Xygeni turvalisuse sõnastik
Tarkvaraarenduse ja -tarnete turvalisuse sõnastik

Mis on kiirsüst?

Kui teilt on küsitud, mis on kiirsüstimine ja saite vaid pooliku vastuse, siis siin on lühike versioon: see on rünnakutehnika, kus pahatahtlik või manipuleeriv tekst libistatakse sisendisse, mida tehisintellekti mudel töötleb, pettes seda ignoreerima oma algseid juhiseid ja järgima ründaja omasid. See on kiirsüstimise tuum: see ei ole koodiviga, vaid rünnak, mis kaaperdab mudeli juhised, kasutades tavakeelt traditsioonilise ärakasutamiskoodi asemel.

Kiire süstimise tähendus lihtsas keeles #

Kiire süsti tähenduse sõna-sõnalt lahti lahkamine aitab sellel püsida:

  • Küsi: tehisintellekti mudelisse sisestatud juhised ja kontekst, olenemata sellest, kas need on otse kasutaja poolt sisestatud või automaatselt dokumendist, veebilehelt või API vastusest hangitud.
  • Süst: millegi sisestamine, mis ei pidanud sinna kuuluma, laenatud samast loogikast nagu SQL-süstimine, kus ebausaldusväärset sisendit käsitletakse käsuna, mitte tavaliste andmetena.

Seega, kui keegi küsib, mis on kiire süstimine, on lihtsaim vastus: see juhtub siis, kui tehisintellekti mudel ei suuda vahet teha arendaja antud juhiste ja töödeldava sisu sisse peidetud juhiste vahel.

Mida see tegelikult sisaldab? #

Enamik reaalse maailma juhtumeid jaguneb järgmistesse põhikategooriatesse:

  • Otsene kiire süstimine: ründaja tipib pahatahtliku juhise otse vestlusse või sisestusväljale, paludes avalikult mudelil ignoreerida oma eelnevaid reegleid („ignoreeri kõiki eelnevaid juhiseid ja…”).
  • Kaudne kiire süstiminePahatahtlik käsk on peidetud sisu sisse, mida mudel hiljem loeb (nt veebileht, PDF-fail, e-kiri või koodikommentaar), ja see aktiveerub ainult siis, kui mudel seda sisu töötleb, ilma et ründajat sel hetkel kohal oleks.
  • Jailbreak-stiilis süstimine:spetsiifiline süstimise vorm, mis kasutab rollimänge, hüpoteetilisi raame või kodeerimisnippe, et mudeli ohutusest mööda hiilida guardrails täpsemalt, selle asemel, et selle ülesannet kaaperdada.

Kiire süstimine vs. jailbreakimine: mis vahe neil on? #

Levinud järg kiirele süstimisele on see, kuidas see erineb jailbreakimisest. Need kaks aspekti kattuvad, kuid pole identsed. Jailbreakimine seisneb konkreetselt mudeli turvameetmete möödahiilimises ja sisu guardrails, pannes seda ütlema või genereerima midagi, mille keeldumiseks see on treenitud. Kiire süstimine on laiem: see seisneb mudeli juhiste või ülesande kaaperdamises, mis võib olla seotud ohutusega või mitte. guardrails üldse. Tugiteenuse piletisse peidetud kaudne süstimine, mis vaikselt käsib klienditeenindajal saata kasutaja andmed välisele aadressile, ei püüa midagi jailbreakida; see suunab ülesande enda ümber.

Kus kiire süstimine tegelikult ilmub #

Kui olete aru saanud kiire süstimise tähendusest, on lihtsam märgata, kus risk reaalsetes süsteemides peitub:

MCP-serverid ja tehisintellekti kodeerimisassistendid – pahatahtlik kommentaar, README või tööriista tulemuse pakett võib agendi tegevust arendaja koodibaasis või terminalis ümber suunata. See oleneb programmeerimiskeelest, mille ümber see on ehitatud, kuid põhiidee (redaktor + ehitustööriistad + silur ühes kohas) jääb samaks.

