שאלות נפוצות על אבטחת בינה מלאכותית | ישראל פיגא פתרונות סייברהגנת סייבר על מערכות AI — מה שארגונים שואלים בפועל
השאלות שחוזרות בשיחות הראשונות עם ישראל פיגה, עם התשובות שהוא נותן בהן.
שאלות נפוצות
במה זה שונה מבדיקת חדירה רגילה?
בדיקת חדירה קלאסית מחפשת פרצה בקוד, בתשתית ובהרשאות. במערכת בינה מלאכותית הפרצה יושבת גם בשכבה שאין לה קוד: מה המודל מוכן לעשות כשמבקשים ממנו נכון. בדיקה של מערכת AI חייבת לכלול את שתי השכבות, אחרת היא מפספסת בדיוק את החלק החדש.
יש לנו רק צ׳אט־בוט קטן באתר. זה רלוונטי לנו?
כן, ובדרך כלל יותר ממה שנדמה. השאלה היא לא כמה גדול הבוט אלא למה הוא מחובר: למאגר לקוחות, למערכת הזמנות, למייל היוצא. בוט שמחובר למערכת אחת בלבד הוא בדיקה של ימים ספורים.
אנחנו משתמשים בשירות של ספק גדול. הוא לא מאבטח את זה?
אבטחת AI אינה באחריות הספק בלבד. הספק מאבטח את המודל שלו; הוא לא מאבטח את הפרומפט שכתבתם, את ההרשאות שנתתם לסוכן, את מאגר הידע שחיברתם ואת מה שהמערכת שלכם עושה עם התשובה. שם נמצאים רוב הכשלים שאנחנו מוצאים.
כמה זמן לוקחת בדיקה?
בדיקה ממוקדת של מערכת אחת — בין שלושה לחמישה ימי עבודה, כולל דוח. מערכת עם כמה סוכנים, מאגר ידע והרשאות כתיבה — שבועיים עד שלושה שבועות. התיחום נקבע בשיחת האפיון, והמחיר נגזר ממנו ולא משתנה באמצע.
הבדיקה עלולה להפיל לנו את המערכת?
התרחישים מסווגים מראש לפי פוטנציאל ההשפעה, ומה שיכול לפגוע בזמינות מורץ רק בסביבה ובחלון זמן שאתם מאשרים. פעולות שאין מהן חזרה לא מבוצעות אלא באישור מפורש בכתב.
מה קורה למידע שלנו במהלך העבודה?
מידע שנחשף בבדיקה מתועד רק במידה הדרושה להוכחת הממצא, נשמר מוצפן, ונמחק בתום תקופה שנקבעת בהסכם. הסכם סודיות נחתם לפני תחילת העבודה.
אנחנו עוד בפיתוח. מוקדם מדי לפנות?
זה בדיוק הזמן. שני הממצאים היקרים ביותר לתיקון — מערכת שמתייחסת לפלט המודל כאל פקודה, וסוכן עם הרשאות רחבות מדי — הם החלטות ארכיטקטורה. אחרי שהמערכת באוויר, שינוי שלהן עולה פי כמה.
אתם עובדים גם עם מודלים שרצים אצלנו בארגון?
כן. למודל שרץ על התשתית שלכם יש משטח תקיפה שונה — גישה למשקולות, טעינת מודלים ממקורות חיצוניים ושרת הסקה פנימי — והוא נכלל בבדיקה.
יש לכם תעודות והסמכות?
פירוט הניסיון, ההסמכות והפרויקטים נמסר בשיחת האפיון ובהצעה, יחד עם ממליצים רלוונטיים לתחום שלכם.