Zedmos
Demo ve fiyatlandırma:info@zedmos.comDemo talep edin

Yapay Zekâ Güvenliği

Yapay zekâya izin verin. Gözden kaybetmeden.

Çalışanlarınız çoktan sizin seçmediğiniz yardımcıları kullanıyor ve giderek makinelerindeki araçlar da kullanıyor — bir depoyu okuyan kodlama aracıları, makine hızında çalışan betikler, kendi başına araç çağıran MCP istemcileri. Bu, hepsini hattın üzerinde görür: hangi hizmet, kim tarafından kullanılıyor, veriyi nerede işliyor, onaylı mı değil mi — sonra kimin neyi kullanabileceğine karar vermenizi sağlar ve çıkanı çıkmadan inceler. Kendi güvenlik duvarınızda, değerlendiren model de sizin donanımınızda çalışarak.

17
Sağlayıcı kuralı; yardımcılar ve kodlama aracıları
69
8 grupta içerik dedektörü
5
Kanıta göre belirlenen istemci sınıfı
0
Değerlendirilmek üzere üçüncü tarafa gönderilen istem

Ne ters gider ve bunu ne yanıtlar

Risk: neyin kullanıldığını kimse bilmiyor

Yardımcılar bir tedarik kararı olmadan gelir. Biri kaydolur, bir başkası bir düzenleyici eklentisi kurar ve "hangi yapay zekâ hizmetlerini kullanıyoruz?" sorusunun ilk dürüst yanıtı bir tahmindir. Adlandıramadığınız bir trafiğe politika yazamazsınız.

Görünürlük: envanter, hattın üzerinden

Trafiğinizde görülen her yapay zekâ hizmeti; ardındaki üretici, veriyi nerede işlediği ve onu onaylayıp onaylamadığınızla birlikte. On yedi sağlayıcı kuralı yardımcıları ve ayrıca kodlama aracılarını — Cursor, Codeium, Windsurf, Tabnine ve GitHub Copilot — kapsar; ayrıca yapay zekâ olarak sınıflandırılan diğer her şey için bir kapsayıcı kural vardır. Bunun için bir dizüstüne hiçbir şey kurulmaz.

Risk: arayan her zaman bir insan değil

Bir depoyu okuyan bir kodlama aracısı, ödünç alınmış bir API anahtarıyla çalışan bir betik, kendi başına araç çağıran bir MCP istemcisi — üçü de çalışanlarınızın kullandığı sağlayıcıya ulaşır ve yalnızca hedefi bilen bir süzgeç, bir insan için de bir döngü için de aynı günlük satırını yazar.

Denetim: her arayan türü için bir kural

Tarayıcı, SDK, aracı, MCP ya da bilinmeyen — her biri kendi eylemini alır ve gerektiğinde sağlayıcı başına farklı bir eylem. Bunun üstüne: istemcide izin ve engelleme listeleri, bir isteğin taşıyabileceği araç adları, kaynak başına hız sınırı, istek boyutu tavanı. Sınıf, gövde okunmadan önce belirlenir; böylece bir arayan, yazdığı tek bir sözcüğü incelemeden reddedilebilir.

Risk: ne yazıldığı ve ne geri geldiği

Sızıntı istemdir. Kaynak kodu, bir müşteri listesi, kolaylık olsun diye yapıştırılmış bir kimlik bilgisi. Yanıt da kendi başına bir sorundur: bir yardımcı, zararı verecek yönergeyi yazmaya ikna edilebilir.

Koruma: çıkmadan önce incelenir

8 grupta 69 içerik dedektörü — 22 ülkeden ulusal kimlik numaraları, bulut sırları, kişisel ve ödeme verileri, istem enjeksiyonu ve bir yardımcıyı size karşı bir araca çeviren yönergeler için sekiz tanesi: bir kabuğa borulanan betik, ters kabuk, sızdırma yönergesi, bir aracıyı kendi korkuluklarının ötesine ikna etme girişimi. Yanıt bacağı da dinlenebilir; orada işaretler ve kaydeder, asla engellemez.

Karar sizin yerinizde verilir

Yapılandırılmamış metni, kendi donanımınızda çalışan bir dil modeli değerlendirir. Puanlanmak üzere üçüncü bir tarafa hiçbir istem, yükleme ya da alıntı gönderilmez; bir tedarik yanıtına yazabileceğiniz bir denetimle ona bir alt işleyici ekleyen bir denetim arasındaki fark da budur.

Siz açana dek kapalı

Sınıflandırma her zaman çalışır, böylece envanter ve sınıf ilk günden akış kaydında olur ve hiçbir şeye karar vermeden önce dışarıda neler olduğunu görebilirsiniz. Denetimler ayrı bir anahtardır, varsayılan olarak kapalıdır ve politika grubu başına ayarlanır.

Beş istemci, tek hedef, beş farklı yanıt

Bu beşi de aynı yapay zekâ sağlayıcısına birbirinden bir dakika arayla ulaşıyor. Yalnızca biri bir insan.

1Gövdeisteğin gerçekte ne yaptığı"jsonrpc":"2.0" · "method":"tools/call" · tool_resultsyapmadan taklit edilemez2Başlıklaristemcinin yığınının sorulmadan yaydığıx-stainless-* · client hints · fetch metadatabetiği yazan kişinin seçmediği3User-Agentne olduğunu söylediği"Mozilla/5.0 (Windows NT 10.0; Win64; x64) …"tek satır, herkes yazabilir1 ve 2 tarafından geçersiz kılınırSINIFbrowsersdkagentmcpunknown
Bir hedef süzgecinin okuduğu tek şey 3. satırdır. Tek bir isteğin üç okuması, en zor taklit edileni en üstte. 3. satırda tarayıcı olduğunu iddia edip 2. satırda bir tarayıcının başlıklarının hiçbirini göndermeyen bir istemci, söylediğine göre değil yaptığına göre sınıflandırılır — ve operatör, onun hangi adı taklit ettiğini görür.
Sağlayıcıya ne ulaşıyorBir hedef süzgecinin gördüğüBu motorun gördüğü
Pazarlamadan biribir sekme, bir soru
bir yapay zekâ sağlayıcısına trafik
BROWSERchromebir tarayıcının kendi başlıklarını gönderirİzin verildi
Gece çalışan bir betiktoplu özetler
bir yapay zekâ sağlayıcısına trafik
SDKpython-httpxSDK taşıması kendini duyururKaydedildi
Bir kodlama yardımcısıdepoyu okuyor
bir yapay zekâ sağlayıcısına trafik
AGENTclaude-codearaç sonuçları modele geri besleniyorAraç adlarıyla kaydedildi
Bir MCP istemcisibir araç çağırıyor
bir yapay zekâ sağlayıcısına trafik
MCPmcp-clientJSON-RPC çerçevesi, yöntem tools/callread_file reddedildi
Kılık değiştirmiş bir betikChrome olduğunu iddia ediyor
bir yapay zekâ sağlayıcısına trafik
SDKspoofed-chrometarayıcı olduğunu söylüyor, başlıklarının hiçbirini göndermiyorEngelli
Asıl önemli olan son satır. User-Agent'a güvenen her süzgeç onu bir insan sanıp geçirir — bunun kapatmak için var olduğu delik de budur.

Demo ve fiyatlandırma: info@zedmos.com

Demo talep edin