Zedmos
DLP · درگاه هوش مصنوعی

داده‌های شما نباید در یک پرامپت هوش مصنوعی از شرکت خارج شوند.

ابزارهای هوش مصنوعی مولد هر مرورگر کارمند را به کانالی برای خروج داده تبدیل کردند: کد منبع، PII مشتریان، کلیدهای API، قراردادها و سوابق بیماران هر روز در ChatGPT، Claude، Gemini و Copilot چسبانده می‌شوند. درگاه هوش مصنوعی Zedmos موتوری درون‌خط با TLS bumping است که پرامپت را پیش از ارائه‌دهنده می‌بیند، پیشگیری از نشت داده را روی آن اجرا می‌کند، و یا عبورش می‌دهد، یا بخش حساسش را حذف می‌کند، یا مسدودش می‌کند — همه روی همان سطح سیاستی که فایروال را می‌گرداند.

DLP درون‌خطدرگاه هوش مصنوعیChatGPT · Claude · Gemini · Copilotregex + حکم LLMتصمیم زیر یک میلی‌ثانیه
چرا مهم است

یک چت چسبانده‌شده می‌تواند بیش از یک لپ‌تاپ دزدیده‌شده نشت بدهد.

دستیارهای هوش مصنوعی عمیقاً مفیدند — دقیقاً به همین دلیل هر تیمی از آن‌ها استفاده می‌کند، و دقیقاً به همین دلیل DLP اکنون مسئله‌ای هوش‌مصنوعی‌محور است. پرسش دیگر این نیست که آیا افراد شما از ChatGPT یا Claude استفاده می‌کنند؛ این است که چه چیزی در پرامپت می‌گذارند، و آیا می‌توانید ثابت کنید چه چیزی از شبکه شما خارج شد.

کد منبع ← پیکره عمومی
توسعه‌دهندگان الگوریتم‌های اختصاصی، منطق امنیتی و ویژگی‌های ناتمام را در دستیارهای چت می‌چسبانند. اینکه بعداً چه بر سر آن پرامپت می‌آید — نگهداری، بازبینی انسانی، استفاده در آموزش — به ارائه‌دهنده، طرح و قرارداد جاری بستگی دارد و بیرون از شبکه شما تصمیم گرفته می‌شود.
PII مشتری ← لاگ‌های شخص ثالث
فروش و پشتیبانی ردیف‌های CRM را برای «کمک به نوشتن پاسخ» در چت کپی می‌کنند. SSNها، IBANها، نشانی‌ها، نشانگرهای سلامت و شناسه‌های قرارداد ظرف چند ثانیه در مدل یک شخص ثالث می‌نشینند.
اسرار ← آرتیفکت‌های قابل نمایه‌سازی
کلیدهای API، JWTها، URIهای پایگاه داده و اعتبارنامه‌های ابری سر از چت‌های اشتراکی درمی‌آورند. هر کسی که بعداً آن گفتگو را به دست آورد، اسکرین‌شات بگیرد یا تاریخچه را صادر کند، آن‌ها را دارد.
تزریق پرامپت ← دور زدن DLP
مهاجمان PII را در بارهای «دستورهای قبلی را نادیده بگیر» و بلاب‌های base64 می‌پیچند تا فیلترهای ساده‌لوح را فریب دهند. یک درگاه واقعی باید نیت را بفهمد، نه فقط زیررشته‌ها را.
چگونه محافظت می‌کند

هر پرامپت هوش مصنوعی از همان ریل شش‌مرحله‌ای می‌گذرد.

از لحظه‌ای که مرورگر تبی به chatgpt.com یا claude.ai باز می‌کند، درخواست پیش از رسیدن به ارائه‌دهنده از یک خط لوله قطعی می‌گذرد. عاملی روی لپ‌تاپ نیست، SDKای برای یکپارچه‌سازی نیست، لوله‌کشی به ازای هر برنامه نیست — موتور روی سیم نشسته است.

