Lasso Security
แพลตฟอร์มรักษาความปลอดภัยสำหรับ Generative AI และ Intelligent Agents แบบครบวงจร
ไปที่เว็บไซต์ ↗นี่คืออะไร
Lasso Security เป็นผู้ให้บริการด้านความปลอดภัยสำหรับ Generative AI และ AI Agents จากประเทศอิสราเอล ที่ออกแบบโซลูชันความปลอดภัยด้าน AI แบบครบวงจรสำหรับองค์กรโดยเฉพาะ เนื่องจากองค์กรต่างๆ หันมาใช้งาน Large Language Models (LLMs) และ Intelligent Agents กันมากขึ้น ภัยคุกคามด้านความปลอดภัยที่อาจเกิดขึ้นจึงเพิ่มสูงขึ้นตามไปด้วย แพลตฟอร์มนี้ช่วยให้องค์กรสามารถค้นหาและตรวจสอบ AI Agents ทั้งหมดที่ใช้งานอยู่ภายในองค์กรโดยอัตโนมัติผ่านการผสานการทำงานอย่างต่อเนื่องและการเชื่อมต่อกับแพลตฟอร์ม นอกจากนี้ยังมี ความสามารถในการทดสอบ Red-Team/Blue-Team ที่มีฐานข้อมูลการโจมตีมากกว่า 3,000 รูปแบบ ซึ่งสอดคล้องกับความเสี่ยงด้านความปลอดภัย OWASP LLM Top 10 อย่างสมบูรณ์ ปกป้องความปลอดภัยของข้อมูลองค์กรตั้งแต่ต้นทางจนถึงขั้นตอนการใช้งานจริง
แก้ไขปัญหาอะไร
ภายในองค์กร Shadow AI และ AI Agents ที่ไม่ได้รับอนุญาตมักจะเป็นแหล่งรวมช่องโหว่ด้านความปลอดภัย และผู้ดูแลระบบมักประสบปัญหาที่ไม่สามารถมองเห็นและควบคุมทรัพย์สิน AI ได้ทั้งหมด Lasso Security มีกลไกป้องกันแบบเรียลไทม์ขณะรันไทม์ (Inline runtime guardrails) ที่สามารถสกัดกั้นคำสั่งอันตรายและภัยคุกคามด้านความปลอดภัยได้ทันทีในขั้นตอนการทำงาน เมื่อผสานเข้ากับคลังทดสอบการโจมตีที่มีอยู่อย่างอุดมสมบูรณ์ ทีมพัฒนาและทีมรักษาความปลอดภัยจึงสามารถจำลองการโจมตีรูปแบบต่างๆ ได้อย่างเชิงรุก เพื่อแก้ไขช่องโหว่ก่อนที่จะถูกฉวยโอกาสนำไปใช้ในทางที่ผิด ซึ่งช่วยลดความเสี่ยงของการรั่วไหลของข้อมูล การถูกไฮแจ็คมอเดล หรือการโจมตีแบบ Jailbreak ได้อย่างมาก พร้อมทั้งช่วยให้มั่นใจว่าองค์กรสามารถผลักดันการใช้งานปัญญาประดิษฐ์ในสภาพแวดล้อมที่ปลอดภัยไร้กังวล
ฟีเจอร์เด่น
- ค้นหา AI Agents ผ่านการผสานการทำงานกับ CI และแพลตฟอร์ม
- มีคลังชุดทดสอบการโจมตีมากกว่า 3,000 รายการในตัว
- สอดคล้องกับความเสี่ยงมาตรฐาน OWASP LLM Top 10
- ระบบป้องกันความปลอดภัยขณะรันไทม์แบบเรียลไทม์
- การทดสอบป้องกันเชิงรุกรูปแบบ Red-Team / Blue-Team
ข้อดี
- สามารถค้นหา AI Agents ที่ยังไม่ได้ลงทะเบียนได้อย่างเชิงรุก
- คลังทดสอบการโจมตีมีความหลากหลายและสอดคล้องกับมาตรฐานสากล
- มีระบบป้องกันแบบเรียลไทม์เพื่อสกัดกั้นภัยคุกคาม
ข้อเสีย
- การนำไปใช้งานและการเชื่อมต่อในระดับองค์กรต้องอาศัยทักษะทางเทคนิค
- ออกแบบมาสำหรับระดับองค์กรโดยเฉพาะ ซึ่งอาจมีความซับซ้อนเกินไปสำหรับธุรกิจขนาดเล็กและขนาดกลาง
กรณีการใช้งาน
- การตรวจสอบและบริหารจัดการทรัพย์สิน AI Agents ภายในองค์กร
- การทดสอบความปลอดภัย Red-Team ก่อนนำแอปพลิเคชัน Generative AI ไปใช้งานจริง
- การสกัดกั้น Prompt ที่เป็นอันตรายและการรั่วไหลของข้อมูลใน LLM แบบเรียลไทม์
บันทึกบรรณาธิการ
โซลูชันการป้องกันระดับสูงที่ออกแบบมาเพื่อความปลอดภัยของ AI และ Agents ระดับองค์กร ซึ่งช่วยลดความเสี่ยงที่อาจเกิดขึ้นทั้งหมดจาก Generative AI ได้อย่างมีประสิทธิภาพ
คำถามที่พบบ่อย
การค้นหา AI Agents คืออะไร?
ระบบจะทำการสแกนและค้นหา Generative AI และ Intelligent Agents ทั้งหมดที่กำลังทำงานอยู่ภายในองค์กรโดยอัตโนมัติ ผ่านการผสานการทำงานอย่างต่อเนื่องและการเชื่อมต่อแพลตฟอร์ม
คลังทดสอบการโจมตีสอดคล้องกับมาตรฐานความปลอดภัยอย่างไร?
รูปแบบการโจมตีมากกว่า 3,000 รายการที่มีมาให้ในแพลตฟอร์ม ล้วนสอดคล้องกับรายการภัยคุกคามหลักตามมาตรฐาน OWASP LLM Top 10
ระบบป้องกันขณะรันไทม์แบบเรียลไทม์มีประโยชน์อย่างไร?
ช่วยให้สามารถตรวจสอบและสกัดกั้นได้แบบเรียลไทม์ในขณะที่แอปพลิเคชัน AI กำลังทำงาน เพื่อป้องกันไม่ให้คำสั่งอันตรายหรือการโจมตีแบบ Jailbreak สร้างความเสียหาย