Перейти к основному содержимому
Verdict

Verdict / 5 версий

Verdict · Release notes

История изменений платформы по версиям.

3 исправленияАктуальная

2.0.2

Точность отображения результатов

Версия 2.0.2 — патч-релиз, уточняющий отображение результатов сканирования в аналитике, панели результата и реестре объектов.

  • Точность отображения результатов
5 новых11 улучшений9 исправлений

2.0.1

Речевое сканирование, внешний LLM для RAG, сквозная нумерация сканирований

Версия 2.0.1 развивает линейку 2.0. Платформа научилась показывать результат речевого сканирования — с прослушиванием исходных и отравленных записей прямо в панели результата. Внешнюю языковую модель для проверки RAG-системы теперь можно выбрать из реестра объектов, номера сканирований MLSecOps и DataSecOps сведены к сквозной нумерации, а защита исходного кода распространена на вспомогательные сервисы платформы.

  • Речевое сканирование
  • Внешний LLM для RAG
  • Сквозная нумерация сканирований
  • Отчёты и логи
  • Защита исходного кода
  • Подключение к целевым системам

Речевое сканирование

Результат проверки систем распознавания речи разбирается в интерфейсе так же подробно, как результаты остальных видов сканирования: свод по прогону, эталонное распознавание и параметры движка ASR, список отравленных аудиозаписей с оценками DREAD по каждой. Любую запись — и эталонную, и отравленную — можно прослушать прямо в панели результата встроенным плеером и сравнить, во что превратилось распознавание после воздействия.

Внешний LLM для RAG

При запуске проверки RAG-системы внешнюю языковую модель можно выбрать из реестра объектов, а не описывать её параметры заново. Поддержаны модели с режимом рассуждения — ответ читается корректно, даже если модель возвращает ход рассуждения отдельным полем.

Сквозная нумерация сканирований

Номера сканирований MLSecOps и DataSecOps приведены к единой сквозной нумерации: один и тот же номер виден в списке сканирований, в аналитике и в панели результата.

Отчёты и логи

Список доступных отчётов одинаков в таблице сканирований и в панели результата. В PDF-отчёт добавлено поле «Целевой сервер», а логи атак сохраняются полностью — вместе с базовым прогоном и адресом запроса, по которому выполнялась проверка.

Защита исходного кода

Требование к защите исходного кода распространено на вспомогательные сервисы платформы: модули акустического отравления, сканирования моделей и анализа дрейфа поставляются в виде байткода. Отладочная сборка при необходимости собирается с исходниками.

Подключение к целевым системам

Проверка подключения стала понятнее. При проверке базы данных PostgreSQL параметры валидируются заранее, строка подключения формируется безопасно, а вместо технической ошибки показывается объяснение причины. Доступность конвейера ML CI/CD проверяется по корневому адресу сервиса.

Список изменений

Новое5

  • Речевое сканирование

    Разбор результата ASR-сканирования: свод по прогону, эталонное распознавание, параметры движка, отравленные аудиозаписи и оценки DREAD.

    Встроенный аудиоплеер для прослушивания эталонных и отравленных записей.

  • RAG

    Выбор внешнего LLM из реестра объектов в форме запуска RAG-сканирования.

    Поддержка внешних моделей с режимом рассуждения.

  • Безопасность поставки

    Исходный код вспомогательных сервисов поставляется в виде байткода; отладочная сборка сохраняет исходники.

Улучшения11

  • Сканирование

    Сквозная нумерация сканирований MLSecOps и DataSecOps в списке, аналитике и результате.

    Длина названия сканирования ограничена 100 символами.

    Понятные сообщения об ошибке при проверке подключения к базе данных, безопасное формирование строки подключения и валидация пароля.

    Доступность конвейера ML CI/CD проверяется по корневому адресу сервиса.

  • Результаты

    Единый список отчётов в таблице сканирований и в панели результата.

    В PDF-отчёт добавлено поле «Целевой сервер».

    Логи атак сохраняются полностью, включая базовый прогон и адрес запроса.

    Из панели результата убрана служебная секция с полным ответом сервиса.

    Длинные значения в первой колонке таблиц сокращаются и не ломают вёрстку.

  • Тексты

    Описания текстовых атак переформулированы без упоминания сторонних библиотек.

  • Инфраструктура

    Увеличено время ожидания готовности базы данных при старте стенда.

Исправления9

  • Вход

    После неудачной попытки входа повторный вход больше не блокируется.

  • Речевое сканирование

    Результат ASR-сканирования корректно сохраняется и открывается.

    Отравленные аудиозаписи доступны по собственным адресам и больше не перезаписывают друг друга.

    Уровень критичности находки определяется по итоговой оценке DREAD, а не по одной её составляющей.

  • RAG

    Коллекция восстанавливается из снапшота после завершения прогона.

    Пакетная атака выполняется и без подключённого внешнего LLM.

    Оценка качества не прерывается ошибкой подключения, а успешной атака считается только при реальном воздействии на ответ.

  • Результаты

    Для Cloud API показываются все прогоны jailbreak и верный уровень найденных проблем.

  • Аналитика

    В «Последних результатах» показывается верный номер DataSecOps-сканирования.

29 новых11 улучшений11 исправлений

2.0.0

Новый интерфейс, единый мастер сканирования, RAG, S3/MinIO, пользователи и аудит

Версия 2.0.0 — крупное обновление платформы с полностью новым интерфейсом. Прежний интерфейс на серверных шаблонах заменён современным веб-приложением: все сценарии — от запуска сканирования до разбора результата и работы с пользователями — собраны в единой навигации. Сканирование ML-моделей и данных запускается из одного мастера, результат любого типа открывается в одной панели, а RAG-системы, объектные хранилища S3/MinIO и журнал аудита поддержаны из коробки.

  • Новый интерфейс
  • Единый мастер сканирования
  • Единая панель результата
  • Реестр объектов
  • RAG-системы
  • Модель из S3 / MinIO
  • Аналитика
  • База знаний
  • Пользователи и аудит
  • Лицензия
  • Приватность и безопасность
  • Инфраструктура
1 исправление

1.0.2

Совместимость сборки

Версия 1.0.2 — патч-релиз, устраняющий расхождение сборки платформы на разных файловых системах.

  • Совместимость сборки
6 новых7 улучшений4 исправления

1.0.1

Единая поставка, PostgreSQL, офлайн-развёртывание

Версия 1.0.1 сводит платформу в единую поставку. Все сервисы Verdict собираются и разворачиваются одним стеком, добавлена поддержка внешней PostgreSQL, а сборка и запуск больше не требуют доступа в интернет. Исходный код поставляется в защищённом виде.

  • Единая поставка
  • Поддержка PostgreSQL
  • Офлайн-развёртывание
  • Защита исходного кода
  • Внешний Qdrant

Поддержка Cybear

Вопрос по обновлению?

Техподдержка: support@cybear.ru · +7 (495) 790-66-88, добавочный 3.

Написать в поддержку