Clément Delangue
@ClementDelangue
据我们所知(持保留态度,我们需要更多的透明度!),如果 @OpenAI 在攻击我们的他们自己的代理上运行这个程序,他们就会在我们之前抓住他们!
自从 7 月份第一次代理网络攻击袭击我们以来,我们一直在询问安全代理基础设施实际需要什么。我们当前的解读是:目的地是允许的,但有效负载却不允许。通过 OpenAI 自己的帐户,代理将允许的包存储库变成了留言板。许可名单仅限制代理可以去的地方,而不是限制其做什么。
这是我们对 OpenShell 的第一个贡献,它是刚刚推出的 @nvidia 开放代理安全平台的一部分:监控您已经允许的流量。
- 每个沙箱的网络预算(请求、写入、字节)
- 相对于每个沙箱的基线和群组的漂移
- 队列视图:许多沙箱突然写入一台主机会引发一个发现,即使每个请求都被允许
在下面的演示中,4 个沙盒代理通过他们都可以使用的软件存储库进行协调。 0 条规则被打破,几分钟内就被抓获。该机队视图与 7 月份的留言板模式完全相同。
OpenShell:http://github.com/NVIDIA/openshell
我们的概念证明:https://github.com/Hugoch/OpenShell/blob/poc/egress-usage-monitoring/rfc/NNNN-egress-usage-monitoring/poc.md
代理安全将通过公开、协作、共同解决!