnum API lykli eða ofheimildum reikningi. Þetta öryggislag kemur frá klassísku upplýsingaöryggi, en bætir við nýjum áhættum í samhengi gervigreindar: líkan kallar á ferð fyrir hönd einhvers annars, þjónustureikningur hefur aðgang að öllum gögnum, lykill lekur til GitHub. Í þessari einingu munum við læra hvernig á að þrengja aðgang að gervigreindarkerfinu með auðkenningu, heimild (RBAC/ABAC), lágmarksheimild og leynistjórnun.
Mismunur á auðkenningu og heimild
Hugtökunum tveimur er oft ruglað saman:
- Auðkenning: "Hver ert þú?" — sanna að notandinn/þjónustan sé í raun og veru sá sem þeir segjast vera (lykilorð, auðkenni, vottorð, MFA).
- Heimild: "Hvað geturðu gert?" — ákvarða hvaða auðlind/aðgerð sannvottaði aðilinn hefur aðgang að.
Mikilvæga fíngerðin í gervigreindarkerfum er þessi: þegar líkanið vinnur fyrir hönd notanda, starfar það þá með umboði þess notanda eða með víðtækum þjónustureikningi? Hið síðarnefnda er hættulegt - vegna þess að líkanið sem innspýtingin hefur blekkt fær fullan aðgang að þjónustureikningnum.
Varúð: „Rugull staðgengill“ vandamál: notandi með litla heimild hefur óbeint aðgang að gögnum sem hann hefur ekki aðgang að með því að útvista líkani með mikla heimild. Líkanið ætti alltaf að starfa í samhengi við vald notandans, ekki hans eigin víðtæka vald.
RBAC og ABAC
- RBAC (Role-Based Access Control): Aðgangur fer eftir hlutverki notandans. Hlutverkið „stuðningssérfræðingur“ getur lesið athugasemdir viðskiptavina en getur ekki eytt þeim. Einfalt og algengt.
- ABAC (Eiginleika-Based Access Control): Aðgangur fer eftir eiginleikum: deild notandans, persónuverndarmerki gagna, tíma dags, netinu sem beiðnin kemur frá. Fínstilltari en flóknari.
Flestar stofnanir byrja með RBAC og dýpka til ABAC fyrir viðkvæm gögn. Þumalfingursregla fyrir gervigreind: líkanið ætti að sía hvern umboðsmann sem það hringir í og öll gögn sem það nálgast út frá hlutverki/eiginleikum notandans sem leggur fram beiðnina.
Skref fyrir skref: Beita lágmarksvaldi
- Taktu birgðahald. Hvaða verkfæri kallar líkanið, hvaða gögnum hefur það aðgang að? Skráðu þá alla.
- Rökstyðjið hvern aðgang. "Þarf þessi aðstoðarmaður virkilega að eyða heimild?" Annars skaltu fjarlægja það.
- Skrifvarinn sjálfgefið. Líkanið ætti að geta lesið sjálfgefið; Krefjast skrifa/eyða sérstakt, þröngt gildismerki.
- Færa samhengi notenda. Hringdu í ökutækið með heimild notandans, ekki með þjónustureikningnum.
- Skammtíma skilríki. Notaðu skammlífa tákn sem endurnýjast sjálfkrafa í stað langlífa lykla.
Leyndarstjórnun
Leyndarmál eru skilríki sem verða að vera leynd, eins og API lykil, lykilorð, tákn eða vottorð. Algengasta slysið í gervigreindarverkefnum er þegar API lykill fyrirmyndarveitunnar er felldur inn í kóðann og lekur í útgáfustýringu (Git).
Rétt umsókn:
- Fella aldrei lykla inn í kóða; Notaðu umhverfisbreytu eða leynistjórnunarkerfi (þjónusta sem geymir lykla dulkóðaða og stjórnar aðgangi).
- Snúningur: Endurnýjaðu lykla með reglulegu millibili (t.d. á 90 daga fresti); Ef grunur leikur á leka skal hætta strax.
- Umfangsminnkun: Hver rofi hefur aðeins nauðsynlega þjónustu og nauðsynlega heimild.
- Endurskoðun: Skráðu hver notaði lykilinn, hvenær og hvar.
Fjögur afritanleg sniðmát
Tilkynning um aðgangsskoðun:
Fyrir hvert verkfæri í verkfæralistanum hér að neðan, metið: - Er þetta verkfæri NÚNAÐAR til að framkvæma starf þessa aðstoðarmanns? (já/nei) - Er það skrifvarið eða skrifa/eyða? - Er þetta tól kallað með heimild notanda eða þjónustureikningi? Merktu óþarfa eða óþarfa heimildir sem "FJÆRJA/REDAKTA".<tools>{{ tool_list }}</tools>
Leynileg lekaskönnun hvetja:
Finndu allt sem gæti verið harðkóða leyndarmál í eftirfarandi kóðabút: API lykil, lykilorð, tákn, tengistreng, einkalykill. Gefðu upp röð og tegund fyrir hverja. COPY gildi í svar;mask (fyrstu 4 stafir + ***).<code>{{ source }}</code>
Ákvörðunarregla með minnsta vald:
Þegar nýtt verkfæri/aðgangsbeiðni berst skaltu spyrja:1. Er hægt að framkvæma verkefnið án þessa aðgangs? -> Ef já: HAFNA2. Er skrifvarinn nóg? -> Ef já: SEFTU skrifleyfi3. Er hægt að þrengja umfangið við eina heimild? -> Ef já: darat Sjálfgefið svar er "nei"; Aðgangur fæst með skynsemi.