درگاه هوش مصنوعی · تصمیم بر اساس محتوا، در لبهپیش از خروج مسدود شدمرورگر کارمندیک پرامپت، یک پیست، یک آپلودممکن است حمل کندسوابق مشتریمنبع و اسرارشناسه‌های ملی · داده پرداختZedmos در لبههمان فایروالی که آن را مسیریابی می‌کندتطبیق الگو69 آشکارساز · 22 قالب شناسه ملیمدل زبانی محلیمعنا را می‌سنجد، روی دستگاهیک حکممجاز · مسدود · همیشه ثبت‌شدهارائه‌دهندگان هوش مصنوعی · 11 مورد ردیابی‌شدهChatGPT · Claude · Gemini · …فهرست هوش مصنوعی سایهچه کسی از چه استفاده کرد، و کجابرای این تصمیم چیزی به هیچ جا فرستاده نمی‌شود. مدل روی دستگاه اجرا می‌شود.
دفاع در عمق

دو لایه تشخیص. یک تصمیم.

Zedmos تطبیق الگوی قطعی را با حکم یک LLM محلی کوچک ترکیب می‌کند. مسیر سریع نشت‌های کتابی را می‌گیرد؛ مسیر کند هر چیزی را که مهاجمان برای فرار از regex بازشکل می‌دهند. سطح سیاست تصمیم می‌گیرد کدام ترکیب به ازای هر ارائه‌دهنده، هر کاربر، هر مسیر اعمال شود.

لایه 1 — تطبیق‌گرهای قطعی
  • موتور regex Hyperscan: SSN، IBAN، کارت اعتباری (Luhn)، تلفن، گذرنامه، Personnummer، NPI، Aadhaar، ICD-10
  • آگاه از قالب: کارت‌های با جداکننده، Personnummer با قرن، بلاب‌های base64 / hex، مبهم‌سازی با یونیکد صفر-عرض
  • پیش‌تنظیم‌های اسرار: کلیدهای API، JWTها، اعتبارنامه‌های AWS / GCP / Azure، بلوک‌های کلید خصوصی
  • کاتالوگ‌های سفارشی: الگوی جدید را در policies.json بگذارید — بارگذاری مجدد اتمی، بدون راه‌اندازی مجدد
لایه 2 — حکم LLM محلی
  • qwen2.5:7b روی Ollama (با شتاب GPU) — روی همان دستگاه اجرا می‌شود، هیچ داده‌ای از جعبه خارج نمی‌شود
  • PII معنایی را که regex از دست می‌دهد می‌گیرد: «مشتری من در 123 Main Street با SSN که به 4321 ختم می‌شود»
  • دسته‌بندی به سبک Llama-Guard: دسته‌های S1–S14 + تشخیص تزریق پرامپت / جیلبریک
  • fail-safe امتناع: اگر حکم مبهم باشد، موتور به سخت‌گیرانه‌ترین قاعده رجوع می‌کند
سطح تصمیم
  • policies.json::ai_gateway.rules[] — ارائه‌دهنده، مسیر، متد، دامنه، اقدام
  • 16 اقدام اجرایی: allow · log · drop · reset · redirect · rewrite · escalate · …
  • دامنه‌های به ازای هر کاربر، هر گروه، هر دستگاه، هر زمان‌بندی
  • تعویض اتمی نسل — قاعده‌ای را تغییر دهید، هرگز بسته‌ای نیفتد، هرگز موتور راه‌اندازی مجدد نشود
پوشش

هر سطح هوش مصنوعی، یک درگاه.

پوشش داده‌محور است، نه کدمحور. افزودن یک سرویس هوش مصنوعی جدید یک مدخل کاتالوگ در policies.json است — بدون کامپایل مجدد موتور، بدون ارسال عامل، بدون سیم‌کشی SDK.

ChatGPT
chatgpt.com · /backend-api/conversation · /api/append_message
Claude
claude.ai · api.anthropic.com · /v1/messages
Gemini
gemini.google.com · ai.google.dev
Copilot
github.com/copilot · copilot.microsoft.com
Perplexity
perplexity.ai
Mistral · Le Chat
chat.mistral.ai · api.mistral.ai
LLM محلی
نقاط پایانی خصوصی Ollama · vLLM · TGI
سفارشی
هر نقطه پایانی HTTPS — قاعده اعلانی ai_gateway
در صورت تطبیق چه می‌شود

از حذف بی‌صدا تا هدایت همراه با راهنمایی.

