Запись архива

Traceforce: Мониторинг безопасности ИИ-приложений в компаниях

Новое решение Traceforce предлагает комплексный мониторинг и контроль использования ИИ-приложений в корпоративной среде, позволяя выявлять уязвимости и предотвращать инциденты безопасности.

Traceforce: Мониторинг безопасности ИИ-приложений в компаниях
Traceforce: Мониторинг безопасности ИИ-приложений в компаниях
Journalists Protest against rising violence during march in Mexi | by Knight Foundation | openverse | by-sa

На Hacker News обсуждается запуск Traceforce (YC S26) — системы для мониторинга безопасности ИИ-приложений в масштабах всей компании. Разработчики предлагают решение, которое обеспечивает видимость и контроль над использованием таких инструментов, как ChatGPT и Claude, на всех корпоративных устройствах.

Ключевая проблема, которую призвано решить решение, заключается в стремительном внедрении новых ИИ-функций в рабочие процессы. Это создает пробелы в видимости и контроле для команд безопасности, что может привести к непреднамеренным утечкам данных или другим инцидентам.

Что предлагает Traceforce

Traceforce устанавливается как легковесный бинарный файл и расширение для браузера на каждом устройстве. В течение 30 минут система начинает передавать данные на централизованный дашборд, отображая все запущенные ИИ-агенты и приложения. Команды безопасности могут отслеживать активность в реальном времени, применять политики контроля и получать оповещения о потенциальных рисках.

Пункт Деталь
Назначение Обеспечение безопасного использования ИИ-софта сотрудниками и предоставление командам безопасности видимости для предотвращения инцидентов.
Принцип работы Установка на устройства, сбор метаданных и телеметрии об ИИ-приложениях, выявление уязвимостей в соединениях через MCP (Multi-Cloud Platform).
Сбор данных По умолчанию собираются только метаданные. Возможность инспекции вызовов инструментов для обнаружения и блокировки рискованных действий.
Безопасность Инспекция контента происходит локально. Промпты пользователей не хранятся, если это не настроено администратором безопасности.
Открытый исходный код Представлен инструмент для пентестинга MCP: https://github.com/traceforce/mcp-xray

Почему это важно

Разработчики подчеркивают, что решение не замедляет работу пользователей и обеспечивает им уверенность в безопасности своих устройств. По словам основателей, более 50 CISOs и CIOs подтвердили острую потребность в подобных инструментах.

Остаются вопросы относительно полноты обнаружения всех типов подключений и потенциального влияния на производительность при включении глубокой инспекции. Также стоит изучить, как Traceforce обрабатывает специфические корпоративные конфигурации и политики конфиденциальности.

Источник: https://news.ycombinator.com/item?id=48937020
Верификация: https://www.anthropic.com/news