İçeriğe atla
0 XP 0
0/5

Puan ders bitince hesaba yazılır. Bu dersi tamamlayınca +58 XP alacaksın. Giriş yapmadan ilerlersen puan yalnız bu tarayıcıda durur.

11 dk · 58 XP · 5 etkinlik

İzleme ve olay müdahalesi

Klasik bir web saldırısında iz sunucu kaydındadır: durum kodu, yol, istek gövdesi. LLM olayında ise iz metnin içindedir. Yüz başarılı istek ile bir enjeksiyon isteği arasındaki fark yalnız cümlededir, ikisi de 200 döner.

Kaynaklarsunucu, uçToplayıcıagentSIEMnormalleştirmeKuraltespitAlarmanalist
İstek kaydı, model kaydı ve araç kaydı ayrı akışlardır. Olayda üçü birleştirilir.

Kaydedeceğin alanlar bellidir. İstek kimliği, oturum kimliği, kullanıcı kimliği (takma değerle), model adı ve sürümü, sistem promptu sürümü, girdi özeti, çıktı özeti, çağrılan araçlar, araç sonucu ve filtre kararları. Bu alanlar olmadan olayı yeniden kuramazsın.

Girdiyi ve çıktıyı ham tutmak cazip gelir, çünkü olay anında her şeyi görmek istersin. Ama bu metnin içinde kişisel veri, parola, kart numarası olabilir. Maskeleyerek sakla, saklama süresini kısa tut ve erişimi dar bir gruba bağla.

Girdi özeti ve çıktı özeti tam metin değildir. Uzunluğu, dil etiketini ve varsa tetiklenen anahtar kelimeyi tutan kısa bir özet yeterlidir. Bu özet, ham metni saklamadan olayın hangi bölgede durduğunu göstermeye yeter ve inceleme sırasında ham kayda ancak yetkiyle dönersin.