Teema

AI-turvalisus

Juhisesüstid, lekked, ebaturvaline tööriistapääs, õigused ja töökindluse rikked.

19 lugu (12 artiklit · 7 videot)

Alusta siit

Mõned head esimesed materjalid enne kogu voo sirvimist.

Veel selles teemas

7 min lugemist
Artikkel

Hermese veebikonksud: sündmusepõhised agendid ilma ühe kõikehõlmava promptita

Seadista Hermes Agenti veebikonksud lähtepakkujale sobiva autentimise, pordi 8644 tervisekontrollide ja väikeste nimeliste marsruutidega, et sündmustest saaksid selgelt piiritletud agenditööd koos sõnaselge edastussihtmärgiga.

Edasijõudnud
10 min lugemist
Artikkel

NemoClaw DGX Sparkil: kasutuselevõtu ja turvalisuse kava

Kavanda ja hinda OpenClawi, Hermese või Deep Agents Code’i käitamist NVIDIA OpenShellis DGX Sparkil: praegune kasutuselevõtt, poliitikakihid, marsruuditud inferents ja nõutavad vastuvõtutõendid.

Ekspert
8 min lugemist
Artikkel

OpenClawi lubatud loendid, sidumine ja rühmavestluse mainimisreeglid

Kanalite lubatud loendid, otsesõnumite sidumine ja rühmade mainimisreeglid on OpenClawi tegelik turvapiir, sest tööriistad võivad pääseda käsureale, failidele ja brauserile. Praktiline kontrollnimekiri ligipääsu lukustamiseks.

Edasijõudnud
9 min lugemist
Artikkel

OpenClawi isikliku värava seadistus: paigaldamine, esmane seadistus ja juhtpaneel

Mis on OpenClaw, kuidas ise majutatud mitmekanalilist väravat paigaldada ja esmaselt seadistada, kuidas avada Control UI pordil 18789 ning millised Node’i versioonid on toetatud, jätmata turvalist lähteseadistust vahele.

Edasijõudnud
10 min lugemist
Artikkel

OpenClawi oskused, perioodilised kontrollid ja kinnitusetapid

Kuidas OpenClaw oskusi laadib, kuidas heartbeat-perioodid töötavad, kuidas piirata hosti käsukesta käivitamist ning hoida brauseri automatiseerimine range poliitika ja üle vaadatud töövoo kinnituse taga.

Edasijõudnud
20 minutit
Video

RAG-i õigused ja ligipääsukontroll: süvitsi õpetus

Paragon. Käib läbi tootmise RAG-i õiguste probleemi ning võrdleb tööriistakutseid, namespace’e, ACL-tabeleid ja relatsioonipõhiseid õigusi. See toetab artikli põhireeglit: otsing peab tagastama ainult need allikad, mida praegune kasutaja tohib näha.

Ekspert
69 minutit
Video

Agentide maastik - õppetunnid agentide tootmisse viimisest

MLOps.community. Prosuse AI asepresident ja AI-insener räägivad, mis päriselt katki läks, kui nad agente kontserni portfelliettevõtetes juurutasid: prompt injectioni pen-testid enne käikulaskmist, ohtlik kirjutamine, kui Jira agent inimliku lühistiili otsa komistas, aegunud kontekst, mille vastu agendid õpetati oma eeldusi välja näitama, ning varulahenduste disain, kus agendid liideti või suleti, kui need kognitiivset koormust lisasid. See on nagu artikli vearegister, mis mängitakse läbi elava postmortem'ina.

Ekspert
7 minutit
Video

Parem RAG ja AI agendid Doclinguga

IBM Technology. Video selgitab, kuidas valmistada PDF-id ja muud failid ette nii, et dokumendi struktuur, tabelid ja paigutus säiliksid ka hilisemas otsingus. See toetab artikli põhimõtet, et RAG-i kvaliteet ja ohutus algavad enne vektoresituste loomist.

Ekspert
10 min lugemist
Artikkel

Tootmiskeskkonna AI veamustrid: mis pärast demot katki läheb

AI-süsteemid ebaõnnestuvad tavaliselt etteaimatavatel viisidel: hallutsinatsioon, aegunud kontekst, liigne nõustumine, prompt injection, ohtlik tööriistakasutus, skeemitriiv ja nõrgad varuplaanid. Tootmise veamustrite register tiimidele, kes päris töövooge käitavad.

Ekspert
10 min lugemist
Artikkel

Privaatse AI juurutusmustrid: kohalik, VPC, isehostitud ja hübriidne

Privaatne AI ei ole üks arhitektuur. Praktiline võrdlus kohalike mudelite, ettevõtte SaaS-i, VPC-juurutuste, isehostitud inferentsi ja hübriidmustrite vahel privaatsust ja kontrolli vajavatele VKE-dele.

Ekspert
10 min lugemist
Artikkel

AI ühendamine e-kirja, kalendri ja CRM-iga turvaliselt

Riskipõhine juhend AI ühendamiseks e-kirja, kalendri ja CRM-iga minimaalse ulatuse, heakskiidu lävel, kaitstud audititõendite, negatiivsete testide ja taastumisteede abil.

Edasijõudnud
8 min lugemist
Artikkel

Privaatsus ja andmehügieen AI kasutamisel tööl

Praktiline juhend privaatsus- ja konfidentsiaalsusriski vähendamiseks AI kasutamisel tööl. Enne kleepimist kontrolli täpset toodet, paketti, seadistust, andmeid ja kohaldatavaid reegleid.

Algaja
25 minutit
Video

OWASP-i Top 10 viisi LLM-ide ründamiseks: AI haavatavused avalikustatud

IBM Technology. Suumib prompt injectionilt välja laiemale OWASP-i Top 10-le LLM-idele — turvamata väljundi käsitlemine, tundliku info avalikustamine, liigne agentsus — mis on täpselt see vigade-režiimide kataloog, mida tahad meeles pidada enne, kui annad millelegi Gmaili või HubSpoti scope'e.

Edasijõudnud
11 minutit
Video

Mis on prompt injection rünnak?

IBM Technology. Jeff Crume'i näide "osta SUV 1 dollari eest" on selgeim 10-minutiline selgitus sellele, miks otsene ja kaudne prompt injection on erinevad probleemid ja miks filtreerimine kumbagi täielikult lahendada ei suuda. Sobib otseselt artikli argumendiga, et sul on vaja vähima privileegi scope'e, sihtotstarbelist agendi-kontot ja inimest silmuses mistahes pöördumatuks tegevuseks — mitte nutikamat süsteemi prompti.

Edasijõudnud
13 minutit
Video

LLM-i ründamine - Prompt Injection

LiveOverflow. Raamib prompt injectioni klassikalise injection-rünnakuna süsteemide vastu, mis segavad juhiseid ja usaldamatuid andmeid — koos konkreetse sisu-modereerimise näitega, kus ründaja süüdistab süütut kasutajat. Mõtteline nihe "mudel on sihtmärk" → "rakendus on sihtmärk" on täpselt see käik, millega artikkel avab.

Ekspert
17 minutit
Video

LLM-i kaitsmine - Prompt Injection

LiveOverflow. Käib läbi tegeliku sügava kaitse mängukava — taint-analüüs LLM-i väljundil, oodatavate väljundvormide piiramine, kasutaja isoleerimine, few-shot tellingud, fine-tuning, temperatuur 0 determineerituse jaoks, kriitiliste radade liiasus. See vastab artikli kaitsestäki sektsioonile peaaegu punkt punktilt.

Ekspert