لقد أعلنا مؤخرًا عن إدارة الوضع الأمني للذكاء الاصطناعي (AI-SPM)، والتي توفر إمكانات أمان الذكاء الاصطناعي التي تمكن مطوري الذكاء الاصطناعي وعلماء البيانات من البناء باستخدام الذكاء الاصطناعي مع البقاء محميًا ضد المخاطر المرتبطة بالذكاء الاصطناعي. لقد أصدرنا حتى الآن دعمًا متعمقًا لخدمات الذكاء الاصطناعي السحابي، بما في ذلك أمازون سيج ميكر, جوجل كلاود فيرتكس AI, خدمات Azure AI وAmazon Bedrock.
اليوم، يسعدنا أن نعلن عن إطلاق موصل OpenAI SaaS الذي يوسع Wiz AI-SPM لدعم منصة OpenAI API، مما يجعل Wiz أول CNAPP يوفر أمان الذكاء الاصطناعي لعملاء OpenAI. تعد هذه إضافة إلى تغطية AI-SPM التي يوفرها Wiz بالفعل للمؤسسات التي تعتمد على خدمة Azure OpenAI – لذلك بغض النظر عن المكان الذي تختاره للبناء باستخدام OpenAI، فإن Wiz يلبي احتياجاتك. ومن خلال هذا الإطلاق، يمكن للمؤسسات الحصول على رؤية واضحة لخطوط تدفق OpenAI الخاصة بها والتخفيف بشكل استباقي من المخاطر الأكثر أهمية عبر السحابة وOpenAI على Wiz Security Graph. وهذا يمنحهم الثقة بأنهم يظلون آمنين أثناء قيامهم بالبناء والابتكار باستخدام الذكاء الاصطناعي المنتج.
صنع ChatGPT من OpenAI التاريخ من خلال تحقيق معدل اعتماد غير مسبوق، حيث وصل إلى مليون مستخدم خلال 5 أيام فقط من إطلاقه. أدركت العديد من المؤسسات بسرعة فوائد الذكاء الاصطناعي التوليدي وكانت تبحث عن المزيد من الطرق لتطبيقه على حالات الاستخدام الخاصة بالصناعة. طلب المستخدمون طرقًا لتوسيع ChatGPT وتأمينه ليناسب احتياجات أعمالهم الفريدة. ولتحقيق ذلك، قدمت OpenAI منصة للمطورين تحتوي على مجموعة من الإمكانات، مثل تحسين المهام والمساعدين الذين يمكّنون المستخدمين من تخصيص نماذج OpenAI الأساسية وفقًا لمتطلبات أعمالهم المحددة. يمكّن الضبط الدقيق المستخدمين من تخصيص نتائج النموذج الأساسي الموجود من خلال تدريبه على بيانات خاصة بمهمة معينة. ال واجهة برمجة التطبيقات المساعدة يمكّن المطورين من إنشاء تطبيقات الذكاء الاصطناعي الخاصة بهم والتي تؤدي مهام محددة فريدة لأعمالهم.
تحتاج المؤسسات التي تستفيد من هذه القدرات إلى التعامل مع منصة OpenAI كما تفعل مع أي خدمة ذكاء اصطناعي أخرى في السحابة: فهي بحاجة إلى فهم الفروق الدقيقة بين مستخدميها وبياناتها وخدماتها وخطوط الأنابيب. ولهذا السبب من المهم وجود رسم بياني لتمثيل علاقات OpenAI. تحتاج هذه المؤسسات إلى الحصول على رؤية متسقة لمكوناتها، ثم اكتشاف أي مخاطر جديدة يتم تقديمها، مثل البيانات الحساسة المستخدمة لتدريب النماذج والتكوينات الخاطئة التي قد تعرض النماذج لمستخدمين غير مقصودين. تتفاعل مخرجات منصة OpenAI بشكل كبير وتتكامل مع البنية التحتية السحابية للمؤسسات، ولهذا السبب نحن متحمسون لإضافة دعم AI-SPM لـ OpenAI.
الرؤية في خطوط أنابيب OpenAI
يبدأ أمان الذكاء الاصطناعي بالرؤية كأساس له. يوفر AI-SPM لـ OpenAI لعلماء البيانات قائمة AI-BOM (اختصارًا لفاتورة مواد الذكاء الاصطناعي) الخاصة بـ OpenAI الخاصة بهم، أي النماذج الموجودة في بيئتهم، والمساعدين الذين بنوها، ووظائف الضبط الدقيق الخاصة بهم. بالإضافة إلى ذلك، يمكنهم رؤية المستخدمين في مؤسسات OpenAI الخاصة بهم وبيانات التدريب المستخدمة. يتم تعيين كل ذلك على Wiz Security Graph، مما يوفر رؤية فورية من خلال واجهة مستخدم بسيطة تسهل على علماء البيانات فهم مسارات الذكاء الاصطناعي الخاصة بهم. تكتسب فرق الأمن أيضًا رؤية فورية لأي وظائف تدريبية جديدة ينشئها مطورو الذكاء الاصطناعي لديهم، مما يوفر واجهة واحدة بغض النظر عن مكان تنفيذ المهمة.