بیشتر DLPهای سازمانی دو دکمه به شما می‌دهند: اجازه یا مسدود. Zedmos شانزده تا می‌دهد. همان تطبیق می‌تواند شکل‌دهی کند، بخش حساس را حذف کند، هدایت کند، تشدید کند، یا فقط ثبت کند — هر چه با وضعیت ریسک تیم برای آن رده داده، آن کاربر، آن سرویس هوش مصنوعی جور است.

BLOCK · 403
یک HTTP 403 با صفحه راهنمایی تزریق کنید. مرورگر به کاربر نشان می‌دهد چرا پرامپتش رد شد و به ابزاری تأییدشده اشاره می‌کند.
BLOCK · RST
TCP RST به هر دو طرف — بی‌صداترین رد ممکن. برای نشت‌های اعتبارنامه یا PII با اطمینان بالا که کاربر نباید همان پرامپت را دوباره امتحان کند.
REDACT
بخش تطبیق‌یافته (SSN، کلید، توکن) را حذف کنید، بقیه را ارسال کنید. ارائه‌دهنده هوش مصنوعی فقط پرامپت پاک‌سازی‌شده را می‌بیند؛ کاربر همچنان پاسخی مفید می‌گیرد.
REDIRECT
کاربر را به یک LLM داخلی و مجاز بفرستید (Ollama محلی، Bedrock، مستأجر Azure OpenAI). همان تجربه کاربری، ارائه‌دهنده کنترل‌شده.
ESCALATE
وب‌هوک آن‌کال / SIEM / SOAR را فراخوانی کنید. برای نشت کد منبع یا خروج آشکار داده — تیم امنیت ظرف یک ثانیه آن را می‌بیند.
ALLOW + LOG
عبور بدهید، اما بافت کامل تطبیق را در سطح ممیزی ثبت کنید. حالت پیش‌فرض در دوره آشناسازی تیم.
روی سیم اثبات‌شده

ساخته و تأییدشده در برابر برنامه‌های واقعی ChatGPT و Claude.

فرانت‌اندهای مدرن هوش مصنوعی ناخواسته با DLP خصومت دارند: چندگانه‌سازی HTTP/2، جریان‌های brotli، بازگشت به websocket، پین کردن ضدربات، پرامپت‌های رمزگذاری‌شده. Zedmos در برابر رفتار واقعی تولیدی این برنامه‌ها مهندسی شده است — نه یک بستر آزمایشی مصنوعی.

  • بازرسی سازمانی H2: BUFFER به ازای هر جریان روی HEADERS، آینه کامل هدر پاسخ، مدیریت تریلر gRPC، محافظ 1xx Early-Hints.
  • TLS bump با آینه ALPN و درخت پسوند SNI: ترافیک عمومی بدون برانگیختن پین سرتیفیکیت در برنامه‌هایی که آزمایش می‌کنیم عبور می‌کند، برنامه‌های پین‌شده به جای شکسته شدن با فهرست معاف می‌شوند، و مسیر به شکل امن به forward بازمی‌گردد.
  • شواهد زنده روی ناوگان آزمایشگاه: 28 / 28 مورد DLP Claude قبول — 14 BLOCK، 14 ALLOW — با انتقال HTTP/2 دست‌نخورده.
  • پیمایشگر مرز pipelining در H1 برای TCPهای keep-alive کش‌شده — مسیری که Chrome برای دور زدن بازرسان درون‌خط ساده‌لوح استفاده می‌کند.
  • پوشش حکم معتبر dlpd — همان دیمن هر جریان را امتیازدهی می‌کند، موتور نمی‌تواند بی‌صدا مخالفت کند.
وضعیت عملیاتی

سه حالت. همان موتور. بدون پیکربندی مجدد.

درگاه هوش مصنوعی را با سرعتی که تیم آماده جذب آن است پیاده کنید — اول مشاهده، بعد حذف بخش حساس، آخر مسدودسازی. خط لوله همان است؛ فقط فعل اقدام تغییر می‌کند.