Áminning um snúningsdagatal:
Fyrir hvert leyndarmál, skrá: eigandi, sköpunardagsetningu, gildistíma, umfang. Tilkynntu hvaða lykla sem er kominn yfir 90 daga eða hefur ekki verið notaður í 30 daga sem "ROTATION/CANCELLATION CANDIDATE".
Veik kvaðning / sterk kvaðning
léleg nálgun
Sterk nálgun
Líkan hefur aðgang að öllum gögnum með einum þjónustureikningi
Líkanið opnar með heimild notanda sem leggur fram beiðnina
API lykill er innbyggður í kóðann, hann breytist aldrei
Skipti í lykilleynistjóra, 90 dagar
Víðtækt „gera hvað sem er“ vald til aðstoðarmannsins
Skrifvarið sjálfgefið, skrifað þröngt
Aðgangur er aldrei endurskoðaður
Regluleg aðgangsskoðun og afturköllun
Þrjú Mini Cass
Tilfelli 1 — Blönduðum proxy-gögnum lekið. Aðstoðarmaður innanhúss var að vinna með þjónustureikning sem hafði aðgang að öllum starfsmannaskrám. Starfsnemi notandi fékk aðgang að gögnum sem hann myndi venjulega ekki sjá með því að segja "taktu saman launatöflu stjórnenda"; vegna þess að líkanið efaðist um það í samhengi við eigin víðtæka heimild, ekki notandans. Þegar samhengi notenda var stillt til að vera fært gat nemandi dregið upptökur sem aðeins hann eða hún gat séð.
Mál 2 - Lykill lekur, 190.000 TL reikningur á 2 vikum. Hönnuður felldi inn API-lykil líkansins í hjálparforskrift og ýtti því í opinbera geymslu. Láni fann lykilinn á 40 mínútum og notaði hann í tvær vikur; Reikningurinn náði 190.000 TL. Þegar lykillinn var færður til leynistjórans, tengdur við snúning og skönnun geymslu var bætt við kom atvikið ekki upp aftur.
Tilfelli 3 — skrifvarinn sjálfgefinn truflun í veg fyrir truflun. DevOps aðstoðarmaður fékk skipunina „endurstilla framleiðslugagnagrunn“ með skjótri inndælingu. Aðstoðarmaðurinn fékk hins vegar aðeins skrifvarið tákn; skrifa/eyða var í sérstöku samþykktu flæði. Skipuninni var hafnað með heimildarvillu og atburðurinn var skráður sem viðvörun; Ekkert gagnatap varð.
Ábending: Gerðu „nei“ að sjálfgefnu svari við nýrri aðgangsbeiðni. Aðgangur er eitthvað sem fæst með réttlætingu; Að gefa öllum vítt og síðan skera niður er nánast aldrei gert og áhættan safnast upp.
Algeng mistök
- Að keyra líkanið með stórum þjónustureikningi og missa notendasamhengið (blandað umboð).
- Að fella API lykilinn inn í kóðann og leka honum í útgáfustýringu.
- Alls ekki að snúa tökkunum ("vinna, ekki snerta").
- Að gefa aðstoðarmanninum skrif-/eyðingarheimildir sjálfgefið.
- Að veita aðgang einu sinni og aldrei endurskoða hann.
- Að rugla saman auðkenningu og heimild og gera ráð fyrir að „hann sé skráður inn, hann hefur aðgang að öllu“.
Í stuttu máli
- Auðkenning er spurning um „hver ert þú“, heimild er spurning um „hvað getur þú gert“; Í gervigreind verða báðir að starfa í samhengi notandans.
- Líkanið ætti að starfa með umboði notandans sem leggur fram beiðnina, ekki með eigin víðtæku valdi (forðast hættu á blönduðum umboði).
- Byrjaðu með RBAC, dýpkaðu með ABAC á viðkvæmum gögnum; Gerðu lágmarksvald að sjálfgefnu.
- Ekki grafa leyndarmál í kóða; geyma það í leynistjóranum, þrengja það niður og setja það í venjulegan snúning.
- Sjálfgefin skrifvara og þröng skrif takmarka verulega áhrif inndælingar.
Umsóknarverkefni
Listaðu öll tækin og gögnin sem AI aðstoðarmaðurinn þinn hefur aðgang að. Svaraðu þremur spurningum fyrir hverja: (1) Er það virkilega nauðsynlegt? (2) Er skrifvarinn nóg? (3) Keyrir það í notendasamhengi? Leitaðu síðan að öllum harðkóðuðum leyndarmálum (með skannaskynjuninni hér að ofan) og skrifaðu snúningsáætlun fyrir hvern lykil sem þú finnur. Fjarlægðu að minnsta kosti eina óþarfa heimild.
gátlisti
- [ ] Líkanið keyrir í heimildarsamhengi notandans sem leggur fram beiðnina.
- [ ] Aðgangur að verkfærum og gögnum hefur verið þrengd niður í meginregluna um minnstu forréttindi.
- [ ] Skrifa/eyða er aðskilið frá skrifvarið, staðfest og þröngt.
- [ ] Engin leyndarmál eru grafin í kóðanum; Það er geymt í leynistjóranum.
- [ ] Það er snúningsáætlun og afbókunaraðferð fyrir lykla.
- [ ] Aðgangur er endurskoðaður reglulega.