Skip to content

التصميم القائم على الأمان أولاً

بُني Triggerfish على مقدمة واحدة: ليس لدى LLM أي صلاحية. إنه يطلب إجراءات؛ وطبقة السياسات تقرر. كل قرار أمني يُتخذ بواسطة كود حتمي لا يستطيع الذكاء الاصطناعي تجاوزه أو تعديله أو التأثير عليه.

لماذا يجب أن يكون الأمان أسفل LLM

نماذج اللغة الكبيرة يمكن حقنها بـ prompt. إذا كان نموذج أمانك يعتمد على اتباع LLM للقواعد، فحقنة واحدة ناجحة يمكنها تجاوز كل حماية بنيتها.

يحل Triggerfish هذا بنقل جميع تنفيذ الأمان إلى طبقة كود تقع أسفل LLM. الذكاء الاصطناعي لا يرى قرارات الأمان أبداً.

طبقات التنفيذ: LLM بدون صلاحية، طبقة السياسات تتخذ جميع القرارات حتمياً

الثابت الأساسي

نفس المدخلات تنتج دائماً نفس القرار الأمني. بدون عشوائية، بدون استدعاءات LLM، بدون تقدير.

أقسام الأمان

القسمالوصف
قاعدة منع الكتابة للأسفلالثابت الأمني الأساسي
تفويض الوكيلسلاسل التفويض المشفرة
تسجيل التدقيقتسجيل أمني شامل
الهويةكيف يُحدد Triggerfish من هو المالك
إدارة الأسرارتخزين بيانات الاعتماد بأمان
مركز الثقةتسلسل الثقة الهرمي
الإفصاح المسؤولالإبلاغ عن ثغرات أمنية