Перейти к содержимому

Стенд для проверки ИИ-агентов на устойчивость

Собрали лабораторию, где прогоняем собственные и клиентские агенты через каталог атак и держим набор регрессионных тестов.

Клиент
Внутренний проект IT&SOFT
Отрасль
Исследование
Год
2026
Срок
постоянно
Задача

Проверять агентов вручную дорого и невоспроизводимо. Нужен был стенд, который прогоняет один и тот же набор атак после каждой смены промпта или модели.

Решение

Что мы сделали
и почему именно так.

01

Каталог атак

Прямые и косвенные инъекции, извлечение системной инструкции, обход ограничений, злоупотребление инструментами.

02

Косвенные инъекции через документы

Отдельный набор документов с инструкциями внутри — самый результативный класс в наших проверках.

03

Регрессия в CI

Набор тестов отдаётся клиенту, чтобы прогонять его при каждом обновлении модели.

04

Открытая методика

Разбираем находки в блоге без привязки к клиентам. Найденное должно чиниться по всей отрасли, держать это при себе смысла нет.

Результат

Что изменилось
и чем мы это померили.

2 400+
атак в каталоге
8 из 10проверенных систем дали доступ к чужим данным
~40мин
полный прогон одного агента
3
разбора опубликовано в блоге
Стек
PythonGarakPyRITClaudeGPTLangfuseMITRE ATLAS
Таймлайн

Как это шло
по дням и неделям.

  1. Этап 1

    Каталог

    Собрали известные классы атак и разметили по MITRE ATLAS.

  2. Этап 2

    Автоматизация

    Прогон, сбор реакций, отбор зацепок для ручной работы.

  3. Этап 3

    Регрессия

    Экспорт набора тестов в формат, который встаёт в чужой CI.

Экраны

Как это выглядит
в схемах.

Это схемы экранов. Интерфейсы клиентов мы не публикуем без разрешения

Дальше

Похожая задача
у вас?

Опишите её в брифе. В рабочее время вернёмся с оценкой срока и стоимости в течение двух часов.