هوش مصنوعی سطحِ حملهٔ کاملاً تازهای ایجاد کرده است. تهدیدهایی مانند تزریقِ پرامپت، نشتِ داده از مدل و سوءاستفاده از عاملهای خودمختار، در امنیتِ سنتی وجود نداشتند. ایمنسازیِ سامانههای هوش مصنوعی، تخصص و رویکردی جدید میطلبد.
چرا امنیت هوش مصنوعی متفاوت است؟
نرمافزارِ سنتی رفتارِ قطعی دارد؛ اما مدلهای زبانی در لحظه تصمیم میگیرند و ورودیِ کاربر میتواند رفتارشان را تغییر دهد. مهاجم میتواند با یک دستورِ زیرکانه، مدل را به نادیدهگرفتنِ قوانین وادار کند یا دادههای حساس را بیرون بکشد. به همین دلیل، امنیت باید از «کنترلِ کد» به «کنترلِ رفتار و دسترسی» منتقل شود.
تهدیدهایی که پوشش میدهیم
- تزریقِ پرامپت (Prompt Injection): دستکاریِ دستورِ مدل از طریقِ ورودی.
- نشتِ داده: افشای اطلاعاتِ محرمانه یا دادهٔ آموزشی.
- حملهٔ خصمانه: ورودیهای طراحیشده برای فریبِ مدل.
- سوءاستفاده از عامل: واداشتنِ عاملِ خودمختار به اقدامِ خطرناک.
رویکردِ دفاعیِ ما
ما بر پایهٔ چارچوبهای معتبرِ صنعت مانند OWASP Top 10 برای LLM و NIST AI RMF کار میکنیم. رویکردمان «دفاع در عمق» است: اعتبارسنجیِ ورودی و خروجی، محدودسازیِ دسترسیِ عاملها بر پایهٔ اصلِ حداقلِ امتیاز، پایشِ رفتارِ غیرعادی و نقاطِ تأییدِ انسانی برای اقدامهای پرریسک.
موارد کاربرد
ایمنسازیِ چتباتهای سازمانی، محافظت از سامانههای RAG، امنکردنِ عاملهای خودمختار و بازبینیِ امنیتیِ محصولاتِ هوش مصنوعیِ موجود. این خدمت مکملِ حریم خصوصیِ داده و انطباق است و پیشنهاد میکنیم مقالهٔ حاکمیت و امنیتِ عاملهای هوشمند را نیز بخوانید.
چرا دیباچین؟
تیمِ دیباچین این خدمت را بهصورتِ سرتاسری (end-to-end) ارائه میدهد؛ از مشاورهٔ اولیه و طراحیِ معماری تا پیادهسازی، استقرارِ امن و پشتیبانیِ مستمر. برای دریافتِ مشاورهٔ رایگان و برآوردِ پروژه با ما تماس بگیرید یا پروفایل و خدماتِ دیباچین را ببینید.
پرسشهای متداول
تزریق پرامپت (Prompt Injection) چیست؟
حملهای که در آن مهاجم با متن ورودی، دستور اصلی مدل را دور میزند یا بازنویسی میکند تا مدل کاری خارج از قوانین انجام دهد؛ مهمترین ریسک امنیتیِ برنامههای LLM.
آیا امنیت سنتی برای هوش مصنوعی کافی است؟
خیر. تهدیدهای هوش مصنوعی ماهیت تازهای دارند و به کنترل رفتار و دسترسیِ مدل نیاز دارند، نه فقط امنیت شبکه و کد.
چطور عاملهای خودمختار را امن کنیم؟
با اصل حداقل امتیاز، محدودسازی ابزارها، تأیید انسانی برای اقدامهای پرریسک و ثبت کامل تصمیمها برای حسابرسی.