Vestlusrobotid ja tugiagendid – kasutaja kleebib sisestatud teksti, et robot kuvaks oma süsteemiviiba või teeks soovimatuid toiminguid.

Otsingu abil laiendatud genereerimine (RAG) pipelines – teadmusbaasis olev mürgitatud dokument sisaldab juhiseid, mis aktiveeruvad otsimisel.

Autonoomsed tehisintellekti agendid – agent, kes sirvib veebi, loeb e-kirju või helistab tööriistadele, saab haarata sisestatud juhiseid mis tahes sisust, mida ta puudutab, ja seejärel tegutseda nende alusel reaalsete õigustega.

Miks on kiire süstimise tähendus olulisem kui lihtsalt kiire trikk? #

Seda on lihtne uudsusena kõrvale jätta, pidada nutikaks viisiks panna vestlusrobot midagi rumalat ütlema. Aga kui tehisintellekti mudelid on ühendatud agentidega, mis saavad saata e-kirju, käivitada koodi, päringuid andmebaasidele esitada või pakette installida, siis kiire süstimine lakkab olemast vestlusakna kurioosum ja muutub tegelikuks turvapiiri probleemiks: see, kes kontrollib mudeli loetavat sisu, saab õigete tingimuste korral kontrollida, mida mudel edasi teeb. Seetõttu ilmub see süstimine nüüd omaette kategooriana... OWASP 10 parimat LLM-i rakenduste jaoksja miks peetakse kiire süstimise mõistmist nüüdseks igaühe jaoks, kes ehitab või turvab tehisintellektiga süsteeme, baasteadmisteks, mitte pelgalt punaste meeskondade uudishimuks.

Kui vaatate seda konkreetselt rakenduste turvalisuse ja arendajate turvalisuse (DevSecOps) vaatenurgast, st seda, kuidas kiire süstimise risk ilmneb tehisintellekti agentides, MCP-serverites ja tehisintellekti loodud koodis, mitte ainult seda, mida see termin tähendab, siis oleme seda siin põhjalikumalt käsitlenud: Tehisintellektiga tarneahela turvalisus.

KKK #

Mis on kiire süstimine ühes lauses?

Kas rünnak on selline, kus pahatahtlikud juhised on peidetud sisendisse või sisusse, mida tehisintellekti mudel töötleb, mistõttu mudel järgib ründaja juhiseid oma algsete asemel.

Mis on selle termini "kiire süstimine" tähendus ise?

See ühendab endas „viiba“ (tehisintellekti mudelile antud juhised ja kontekst) „süstimisega“ (volitamata käskude sisestamine millessegi, mis peaks sisaldama ainult andmeid) – sama põhiidee, mis on ka vanemate rünnakute, näiteks SQL-süstimise, taga.

Kas see on sama mis jailbreakimine?

Ei. Jailbreakimine on suunatud just mudeli turvalisusele. guardrails et panna see tootma keelatud sisu. Kiire süstimine on laiem mõiste: see kaaperdab mudeli ülesande või juhised, millel ei pruugi olla mingit pistmist turvafiltritega.

Kas kiirsüstimine saab toimuda ilma, et ründaja peaks midagi sisestama?

Jah. Seda nimetatakse kaudseks kiirsüstimiseks: pahatahtlik käsk asub dokumendis, veebilehel või failis, mida mudel või agent hiljem loeb, ja see käivitub automaatselt hetkel, kui sisu töödeldakse.

Kas kiire süstimine nõuab kodeerimisnõrkust?

Ei. See kasutab ära seda, kuidas mudel loomulikku keelt tõlgendab, mitte rakenduskoodi viga. Just see teebki selle traditsiooniliste turvatööriistadega parandamise keeruliseks.

Alusta tasuta

Alustage tasuta.
Krediitkaarti pole vaja.

Alusta ühe klõpsuga:

See teave salvestatakse turvaliselt vastavalt Kasutustingimused ja Privaatsuspoliitika

Rakenduse ekraanipilt