ممیزی
حالت · monitor
ببینید، مسدود نکنید
  • درون‌خط هر درخواست هوش مصنوعی را شنود می‌کند، لایه کامل DLP را اجرا می‌کند، در سطح ممیزی می‌نویسد.
  • اقدام = ALLOW + LOG به صورت پیش‌فرض — صفر اثر روی کاربر.
  • پنج متخلف برتر، پنج رده داده برتر و پنج ارائه‌دهنده برتر را در هفته اول آشکار می‌کند.
  • تیم‌های انطباق شواهد می‌گیرند؛ تیم‌های امنیت خط پایه.
بدانید چه چیزی را نمی‌دانید.
راهنمایی
حالت · coach
حذف بخش حساس و هدایت
  • PII و اسرار پیش از رسیدن به ارائه‌دهنده از پرامپت حذف می‌شوند.
  • پرامپت‌های پرریسک به یک LLM محلی یا تحت کنترل مستأجر هدایت می‌شوند.
  • کاربر پیام راهنمایی کوتاهی می‌بیند — نیازی به تیکت پشتیبانی نیست.
  • سطح ممیزی بافت کامل تطبیق را برای تیم امنیت نگه می‌دارد.
بهره‌وری دست‌نخورده، خروج داده خنثی.
اجرا
حالت · enforce
نشت را مسدود کنید، تیم را فراخوانی کنید
  • تطبیق‌های با اطمینان بالا (کد منبع، اعتبارنامه‌ها، PII تحت مقررات) HTTP 403 یا TCP RST می‌گیرند.
  • وب‌هوک تشدید ظرف کمتر از یک ثانیه به SIEM / SOAR / آن‌کال می‌رسد.
  • ارتقای سطح به ازای هر کاربر: متخلف تکراری تا بازبینی به «راهنمایی» تنزل می‌یابد.
  • همان policy.json — فقط فعل اقدام از log به block می‌چرخد.
خروج داده را پیش از بارگذاری پاسخ متوقف کنید.
FAQ

آنچه مردم به محض دیدن این می‌پرسند.

آیا Zedmos پرامپت‌های ما را به شخص ثالث می‌فرستد؟

خیر. تشخیص روی همان دستگاه انجام می‌شود: regex Hyperscan درون فرایند، حکم LLM با qwen2.5:7b از طریق Ollama محلی روی GPU جعبه. پرامپت فقط اگر سیاست اجازه دهد به ارائه‌دهنده هوش مصنوعی ارسال می‌شود.

HTTPS چه؟ — اصلاً می‌توانید پرامپت را ببینید؟

بله. موتور اتصال را با CAای که شرکت کنترل می‌کند TLS bump می‌کند. مرورگر سرتیفیکیت معتبر امضاشده توسط Zedmos را می‌بیند؛ موتور پرامپت متن‌ساده را می‌بیند؛ ارائه‌دهنده هوش مصنوعی همان پرامپت را با TLS خودش دوباره رمزگذاری‌شده می‌بیند. هیچ داده‌ای که سیاست اجازه نداده از جعبه خارج نمی‌شود.

آیا ChatGPT یا Claude خراب می‌شود؟

خیر. Zedmos HTTP/2 کامل را با آینه هدر، آینه ALPN، تریلرهای grpc و مدیریت 1xx Early-Hints اجرا می‌کند. ناوگان آزمایشگاه هر روز از برنامه‌های واقعی استفاده می‌کند — 28 / 28 مورد DLP Claude قبول با رابط چت کاملاً کارا.

این چقدر به تأخیر کاربر اضافه می‌کند؟

زیر یک میلی‌ثانیه در لایه قطعی (Hyperscan روی ناوگان آزمایشی به طور میانگین ~0.74 ms در p50). لایه LLM به ازای هر قاعده اختیاری است و در حالت گرم 200–400 ms اضافه می‌کند؛ ما آن را فقط روی بدنه‌های POST «پیست‌مانند» توصیه می‌کنیم، نه روی هر کلید.

آیا می‌توانیم سرویس هوش مصنوعی داخلی خودمان را اضافه کنیم؟

بله. policies.json::ai_gateway.rules[] رابط عمومی است. SNI، مسیرها، متدها، دامنه و اقدام را اضافه کنید. موتور به شکل اتمی بارگذاری مجدد می‌شود — بدون کامپایل مجدد، بدون راه‌اندازی مجدد، بدون ارسال عامل.

آیا کاربر می‌فهمد که مسدود شده است؟

انتخاب با شماست. BLOCK · 403 صفحه راهنمایی برنددار برمی‌گرداند. BLOCK · RST بی‌صداست. REDACT شفاف است — کاربر پاسخ را می‌بیند، فقط بدون SSN. ESCALATE برای کاربر نامرئی اما برای SOC پرسروصداست.