2.0.2
Точность отображения результатов
Версия 2.0.2 — патч-релиз, уточняющий отображение результатов сканирования в аналитике, панели результата и реестре объектов.
- Точность отображения результатов
Verdict / 5 версий
История изменений платформы по версиям.
Актуальная версия 2.0.2
Точность отображения результатов
Версия 2.0.2 — патч-релиз, уточняющий отображение результатов сканирования в аналитике, панели результата и реестре объектов.
Речевое сканирование, внешний LLM для RAG, сквозная нумерация сканирований
Версия 2.0.1 развивает линейку 2.0. Платформа научилась показывать результат речевого сканирования — с прослушиванием исходных и отравленных записей прямо в панели результата. Внешнюю языковую модель для проверки RAG-системы теперь можно выбрать из реестра объектов, номера сканирований MLSecOps и DataSecOps сведены к сквозной нумерации, а защита исходного кода распространена на вспомогательные сервисы платформы.
Результат проверки систем распознавания речи разбирается в интерфейсе так же подробно, как результаты остальных видов сканирования: свод по прогону, эталонное распознавание и параметры движка ASR, список отравленных аудиозаписей с оценками DREAD по каждой. Любую запись — и эталонную, и отравленную — можно прослушать прямо в панели результата встроенным плеером и сравнить, во что превратилось распознавание после воздействия.
При запуске проверки RAG-системы внешнюю языковую модель можно выбрать из реестра объектов, а не описывать её параметры заново. Поддержаны модели с режимом рассуждения — ответ читается корректно, даже если модель возвращает ход рассуждения отдельным полем.
Номера сканирований MLSecOps и DataSecOps приведены к единой сквозной нумерации: один и тот же номер виден в списке сканирований, в аналитике и в панели результата.
Список доступных отчётов одинаков в таблице сканирований и в панели результата. В PDF-отчёт добавлено поле «Целевой сервер», а логи атак сохраняются полностью — вместе с базовым прогоном и адресом запроса, по которому выполнялась проверка.
Требование к защите исходного кода распространено на вспомогательные сервисы платформы: модули акустического отравления, сканирования моделей и анализа дрейфа поставляются в виде байткода. Отладочная сборка при необходимости собирается с исходниками.
Проверка подключения стала понятнее. При проверке базы данных PostgreSQL параметры валидируются заранее, строка подключения формируется безопасно, а вместо технической ошибки показывается объяснение причины. Доступность конвейера ML CI/CD проверяется по корневому адресу сервиса.
Список изменений
Разбор результата ASR-сканирования: свод по прогону, эталонное распознавание, параметры движка, отравленные аудиозаписи и оценки DREAD.
Встроенный аудиоплеер для прослушивания эталонных и отравленных записей.
Выбор внешнего LLM из реестра объектов в форме запуска RAG-сканирования.
Поддержка внешних моделей с режимом рассуждения.
Исходный код вспомогательных сервисов поставляется в виде байткода; отладочная сборка сохраняет исходники.
Сквозная нумерация сканирований MLSecOps и DataSecOps в списке, аналитике и результате.
Длина названия сканирования ограничена 100 символами.
Понятные сообщения об ошибке при проверке подключения к базе данных, безопасное формирование строки подключения и валидация пароля.
Доступность конвейера ML CI/CD проверяется по корневому адресу сервиса.
Единый список отчётов в таблице сканирований и в панели результата.
В PDF-отчёт добавлено поле «Целевой сервер».
Логи атак сохраняются полностью, включая базовый прогон и адрес запроса.
Из панели результата убрана служебная секция с полным ответом сервиса.
Длинные значения в первой колонке таблиц сокращаются и не ломают вёрстку.
Описания текстовых атак переформулированы без упоминания сторонних библиотек.
Увеличено время ожидания готовности базы данных при старте стенда.
После неудачной попытки входа повторный вход больше не блокируется.
Результат ASR-сканирования корректно сохраняется и открывается.
Отравленные аудиозаписи доступны по собственным адресам и больше не перезаписывают друг друга.
Уровень критичности находки определяется по итоговой оценке DREAD, а не по одной её составляющей.
Коллекция восстанавливается из снапшота после завершения прогона.
Пакетная атака выполняется и без подключённого внешнего LLM.
Оценка качества не прерывается ошибкой подключения, а успешной атака считается только при реальном воздействии на ответ.
Для Cloud API показываются все прогоны jailbreak и верный уровень найденных проблем.
В «Последних результатах» показывается верный номер DataSecOps-сканирования.
Новый интерфейс, единый мастер сканирования, RAG, S3/MinIO, пользователи и аудит
Версия 2.0.0 — крупное обновление платформы с полностью новым интерфейсом. Прежний интерфейс на серверных шаблонах заменён современным веб-приложением: все сценарии — от запуска сканирования до разбора результата и работы с пользователями — собраны в единой навигации. Сканирование ML-моделей и данных запускается из одного мастера, результат любого типа открывается в одной панели, а RAG-системы, объектные хранилища S3/MinIO и журнал аудита поддержаны из коробки.
Совместимость сборки
Версия 1.0.2 — патч-релиз, устраняющий расхождение сборки платформы на разных файловых системах.
Единая поставка, PostgreSQL, офлайн-развёртывание
Версия 1.0.1 сводит платформу в единую поставку. Все сервисы Verdict собираются и разворачиваются одним стеком, добавлена поддержка внешней PostgreSQL, а сборка и запуск больше не требуют доступа в интернет. Исходный код поставляется в защищённом виде.
Поддержка Cybear
Техподдержка: support@cybear.ru · +7 (495) 790-66-88, добавочный 3.