Pull to refresh
8K+
1
Стекольников Алексей@dertuff

User

5
Rating
Send message

FlautGuard: как мы построили многоуровневую защиту LLM от prompt injection и утечек данных

Level of difficultyHard
Reading time7 min
Reach and readers6.2K

Защита языковой модели отличается от защиты обычного веб-приложения одной принципиальной особенностью: пользовательский ввод для LLM — это не только данные, но и потенциальная инструкция.

В обычном приложении строка остаётся строкой. В LLM пользовательский текст интерпретируется самой моделью, поэтому граница между «данными» и «командой» становится значительно менее очевидной.

Отсюда появляются prompt injection, попытки извлечения системных инструкций, обход ограничений и утечки информации через ответы модели.

С этой проблемой мы столкнулись при разработке FlautFast — нашей LLM внутри инфраструктуры FlautCompany.

В отделе FlautSecurity мы решили не пытаться закрыть все эти проблемы одним классификатором. Так появился FlautGuard — защитный слой между пользователем и моделью.

В этой статье я расскажу, как он устроен, какие ошибки мы допустили при разработке и что показало тестирование на реальном пользовательском трафике.

Читать далее

.fsecurity — как можно разделять файлы, базы данных и ключи шифрования

Level of difficultyMedium
Reading time5 min
Reach and readers4.5K

Разработал .fsecurity — отдельный модуль FlautCompany для защиты файлов, в котором ключи шифрования не хранятся в базе данных. Разбираю архитектуру и принцип разделения данных и ключей.

Читать далее

Information

Rating
1,254-th
Registered
Activity

Specialization

Администратор защиты, Специалист по информационной безопасности
Средний
From 500 ₽
Python
ООП
SQL
Linux
Bash
Базы данных
C++
Прикладная математика
Алгоритмы и структуры данных
Разработка программного обеспечения