бирдиги 4 / 11

Мүмкүнчүлүктү көзөмөлдөө, идентификация жана жашыруун башкаруу

Пайдалар:

  • Аутентификацияны жана авторизацияны бөлүп, RBAC/ABAC менен минималдуу авторизацияны колдонуу мүмкүнчүлүгү
  • Колдонуучу контекстинде моделди иштетүү менен аралаш прокси тобокелдигин болтурбоо мүмкүнчүлүгү
  • Жашыруун башкаруу системасы менен API ачкычтарын сактоо жана айлантуу мүмкүнчүлүгү

AI системасына кол салуулардын олуттуу бөлүгү моделди "алдоо" менен эмес, уурдалган API ачкычы же ашыкча уруксат берилген эсеп менен башталат. Коопсуздуктун бул катмары классикалык маалыматтык коопсуздуктан келип чыгат, бирок AI контекстинде жаңы тобокелдиктерди кошот: модель башка бирөөнүн атынан сапарга чакырат, кызматтык каттоо эсеби бардык маалыматтарга жетет, ачкыч GitHub'ка агып кетет. Бул бөлүмдө биз AI тутумуна аутентификация, авторизация (RBAC/ABAC), минималдуу авторизация жана жашыруун башкаруу менен кирүү мүмкүнчүлүгүн кантип кыскартууну үйрөнөбүз.

Аутентификация жана авторизациянын ортосундагы айырма

Бул эки термин көп учурда чаташтырылат:

  • Аутентификация: "Сен кимсиң?" — колдонуучу/кызмат чындыгында алар ким экенин далилдейт (сырсөз, токен, сертификат, ТИМ).
  • Авторизация: "Сен эмне кыла аласың?" — аутентификацияланган тарап кайсы ресурска/аракетке кире аларын аныктоо.

AI системаларындагы маанилүү кылдаттык бул: модель колдонуучунун атынан иш аткарып жатканда, ал ошол колдонуучунун ыйгарым укуктары менен иштейби же кеңири кызмат эсеби мененби? Акыркысы кооптуу - анткени инъекцияга алданып калган модель кызматтык эсепке толук мүмкүнчүлүк алат.

Абайлаңыз: "Баташкан депутат" көйгөйү: ыйгарым укуктары аз колдонуучу жогорку ыйгарым укуктуу моделди аутсорсинг аркылуу кире албаган маалыматтарга кыйыр түрдө жетет. Модель ар дайым өзүнүн кеңири ыйгарым укуктарынын эмес, колдонуучунун ыйгарым укуктарынын алкагында иштеши керек.

RBAC жана ABAC

  • RBAC (Role-Based Access Control): Кирүү колдонуучунун ролуна жараша болот. "Колдоо боюнча адис" ролу кардар эскертүүлөрүн окуй алат, бирок аларды жок кыла албайт. Жөнөкөй жана жалпы.
  • ABAC (Attribute-Based Access Control): Мүмкүнчүлүк атрибуттардан көз каранды: колдонуучунун бөлүмү, маалыматтардын купуялык энбелгиси, күндүн убактысы, сурам келген тармак. Көбүрөөк жөнгө салынган, бирок татаалыраак.

Көпчүлүк уюмдар RBAC менен башталып, купуя маалыматтар үчүн ABAC менен тереңдетилген. AI үчүн негизги эреже: модель ал чакырган ар бир агентти жана сурам жасаган колдонуучунун ролуна/атрибуттарына негизделген ар бир маалыматты чыпкалашы керек.

Кадам сайын: Минималдуу ыйгарым укуктарды колдонуу

  1. Инвентаризациялоо. Модель кандай инструменттерди атайт, кандай маалыматтарга кире алат? Алардын баарын тизмекте.
  2. Ар бир кирүүнү негиздөө. "Бул жардамчыга чын эле жок кылуу укугу керекпи?" Болбосо, аны алып салыңыз.
  3. Демейки окуу үчүн гана. Модель демейки боюнча окуй алышы керек; Өзүнчө, тар чөйрөдөгү белгини жазууну/жок кылууну талап кылуу.
  4. Колдонуучу контекстти жылдыруу. Унаага кызмат эсеби менен эмес, колдонуучунун ыйгарым укуктары менен чалыңыз.
  5. Кыска мөөнөттүү ишеним грамотасы. Узак мөөнөттүү ачкычтардын ордуна кыска мөөнөттүү, автоматтык түрдө жаңылануучу токендерди колдонуңуз.

