Skydda företagsgenererande AI-program med promptinmatningsskydd

Snabbinmatningsattacker utgör en betydande risk för generativa AI-appar. Dåliga aktörer skapar skadliga indata för att få en stor språkmodell (LLM) att ignorera instruktioner, exponera känsliga data, utföra oavsiktliga åtgärder eller generera skadligt innehåll.

AI Gateway, en del av Microsoft Security Service Edge-lösning (SSE), skyddar generativa AI-program, agenter och språkmodeller. Funktionen Prompt Injection Protection ger realtidsskydd mot attacker med skadlig uppmaning, vilket är en topprisk för LLM:er. Genom att framtvinga skyddsräcken på nätverksnivå säkerställer Prompt Injection Protection konsekvent säkerhet i alla generativa AI-program utan att behöva kodändringar.

Skydd mot promptinjektion

  • Blockerar kontradiktoriska uppmaningar och jailbreak-försök innan de når AI-modeller.
  • Förhindrar obehöriga åtgärder och exfiltrering av känsliga data.
  • Fungerar på alla enheter, webbläsare eller program för enhetlig tillämpning.

Arkitektur på hög nivå

Diagram som visar arkitekturen för nätverksinnehållsfiltrering med global säker åtkomst och Microsoft Purview.

Förutsättningar

För att slutföra stegen i den här processen måste du ha följande förutsättningar på plats:

Inledande konfiguration

Utför följande steg för att konfigurera Prompt Injection Protection för din organisation:

  1. Aktivera trafikvidarebefordringsprofilen för Internet Access och konfigurera lämpliga användartilldelningar.
  2. Konfigurera TLS-inspektionsinställningar (Transport Layer Security) och TLS-inspektionsprinciper.
  3. Installera och konfigurera Global Secure Access-klienten på användarenheter. Följ stegen i Installera Global Secure Access-klienten för Microsoft Windows.

    Viktigt!

    Innan du fortsätter bör du testa och se till att klientens Internettrafik dirigeras via den globala tjänsten för säker åtkomst.

Skapa en ny promptpolicy för att genomsöka uppmaningar

Så här skapar du nya prompt-principer för Prompt Injection Protection:

  1. Logga in på Microsoft Entra administrationscenter som Global Secure Access Administrator.
  2. Bläddra till Global Secure Access Säker-promptprinciper.
  3. Välj Skapa princip.
  4. På fliken Grundläggande anger du ett namn och en beskrivning för principen.
  5. Klicka på Nästa.
  6. På fliken Regler väljer du Lägg till regel.
  7. På sidan Promptregel:
    1. Ange eller välj regelnamn, beskrivning, prioritet och status.
    2. Ställ in ÅtgärdBlockera för att blockera skadliga uppmaningar. Skärmbild av skärmen Prompt Rule med exempelvärden i formulärfälten.
  8. Välj + Konversationsschema för att välja mål-LLM:er för företagets generativa AI.
  9. På menyn Typ väljer du den språkmodell som matchar din app.
  10. Om språkmodellen inte finns med i listan:
    1. Välj Anpassad.
    2. Ange URL:en för tjänstslutpunkten där prompterna skickas.
    3. Ange JSON-sökvägen för promptplatsen i begärandetexten.
  11. Välj Lägg till för att lägga till konversationsschemat. Du kan lägga till flera scheman.
  12. Klicka på Nästa.
  13. Om du vill skapa promptprincipen väljer du Skapa.

När du har skapat Prompt Injection Protection-promptprincipen länkar du den till en ny eller befintlig säkerhetsprofil.

  1. Bläddra till Global Secure Access>Säkra>Säkerhetsprofiler.
  2. Välj eller skapa den säkerhetsprofil som du vill länka uppmaningsprincipen till.
  3. Välj fliken Länkprinciper .
  4. Välj + Länka en policy>Befintlig prompt-policy.
  5. Välj den promptprincip för Prompt Injection Protection som du skapade tidigare.
  6. Om du vill länka promptprincipen för Prompt Injection Protection väljer du Lägg till.

Skapa en princip för villkorsstyrd åtkomst

Så här skapar du en princip för villkorsstyrd åtkomst:

  1. Logga in på Microsoft Entra administrationscenter som minst en Konditionell åtkomstadministratör.
  2. Bläddra till Entra ID>Villkorlig åtkomst.
  3. Välj Skapa ny princip.
  4. Ange ett namn för din policy.
  5. Välj Användare för att ange de användare eller grupper som principen gäller för.
  6. Ange Målresurser till Alla Internetresurser med global säker åtkomst.
  7. Konfigurera inställningarna Nätverk, Villkor och Bevilja efter behov.
  8. För Session väljer du Använd global säkerhetsprofil för säker åtkomst och väljer den säkerhetsprofil som du skapade tidigare.
  9. Välj Skapa för att skapa principen för villkorsstyrd åtkomst.

Mer information finns i Skapa en princip för villkorsstyrd åtkomst som riktar sig mot Global säker åtkomst internettrafik.

Generativ AI modeller

I följande avsnitt visas mer information om AI-modeller som fungerar med Prompt Injection Protection.

De vanligaste generativa AI-modellerna som stöds

Prompt Injection Protection är förkonfigurerat med anpassade extraktorer för följande modeller: ChatGPT, Claude, Cohere, Deepseek, Gemini, Grok, Meta AI, Mistral, Perplexity, Pi och Qwen.

Stöd för anpassad modell

Du kan skydda alla anpassade JSON-baserade LLM- eller GenAI-appar genom att konfigurera en anpassad typmodell med en URL- och JSON-sökväg.

Hastighetsbegränsningar

  • Systemet tillämpar hastighetsgränser vid genomsökning av begäranden efter angivna konversationsscheman.
  • När systemet når hastighetsgränsen blockerar det efterföljande begäranden.
  • Om du vill optimera prestanda för anpassade LLM:er anger du den exakta URL:en och JSON-sökvägen för varje schema.

Kända begränsningar

  • Prompt Injection Protection stöder för närvarande endast textprompter. Det stöder inte filer.
  • Prompt Injection Protection stöder endast JSON-baserade generativa AI-appar.
  • Prompt Injection Protection stöder uppmaningar på upp till 64 000 tecken. Något längre trunkeras.