Slovník výrazov AI/Bezpečnosť a súkromie

Bezpečnosť a súkromie

otrávenie nástroja

Anglický výraz tool poisoning

základnéheslo č. 11195 otázok a odpovedí2 odborné zdroje

Presná definícia

Čo znamená otrávenie nástroja?

Otrávenie nástroja je manipulácia popisu, schémy, odpovede alebo metadát nástroja tak, aby agent vybral nesprávnu funkciu, odhalil údaje alebo vykonal neželanú akciu. Zneužíva dôveru medzi modelom, registrom nástrojov a výsledkami volaní.

Skúsenosť a kontext

Ako sa pojem používa v praxi

Platforma povoľuje iba podpísané verzie nástrojov, kontroluje zmeny popisov a výsledok označuje ako nedôveryhodné dáta. Citlivé akcie majú samostatnú autorizáciu mimo rozhodnutia modelu.

Overiteľnosť

Odborné zdroje

  1. OWASP - Top 10 for Large Language Model Applicationsgenai.owasp.org
  2. NIST - Secure Software Development Frameworkcsrc.nist.gov

Praktické odpovede

Často kladené otázky

Čo presne znamená otrávenie nástroja?

Otrávenie nástroja je manipulácia popisu, schémy, odpovede alebo metadát nástroja tak, aby agent vybral nesprávnu funkciu, odhalil údaje alebo vykonal neželanú akciu.

Kedy sa otrávenie nástroja používa?

Platforma povoľuje iba podpísané verzie nástrojov, kontroluje zmeny popisov a výsledok označuje ako nedôveryhodné dáta.

Od čoho treba otrávenie nástroja odlíšiť?

Prompt injection manipuluje textový kontext; tool poisoning kompromituje prvok nástrojového ekosystému alebo jeho reprezentáciu.

Ako sa otrávenie nástroja kontroluje?

Kontroluje sa pôvod a podpis nástroja, zmena schémy, oprávnenia, nečakané ciele, obsah odpovedí, audit volaní a odvolanie verzie.

Aké obmedzenie má otrávenie nástroja?

Aj legitímny nástroj môže byť neskôr aktualizovaný alebo kompromitovaný a získať viac právomocí, než naznačuje jeho názov.