Жашыруун башкаруу

Жашыруун - API ачкычы, сырсөз, белги же сертификат сыяктуу жашыруун бойдон калууга тийиш болгон эсептик маалыматтар. AI долбоорлорундагы эң кеңири тараган кырсык - бул модель провайдеринин API ачкычы кодго камтылган жана версияны башкарууга (Git) агып кеткенде.

Туура арыз:

  • Ачкычтарды кодго эч качан киргизбеңиз; Айлана-чөйрө өзгөрмөсүн же жашыруун башкаруу тутумун колдонуңуз (шифрленген ачкычтарды сактаган жана кирүү мүмкүнчүлүгүн көзөмөлдөгөн кызмат).
  • Айландыруу: Ачкычтарды үзгүлтүксүз убакыт аралыгында жаңыртуу (мисалы, ар бир 90 күн); Эгерде агып кетүү шектүү болсо, дароо жокко чыгарыңыз.
  • Колдонуу чөйрөсүн кыскартуу: Ар бир коммутатор талап кылынган кызматты жана талап кылынган уруксатты гана алат.
  • Аудит: Ачкычты ким, качан жана кайда колдонгон журнал.

Көчүрмө төрт шаблон

Кирүүнү карап чыгууну башкаруу сунушу:

Төмөнкү куралдар тизмесиндеги ар бир курал үчүн баа бериңиз:- Бул курал жардамчынын ишин аткаруу үчүн КЕРЕКПИ? (ооба/жок) - Бул окуу үчүн гана болобу же жазуу/тазалообу? - Бул курал колдонуучунун ыйгарым укуктары же кызматтык каттоо эсеби менен чакырылдыбы? Керексиз же ашыкча уруксат берилгендерди "АЛЫП АЛУУ/ӨЗГӨРТҮҮ" деп белгилеңиз.<tools>{{ tool_list }}</tools>

Жашыруун агып чыгууну сканерлөө сунушу:

Төмөнкү код үзүндүсүндө катуу коддолгон сыр болушу мүмкүн болгон нерселерди табыңыз: API ачкычы, сырсөз, токен, байланыш сап, купуя ачкыч. Ар бири үчүн катар жана териңиз. Маани жоопко КӨЧҮРҮҮ; маска (биринчи 4 белги + ***).<code>{{ source }}</code>

Эң аз ыйгарым укуктун чечими боюнча эреже:

Жаңы курал/кирүү талабы келгенде, сураңыз: 1. Бул жеткиликсиз тапшырманы аткарууга болобу? -> Ооба болсо: RECIT2. Окуу үчүн гана жетиштүүбү? -> Ооба болсо: GRANT жазууга уруксат3. Колдонуу чөйрөсүн бир булакка чейин кыскартууга болобу? -> Ооба болсо: darat Демейки жооп "жок"; Жеткиликтүүлүк себеп менен берилет.

Айлануу календарын эстеткич:

Ар бир сыр үчүн жазуу: ээси, түзүлгөн датасы, мөөнөтү, чөйрөсү. 90 күндөн ашкан же 30 күн бою колдонулбаган ар кандай ачкычты "РОТАКЦИЯ/ЖОГОРУЛАТУУГА КАНДИДАТ" катары кабарлаңыз.

Алсыз тездик / Күчтүү эскертүү

начар мамиле

Күчтүү мамиле

Модель бир кызмат эсеби менен бардык дайындарга жетет

Модель суроо-талапты жасаган колдонуучунун ыйгарым укуктары менен кире алат

API ачкычы кодго камтылган, ал эч качан өзгөрбөйт

Негизги жашыруун менеджерде ротация, 90 күн

Жардамчыга кеңири "эч нерсе кылуу" ыйгарым укуктары

Окуу үчүн гана демейки, тар жаз

Кирүү мүмкүнчүлүгү эч качан каралбайт

Үзгүлтүксүз кирүү кароо жана жокко чыгаруу

Үч мини Case

1-жагдай - Ачыкка аралашкан прокси маалыматтары. Үйдөгү жардамчы кызматкерлердин бардык жазууларына кире алган кызматтык эсеп менен иштеп жаткан. Интерн колдонуучу "башкаруучунун эмгек акысынын таблицасын жыйынтыктаңыз" деп адатта көрбөгөн маалыматтарга кирди; анткени модель аны колдонуучунун эмес, өзүнүн кеңири ыйгарым укуктарынын контекстинде шек санаган. Колдонуучу контекстти жылдырууга тууралангандан кийин, интерн өзү гана көрө алган жазууларды тарта алган.

