Перейти к основному содержимому
Версия: 6.1

AI Security: Справочники

Модуль AI Security использует 11 справочников двух категорий: сигнатуры атак и эталонные значения.

Кому полезны: аналитику ИБ, инженеру SOC


Справочники сигнатур

Используются задачами для обнаружения угроз по содержимому запросов, ответов и действий агентов.

СправочникНазначение
prompt_injection_patternsСигнатуры попыток промпт-инъекций: игнорирование инструкций, подмена роли, извлечение системного промпта, джейлбрейки
llm_warning_keywordsСигнатуры утечек данных: токены доступа и пароли, персональные данные, маркеры NDA, признаки веб-атак (XSS, SQL-инъекции, shell-инъекции)
system_prompt_patternsМаркеры системного промпта модели
model_storage_pathsПути и расширения файлов артефактов моделей: веса, токенизаторы
training_data_pathsПути и форматы файлов обучающих датасетов
dangerous_agent_actionsСигнатуры опасных команд и действий: деструктивные операции, загрузка и выполнение стороннего кода
agent_process_namesИмена процессов AI-агентов — используются для привязки обнаруженного действия к конкретному агенту

Справочники-эталоны

Используются задачами для выявления отклонений от ожидаемого поведения (аналог списков разрешений и эталонных профилей — allowlist и baseline).

СправочникНазначение
agent_permission_baselineЭталонные (ожидаемые) права AI-агентов: режим подтверждения, сетевой доступ, разрешенные префиксы, sandbox-режим, origins
model_storage_authorizedАвторизованные пользователи хранилищ моделей
training_data_authorizedАвторизованные пользователи обучающих данных
agent_known_destinationsРазрешенные сетевые адресаты для AI-агентов
Обратите внимание!

Справочники, содержащие специфичные для инсталляции данные, необходимо скорректировать с учетом особенностей конкретной инсталляции.