על איזו שאלה אנחנו עונים?
איך בודקים הנחיות, מידע וחיבורים למודלים? שילוב LLM יוצר משטח תקיפה הכולל הזרקת הנחיות, שמירת מידע לא מתוכננת וחיבורים המרחיבים את הגישה של המודל.
למי זה מתאים?
לארגונים המשלבים מודלי שפה או בינה מלאכותית יוצרת במוצרים ובתהליכים פנימיים, וזקוקים לבדיקות המותאמות לטכנולוגיה.
מה כולל השירות?
הבדיקה מתמקדת בשילוב מודל השפה במערכת:
- הנחיות ושמירת מידע: מה נרשם, מה נשמר ולכמה זמן
- הזרקת הנחיות והטעיה: האם אפשר להסיט את המודל מההתנהגות המתוכננת
- חשיפת מידע: איזה מידע מהאימון או מההקשר ניתן לגרום למודל לחשוף
- נתיבי גישה: כיצד המודל מתחבר למידע ולמערכות ומה מאפשר החיבור
- גבולות מודל וספק: תנאי השימוש והבקרות של הספק
תוצרים ותוצאות
- ממצאים מתועדפים מבדיקות ייעודיות למודלי שפה
- הנחיות ברורות למדיניות שמירת הנחיות ומידע
- תיקון חשיפות בחיבורים ובאינטגרציה של המודל
- בדיקה חוזרת לאחר יישום התיקונים
איך עובדים יחד?
מיפוי
תיעוד ההנחיות, נתיבי המידע ונקודות החיבור במערכת.
בדיקה
בדיקות הזרקת הנחיות, דליפת מידע והטעיה בתרחישים רלוונטיים.
תיקון פערים
הוספת בקרות, תיקון מדיניות השמירה והקשחת גבולות הגישה.
היערכות לדרישות רגולציה
תהליכי הממשל מספקים גם תיעוד וראיות לצורך עמידה בדרישות הרגולציה.
תעשיות ושימושים
טכנולוגיה ו-SaaSקמעונאות ומסחר מקווןשירותים פיננסיים
הניסיון שלנו
ניסיון במגוון ארגונים
50 לקוחות ארגוניים פעילים, יותר מ-100 לקוחות עסקיים קטנים ובינוניים ויותר מ-1,000 הערכות בשנה.
סקירה מקצועית

אסף לוי
מייסד-שותף ב-Cybecs וב-RedRok, מנהל תחום CISO וטכנולוגיה. לשעבר CISO באל על בשנים 2020 עד 2024.
שאלות נפוצות
האם אתם בודקים את המודל עצמו או את השילוב שלו אצלנו?
הדגש הוא השילוב במערכת שלכם: בניית ההנחיות, טיפול בהקשר ואופן חשיפת המודל למשתמשים ולמערכות אחרות.
באילו ספקי מודלי שפה אתם תומכים?
שיטת הבדיקה אינה תלויה בספק. ניתן לבדוק API חיצוני, מודל באירוח עצמי או שילוב ביניהם.