Lasso Security
แพลตฟอร์มรักษาความปลอดภัยสำหรับ Generative AI และ Intelligent Agents แบบครบวงจร
นี่คืออะไร
Lasso Security เป็นผู้ให้บริการด้านความปลอดภัยสำหรับ Generative AI และ AI Agents จากประเทศอิสราเอล ที่ออกแบบโซลูชันความปลอดภัยด้าน AI แบบครบวงจรสำหรับองค์กรโดยเฉพาะ เนื่องจากองค์กรต่างๆ หันมาใช้งาน Large Language Models (LLMs) และ Intelligent Agents กันมากขึ้น ภัยคุกคามด้านความปลอดภัยที่อาจเกิดขึ้นจึงเพิ่มสูงขึ้นตามไปด้วย แพลตฟอร์มนี้ช่วยให้องค์กรสามารถค้นหาและตรวจสอบ AI Agents ทั้งหมดที่ใช้งานอยู่ภายในองค์กรโดยอัตโนมัติผ่านการผสานการทำงานอย่างต่อเนื่องและการเชื่อมต่อกับแพลตฟอร์ม นอกจากนี้ยังมี ความสามารถในการทดสอบ Red-Team/Blue-Team ที่มีฐานข้อมูลการโจมตีมากกว่า 3,000 รูปแบบ ซึ่งสอดคล้องกับความเสี่ยงด้านความปลอดภัย OWASP LLM Top 10 อย่างสมบูรณ์ ปกป้องความปลอดภัยของข้อมูลองค์กรตั้งแต่ต้นทางจนถึงขั้นตอนการใช้งานจริง
แก้ไขปัญหาอะไร
ภายในองค์กร Shadow AI และ AI Agents ที่ไม่ได้รับอนุญาตมักจะเป็นแหล่งรวมช่องโหว่ด้านความปลอดภัย และผู้ดูแลระบบมักประสบปัญหาที่ไม่สามารถมองเห็นและควบคุมทรัพย์สิน AI ได้ทั้งหมด Lasso Security มีกลไกป้องกันแบบเรียลไทม์ขณะรันไทม์ (Inline runtime guardrails) ที่สามารถสกัดกั้นคำสั่งอันตรายและภัยคุกคามด้านความปลอดภัยได้ทันทีในขั้นตอนการทำงาน เมื่อผสานเข้ากับคลังทดสอบการโจมตีที่มีอยู่อย่างอุดมสมบูรณ์ ทีมพัฒนาและทีมรักษาความปลอดภัยจึงสามารถจำลองการโจมตีรูปแบบต่างๆ ได้อย่างเชิงรุก เพื่อแก้ไขช่องโหว่ก่อนที่จะถูกฉวยโอกาสนำไปใช้ในทางที่ผิด ซึ่งช่วยลดความเสี่ยงของการรั่วไหลของข้อมูล การถูกไฮแจ็คมอเดล หรือการโจมตีแบบ Jailbreak ได้อย่างมาก พร้อมทั้งช่วยให้มั่นใจว่าองค์กรสามารถผลักดันการใช้งานปัญญาประดิษฐ์ในสภาพแวดล้อมที่ปลอดภัยไร้กังวล
ฟีเจอร์เด่น
- ค้นหา AI Agents ผ่านการผสานการทำงานกับ CI และแพลตฟอร์ม
- มีคลังชุดทดสอบการโจมตีมากกว่า 3,000 รายการในตัว
- สอดคล้องกับความเสี่ยงมาตรฐาน OWASP LLM Top 10
- ระบบป้องกันความปลอดภัยขณะรันไทม์แบบเรียลไทม์
- การทดสอบป้องกันเชิงรุกรูปแบบ Red-Team / Blue-Team
ข้อดี
- สามารถค้นหา AI Agents ที่ยังไม่ได้ลงทะเบียนได้อย่างเชิงรุก
- คลังทดสอบการโจมตีมีความหลากหลายและสอดคล้องกับมาตรฐานสากล
- มีระบบป้องกันแบบเรียลไทม์เพื่อสกัดกั้นภัยคุกคาม
ข้อเสีย
- การนำไปใช้งานและการเชื่อมต่อในระดับองค์กรต้องอาศัยทักษะทางเทคนิค
- ออกแบบมาสำหรับระดับองค์กรโดยเฉพาะ ซึ่งอาจมีความซับซ้อนเกินไปสำหรับธุรกิจขนาดเล็กและขนาดกลาง
กรณีการใช้งาน
- การตรวจสอบและบริหารจัดการทรัพย์สิน AI Agents ภายในองค์กร
- การทดสอบความปลอดภัย Red-Team ก่อนนำแอปพลิเคชัน Generative AI ไปใช้งานจริง
- การสกัดกั้น Prompt ที่เป็นอันตรายและการรั่วไหลของข้อมูลใน LLM แบบเรียลไทม์
บันทึกบรรณาธิการ
โซลูชันการป้องกันระดับสูงที่ออกแบบมาเพื่อความปลอดภัยของ AI และ Agents ระดับองค์กร ซึ่งช่วยลดความเสี่ยงที่อาจเกิดขึ้นทั้งหมดจาก Generative AI ได้อย่างมีประสิทธิภาพ
คำถามที่พบบ่อย
การค้นหา AI Agents คืออะไร?
ระบบจะทำการสแกนและค้นหา Generative AI และ Intelligent Agents ทั้งหมดที่กำลังทำงานอยู่ภายในองค์กรโดยอัตโนมัติ ผ่านการผสานการทำงานอย่างต่อเนื่องและการเชื่อมต่อแพลตฟอร์ม
คลังทดสอบการโจมตีสอดคล้องกับมาตรฐานความปลอดภัยอย่างไร?
รูปแบบการโจมตีมากกว่า 3,000 รายการที่มีมาให้ในแพลตฟอร์ม ล้วนสอดคล้องกับรายการภัยคุกคามหลักตามมาตรฐาน OWASP LLM Top 10
ระบบป้องกันขณะรันไทม์แบบเรียลไทม์มีประโยชน์อย่างไร?
ช่วยให้สามารถตรวจสอบและสกัดกั้นได้แบบเรียลไทม์ในขณะที่แอปพลิเคชัน AI กำลังทำงาน เพื่อป้องกันไม่ให้คำสั่งอันตรายหรือการโจมตีแบบ Jailbreak สร้างความเสียหาย