Το ερώτημα δεν είναι πια «έχει ευπάθεια η εφαρμογή».
Μια AI εφαρμογή διαβάζει περιεχόμενο που δεν ελέγχετε, ανακτά δεδομένα από εσωτερικές πηγές, καλεί εργαλεία και APIs, κρατά context ανάμεσα σε βήματα και εκτελεί ενέργειες. Το ερώτημα γίνεται πιο σύνθετο: τι μπορεί να χειραγωγηθεί να δει, να αποκαλύψει, να αποφασίσει ή να κάνει.
«Μπορεί κάποιος να καταχραστεί το AI σύστημα, τα δεδομένα ή τις ενέργειες που μπορεί να εκτελέσει;»01AI Security AssessmentΔομημένος έλεγχος της επιφάνειας επίθεσης02AI & Agentic Red TeamingΣυμπεριφορά υπό ρεαλιστική αντιπαλότητα
Ένα chatbot που διαβάζει την τεκμηρίωση. Ένας βοηθός που ψάχνει στα εσωτερικά έγγραφα. Ένας agent που ανοίγει tickets, στέλνει email ή καλεί ένα εσωτερικό API.
Κάθε ένα από αυτά είναι ένα νέο σημείο εισόδου με χαρακτηριστικά που δεν είχε καμία προηγούμενη εφαρμογή: δέχεται οδηγίες σε φυσική γλώσσα, δεν διακρίνει πάντα ανάμεσα σε δεδομένα και εντολές, και σε πολλές υλοποιήσεις έχει δικαιώματα που κανείς δεν κατέγραψε ρητά.
Ένα έγγραφο, μια σελίδα, ένα email, ένα ticket πελάτη. Αν το κείμενο μέσα εκεί διαβαστεί ως οδηγία και όχι ως δεδομένο, η συμπεριφορά του συστήματος αλλάζει χωρίς να χρειαστεί καμία παραβίαση.
Ό,τι μπήκε σε ένα βήμα μπορεί να επηρεάσει το επόμενο. Μία μολυσμένη είσοδος δεν σταματά εκεί που μπήκε.
Όταν ένα σύστημα μπορεί να καλέσει ένα API, να γράψει σε μια βάση ή να στείλει ένα μήνυμα, το ερώτημα δεν είναι μόνο τι αποκαλύπτει. Είναι τι μπορεί να πειστεί να κάνει.
Είσοδοι που δεν ελέγχετε
Ερμηνεύει, ανακτά, κρατά context και αποφασίζει ποια ενέργεια θα εκτελέσει.
Ενέργειες με δικαιώματα
Το κρίσιμο ερώτημα: πού επιβάλλεται το όριο εξουσιοδότησης. Αν υπάρχει μόνο ως οδηγία μέσα στο system prompt, δεν είναι έλεγχος πρόσβασης — είναι παράκληση.
Ο συμβατικός έλεγχος εφαρμογών εξακολουθεί να χρειάζεται — authentication, authorization, injection, επιχειρησιακή λογική. Απλώς δεν καλύπτει αυτά τα τρία.
«Ποια είναι η επιφάνεια επίθεσης της AI εφαρμογής μας;»
Δομημένη αξιολόγηση της αρχιτεκτονικής και των ορίων της: LLM και GenAI εφαρμογές, RAG, agents, τα APIs και οι ενσωματώσεις πίσω τους, authentication και authorization, έκθεση δεδομένων, prompt injection, δικαιώματα εργαλείων.
«Πώς συμπεριφέρεται το σύστημα όταν κάποιος προσπαθεί ενεργά να το στρέψει;»
Δοκιμάζουμε αν οι οδηγίες μπορούν να χειραγωγηθούν, αν ο agent μπορεί να οδηγηθεί σε μη εξουσιοδοτημένη ενέργεια, αν τα συνδεδεμένα εργαλεία μπορούν να καταχραστούν, και αν τα όρια εξουσιοδότησης επιβάλλονται εκεί που πρέπει.
Συχνά το πρώτο πλήρες διάγραμμα του AI συστήματος.
Το χρησιμότερο παραδοτέο για τους developers.
Σε επίπεδο αρχιτεκτονικής, όχι prompt.
OWASP για LLM, GenAI και agentic εφαρμογές · MITRE ATLAS για τη χαρτογράφηση αντίπαλων τεχνικών σε συστήματα μηχανικής μάθησης · OWASP API Security Top 10 για τα APIs πίσω από την εφαρμογή, που είναι συχνά το πραγματικό σημείο εισόδου.
Τα πλαίσια υποστηρίζουν τη δουλειά και εξασφαλίζουν ότι δεν μένει κατηγορία εκτός. Δεν είναι το παραδοτέο.
Σαφή εικόνα του τι επιβάλλεται πού, πριν προστεθούν κι άλλα εργαλεία στον agent.
Αποτύπωση μιας επιφάνειας επίθεσης που δεν καλύπτεται από τους υπάρχοντες ελέγχους.
Τι μπορεί να πάει στραβά σε πραγματική χρήση, πριν το βρει ο πελάτης.
Πού μπορούν να διαρρεύσουν δεδομένα μέσα από ανάκτηση ή ενσωματώσεις τρίτων.
Πείτε μας τι κάνει η εφαρμογή, σε ποια δεδομένα φτάνει και ποια εργαλεία μπορεί να καλέσει. Θα σας προτείνουμε αν χρειάζεται δομημένη αξιολόγηση, έλεγχο υπό αντιπαλότητα, ή και τα δύο.
Έξι πεδία. Απαντάμε με πρόταση εύρους και επόμενα βήματα, όχι με αυτόματη τιμή.
Προτιμάτε απευθείας επικοινωνία; [email protected] · +30 210 9839367