Regex DLP-слой для LLM-шлюза: блокировка ключей, маскировка ID и работа с историей чата

Новый проект LLM-шлюза с открытым исходным кодом представляет легковесный уровень предотвращения утечки данных (DLP), предназначенный для защиты взаимодействий до того, как они достигнут провайдеров моделей. Используя простой движок правил на основе регулярных выражений, система выполняет сканирование в реальном времени для блокировки конфиденциальных учетных данных, таких как API-ключи, или маскировки личных идентификаторов, например, номеров кредитных карт. Реализация отдает приоритет производительности и простоте, сканируя только последнее сообщение пользователя, чтобы избежать избыточной обработки истории чата. Автор утверждает, что, хотя DLP на основе regex не может обнаружить сложные семантические утечки, он обеспечивает высокоэффективную защиту от распространенных случайных раскрытий данных. Шлюз предназначен для самостоятельного хостинга и использует архитектуру, основанную на файловой конфигурации для «горячей» перезагрузки без сложных уровней кэширования, что делает его практичным решением для команд, внедряющих LLM.
This is a summary. Read the full article at the original source:
Dev.toПохожие
Исследователи представили InjectEave: метод перехвата аудио через стены
Исследователи из HKUST (Гуанчжоу) и HK PolyU представили «InjectEave» — метод перехвата аудиосигналов с наушников, стационарных телефонов и устройств…
В статье рассматривается инновационный подход к аутентификации цифрового контента, предлагающий использование «шпионских меток» (spymarks) в качестве…
Вредоносное ПО RatHat для Android использует генеративный ИИ для кражи учетных данных
Исследователи кибербезопасности из Zimperium обнаружили новый сложный вредоносный код для Android под названием RatHat. В отличие от традиционных виру…