2-жагдай - Ачууланган ачкыч, 2 жумада 190 000 TL. Иштеп чыгуучу API үлгүсүнүн ачкычын жардамчы скриптке киргизип, аны коомдук репозиторийге түрттү. А бот ачкычты 40 мүнөттө таап, аны эки жума колдонгон; Эсеп 190 миң лирага жетти. Ачкыч жашыруун менеджерге жылдырылып, ротацияга туташып, репозиторийлерди сканерлөө кошулганда, окуя кайталанган жок.

3-жагдай - Окуу үчүн гана демейки үзгүлтүккө жол бербейт. DevOps жардамчысы ыкчам инъекция аркылуу "өндүрүш базасын кайра орнотуу" буйругун алды. Бирок, жардамчыга окуу үчүн гана токен берилген; жазуу/тазалоо өзүнчө бекитилген агымда болгон. Буйрук авторизация катасы менен четке кагылды жана окуя сигнал катары катталды; Маалымат жоготуу болгон жок.

Кеңеш: Жаңы кирүү өтүнүчүнө демейки жообуңузду "жок" кылыңыз. Мүмкүнчүлүк – бул негиздөө аркылуу алынган нерсе; Баарына кенен берип, анан кыскартуу дээрлик эч качан жасалбайт жана тобокелдик топтолот.

Жалпы каталар

  • Модельди чоң кызмат эсеби менен иштетүү жана колдонуучу контекстти (аралаш прокси) жоготуу.
  • API ачкычын кодго киргизүү жана аны версияны башкарууга чыгаруу.
  • Баскычтарды такыр айлантпай ("иштейт, тийбе").
  • Жардамчыга демейки боюнча жазуу/жок кылуу уруксаттарын берүү.
  • Бир жолу уруксат берүү жана аны кайра карап чыгуу.
  • Аутентификацияны авторизация менен чаташтыруу жана "ал кирди, ал бардыгына кире алат" деп айтуу.

Кыскача айтканда

  • Аутентификация – “сен кимсиң” деген суроо, авторизация – “эмне кыла аласың” деген суроо; AIде экөө тең колдонуучунун контекстинде иштеши керек.
  • Модель өзүнүн кеңири ыйгарым укуктары менен эмес, суроо-талапты жасаган колдонуучунун ыйгарым укуктары менен иштеши керек (аралаш агенттиктин тобокелдигинен качуу).
  • RBAC менен баштаңыз, сезимтал маалыматтар боюнча ABAC менен тереңдетиңиз; Минималдуу ыйгарым укуктарды демейки кылып коюңуз.
  • Кодго сырларды көмбө; аны жашыруун менеджерде сактаңыз, аны тарытып, үзгүлтүксүз айлантыңыз.
  • Окуу үчүн гана демейки жана тар жазуу инъекциянын таасирин бир топ чектейт.

Колдонмо тапшырмасы

AI жардамчыңыз колдоно турган бардык куралдарды жана маалыматтарды тизмектеңиз. Ар бири үчүн үч суроого жооп бер: 1) Бул чындап эле керекпи? (2) окуу үчүн гана жетиштүүбү? (3) Ал колдонуучунун контекстинде иштейби? Андан кийин бардык катуу коддолгон сырларды издеңиз (жогоруда скандоочу кеңеш аркылуу) жана тапкан ар бир ачкыч үчүн айлануу планын жазыңыз. Жок дегенде бир керексиз уруксатты алып салыңыз.

текшерүү тизмеси

  • [ ] Модель сурам жасаган колдонуучунун ыйгарым укуктарынын контекстинде иштейт.
  • [ ] Курал жана маалыматтарга кирүү эң аз артыкчылык принцибине чейин кыскартылган.
  • [ ] Жазуу/тазалоо окуу үчүн гана өзүнчө, аутентификацияланган жана тар.
  • [ ] Коддо эч кандай сырлар көмүлгөн эмес; Ал жашыруун менеджерде сакталат.
  • [ ] Ачкычтар үчүн айлануу графиги жана жокко чыгаруу процедурасы бар.
  • [ ] Мүмкүнчүлүктөр үзгүлтүксүз каралып турат.