Обновить
8K+
1
Стекольников Алексей@dertuff

Пользователь

5
Рейтинг
Отправить сообщение

FlautGuard: как мы построили многоуровневую защиту LLM от prompt injection и утечек данных

Уровень сложностиСложный
Время на прочтение7 мин
Охват и читатели6K

Защита языковой модели отличается от защиты обычного веб-приложения одной принципиальной особенностью: пользовательский ввод для LLM — это не только данные, но и потенциальная инструкция.

В обычном приложении строка остаётся строкой. В LLM пользовательский текст интерпретируется самой моделью, поэтому граница между «данными» и «командой» становится значительно менее очевидной.

Отсюда появляются prompt injection, попытки извлечения системных инструкций, обход ограничений и утечки информации через ответы модели.

С этой проблемой мы столкнулись при разработке FlautFast — нашей LLM внутри инфраструктуры FlautCompany.

В отделе FlautSecurity мы решили не пытаться закрыть все эти проблемы одним классификатором. Так появился FlautGuard — защитный слой между пользователем и моделью.

В этой статье я расскажу, как он устроен, какие ошибки мы допустили при разработке и что показало тестирование на реальном пользовательском трафике.

Читать далее

.fsecurity — как можно разделять файлы, базы данных и ключи шифрования

Уровень сложностиСредний
Время на прочтение5 мин
Охват и читатели4.5K

Разработал .fsecurity — отдельный модуль FlautCompany для защиты файлов, в котором ключи шифрования не хранятся в базе данных. Разбираю архитектуру и принцип разделения данных и ключей.

Читать далее

Информация

В рейтинге
1 294-й
Зарегистрирован
Активность

Специализация

Администратор защиты, Специалист по информационной безопасности
Средний
От 500 ₽
Python
ООП
SQL
Linux
Bash
Базы данных
C++
Прикладная математика
Алгоритмы и структуры данных
Разработка программного обеспечения