لا تدع النموذج أو المفتاح أو الواجهة تصبح الحلقة الضعيفة

يتعامل Yudun مع النموذج الموجود على الجهاز، ووقت تشغيل الاستدلال، وبيانات اعتماد واجهة برمجة التطبيقات (API)، والمدخلات والمخرجات، وسلسلة التحديث كمخاطر منفصلة. تتم حماية رمز العميل والموارد القيمة بينما تظل المفاتيح المميزة والترخيص النهائي على الخادم.

هل هذه المشاكل تعيق تطبيقك؟

  • يمكن نسخ النموذج أو التكوين أو استبداله بعد الشحن
  • تم تضمين مفتاح API النموذجي طويل الأمد في APK أو IPA أو SO
  • يستهلك العملاء المنتحلون الحصة السحابية ويدفعون تكاليف غير منضبطة
  • تنحرف إصدارات النموذج ووقت التشغيل والتطبيق وتفشل في الإنتاج

كيف يتعامل معهم يودون

  • الطراز الموجود على الجهاز وحماية وقت التشغيل

    تحديد حماية العميل لموارد النموذج، ومنطق ما قبل/ما بعد المعالجة، ومسارات استدعاء الاستدلال.

  • واجهة وحدود الاعتماد

    انقل المفاتيح المميزة طويلة الأمد من العميل واستخدم بيانات الاعتماد المحدودة وقصيرة الأمد مع ترخيص الخادم.

  • التحقق من صحة إصدار النموذج

    التحقق من صحة اقتران النموذج ووقت التشغيل وإصدار التطبيق، مع مسارات التعطيل والطرح المرحلي والتراجع.

السيناريو: عند استخراج مفتاح واجهة برمجة التطبيقات (API) النموذجي، تظهر الخسارة في الإنفاق السحابي والدعوات المنتحلة

يشرح سيناريو بنية Yudun العامة لماذا لا يعد إخفاء السلسلة تحكمًا كاملاً لسرقة وإساءة استخدام واجهة برمجة تطبيقات الذكاء الاصطناعي للجوال.

عرض بنية التحكم في المخاطر

ما كشفه التقييم

  • يطلب العميل بيانات اعتماد محدودة وقصيرة الأجل بدلاً من تخزين المفتاح الرئيسي للنموذج
  • يتم تشغيل استدعاءات النموذج من خلال وكيل خادم أو بوابة يتم التحكم فيها
  • إن ربط الطلب والحصص والسجلات ومراقبة التكلفة يكشف الاستخدام غير الطبيعي

النطاق: هذا هو سيناريو وهندسة المخاطر العامة، وليس حادثًا يتعلق بالعميل أو معدل الكتلة المطالب به أو توفير التكلفة.

من التقييم إلى التسليم

شاهد طريقة التسليم
  1. 01

    فصل المخاطر

    قم بتقسيم النموذج ووقت التشغيل وبيانات الاعتماد والواجهات وبيانات المستخدم بدلاً من استدعاء تشفير كل النماذج.

  2. 02

    قم بتعيين حدود خادم العميل

    حدد ما يبقى على الجهاز والمفاتيح والإجراءات عالية المخاطر التي تنتمي إلى الخادم.

  3. 03

    التحقق من صحة التسليم

    اختبار اقتران الإصدار، وأذونات الواجهة، والتعطيل في حالات الطوارئ، والتراجع.

الأسئلة التي يطرحها العملاء في كثير من الأحيان

لماذا لا يمكن لتشفير النماذج على الجهاز أن يحل محل تفويض واجهة برمجة التطبيقات (API)

تحليل ملفات النماذج، وأوقات تشغيل الاستدلال، واعتماديات واجهة برمجة التطبيقات، والتفويض من جانب الخادم، وإشارات النزاهة، ومسؤوليات التسجيل لتحديد بنية أمنية طبقية وقائمة تحقق للتحقق من صحة تطبيقات الذكاء الاصطناعي المحمولة.

عرض التفاصيل
عرض جميع المقالات

أسئلة قبل الشراء

هل النموذج آمن بعد تشفير الملفات؟

لا. يجب استخدام النموذج في وقت التشغيل، بينما تظل المدخلات والمخرجات ومواد الذاكرة والواجهات وبيانات الاعتماد معرضة لمخاطر منفصلة.

هل يمكن تخزين مفتاح API في تطبيق جوال؟

لا تعامل المفتاح طويل الأمد ذو الامتيازات العالية باعتباره سرًا للعميل. تفضل وكيل الخادم مع أقل الامتيازات والتناوب وسجلات الطلب.

هل يجب تشغيل كل استدلالات الذكاء الاصطناعي على الخادم؟

لا. يمكن أن يؤدي الاستدلال على الجهاز إلى تقليل زمن الاستجابة وتحسين الخصوصية، ولكنه يضيف مشكلات تتعلق بتسليم النموذج والإصدار وموارد الجهاز والمواد الخاصة بوقت التشغيل.

متى يتم التحقق من مطالبة الحماية بالذكاء الاصطناعي؟

فقط عندما تكون النسخة المرشحة والطريقة والسيناريوهات المغطاة والعناصر المفتوحة صريحة. عمل التصميم أو المراقبة الثابتة لا يعد تحققًا في وقت التشغيل.

معايير الأمان ومراجع النظام الأساسي

  1. Apple Core ML

    تكامل النموذج على الجهاز وحدود وقت التشغيل

  2. Google AI Edge LiteRT

    وقت تشغيل الاستدلال على الجهاز وسياق تسليم النموذج

  3. OWASP MASVS

    ضوابط أمان تطبيقات الهاتف المحمول ونطاق التحقق

  4. Android security best practices

    Android تصميم أمان التطبيق وحدود الإصدار

  5. Apple Platform Security

    توقيع رمز النظام الأساسي لشركة Apple وسياق أمان وقت التشغيل