تقييم مخاطر خطوط أنابيب OpenAI
نظرًا لأن Wiz لديه سياق سحابي كامل، فهو يسمح لنا باكتشاف المخاطر المعقدة التي تمتد عبر السحابة وOpenAI. من خلال هذا الإطلاق، تقوم Wiz بتوسيع تحليل مسار الهجوم الخاص بنا ليشمل بيئة OpenAI SaaS لتمكين مطوري الذكاء الاصطناعي وعلماء البيانات من التخفيف من المخاطر الحرجة مع السياق. يمكنك الآن اكتشاف المخاطر مثل الأسرار المكشوفة والبيانات الحساسة والتكوينات الخاطئة والأذونات الزائدة من خلال تقييم مخاطر Wiz لـ OpenAI. يقوم Wiz بعد ذلك بربط كل هذه المخاطر استنادًا إلى السحابة وسياق عبء العمل لديك وتخطيطها جميعًا على Wiz Security Graph للسماح لك بتحديد المجموعات السامة ومسارات الحركة الجانبية التي تشكل خطرًا كبيرًا على بيئة OpenAI الخاصة بك.
على سبيل المثال، يتطلب ضبط النموذج تزويده بمجموعة بيانات تدريب قد تتضمن عن طريق الخطأ بيانات تعتبر حساسة لمؤسستك. للتأكد من حماية بياناتك، يكتشف Wiz بيانات التدريب الحساسة أو الأسرار في مجموعات بيانات التدريب أو ملفات المساعد، حتى تتمكن من تنقية البيانات أو تدوير الأسرار حسب الضرورة. علاوة على ذلك، يكتشف تحليل مسار الهجوم الخاص بـ Wiz المخاطر المعقدة، مثل النموذج الدقيق الذي تم تدريبه على مجموعة بيانات تحتوي على بيانات سرية تمنح أذونات لمستخدم AWS IAM، مما يمكّن هذا المستخدم من التحرك أفقيًا وتولي دور المسؤول. يمكن أن تشكل بيانات التدريب التي تحتوي على أسرار بمثل هذه الأذونات العالية تهديدًا مباشرًا للبنية التحتية السحابية بأكملها للمؤسسة.
وبالمثل، يمكن لـ Wiz أيضًا تحديد المخاطر التي تتعرض لها بيئة OpenAI لديك والتي تنشأ في البيئة السحابية الخاصة بك. على سبيل المثال، قد تحتوي الحاوية المكشوفة والضعيفة بشكل عام في البيئة السحابية لديك على مفتاح OpenAI API, مما يعرض بيئة OpenAI الخاصة بك للخطر. ومن خلال تنبيهك إلى هذه المخاطرة، يمكن أن يساعدك Wiz في تدوير مفتاح واجهة برمجة التطبيقات (API) قبل أن تتاح الفرصة للجهات التهديدية لسرقته وتهديد اشتراك OpenAI الخاص بك.
السياق القائم على الرسم البياني لإرساء الديمقراطية
باستخدام Wiz Security Graph، يمكن للمؤسسات الأمنية التي ليست على دراية جيدة بالفروق الدقيقة في OpenAI أن تفهم على الفور مخاطر OpenAI ومسارات الهجوم الخاصة بها. يزيل الرسم البياني الأمني تعقيد تعلم الفروق الدقيقة في الأمان لكل منصة توليدية للذكاء الاصطناعي من خلال تطبيع خطوط أنابيب الذكاء الاصطناعي بغض النظر عن النظام الأساسي الذي تعمل عليه. وفي الوقت نفسه، يمكن لعلماء البيانات الذين ليسوا خبراء أمنيين فهم المخاطر في مساراتهم على الفور من خلال تصور سهل الفهم على الرسم البياني وتحديد أولويات المخاطر بدقة. ويساعد ذلك على توسيع نطاق الأمان ليشمل الفرق الجديدة، حيث يمكن لعلماء البيانات الآن امتلاك الأمان لخطوط الذكاء الاصطناعي الخاصة بهم. يؤدي ذلك إلى تحسين الثقة بين فرق الأمان وعلوم البيانات. إن هذه الثقة المتزايدة وإضفاء الطابع الديمقراطي على ممارسات أمان الذكاء الاصطناعي التوليدية عبر الفرق تمكنهم من العمل معًا لجلب ابتكارات جديدة إلى السوق بسرعة.
ابدأ الابتكار بشكل آمن مع OpenAI اليوم
في Wiz، هدفنا هو تمكين عملائنا من تسريع ابتكارات الذكاء الاصطناعي بشكل آمن بغض النظر عن الخدمة المستخدمة أو مكان استضافتها، سواء كان ذلك في مزود خدمة سحابية أو سحابة خاصة بالبائع. يمكن للعملاء الآن استخدام Wiz لاكتشاف المخاطر في حل OpenAI SaaS الخاص بهم. من خلال الجمع بين سياق OpenAI والسياق السحابي، يمكن للمؤسسات إزالة مسارات الهجوم المهمة بشكل فعال من السحابة إلى نماذج الذكاء الاصطناعي الخاصة بها والعكس، والتركيز بدلاً من ذلك على التطوير والابتكار باستخدام الذكاء الاصطناعي التوليدي. يمكن الآن لعملاء Wiz الانتقال إلى صفحة الموصلات ونشر موصل OpenAI الجديد. تعرف على المزيد من خلال زيارة Wiz Docs (يلزم تسجيل الدخول). إذا كنت تفضل العرض التجريبي المباشر، فنحن نحب التواصل معك.
