Powrót do aktualności

Vigil Guard 1.8.5 kontrola wyjścia, domknięta pętla feedbacku

Kontekst wydania

Wersja 1.8.5 skupia się na dwóch rzeczach: kontroli tego, co system zwraca klientowi, oraz domknięciu pętli jakości między tym, co detektory rozpoznają błędnie, a tym, czego się uczą. Wokół tych dwóch obszarów wydanie dokłada pracę nad pokryciem detekcji, wydajnością i bezpieczeństwem.

Aktualizacja zachowuje kompatybilność z dotychczasowymi integracjami i politykami bezpieczeństwa. Istniejące zestawy reguł po aktualizacji zachowują dotychczasowe działanie, a nowe mechanizmy kontroli wyjścia są wyłączone, dopóki administrator ich nie włączy.

Output Guard: odpowiedzi nieprzejrzyste

Nowy przełącznik na poziomie zestawu reguł, Return opaque responses, zmienia to, co dostaje wywołujący. Po włączeniu klient otrzymuje wyłącznie to, co jest mu potrzebne do działania: decyzję (ALLOW, BLOCK albo SANITIZE), identyfikator żądania, znacznik czasu oraz ewentualny komunikat lub tekst wyjściowy. Z publicznej odpowiedzi znika około 21 pól diagnostycznych, w tym score, poziom zagrożenia, kategorie, sygnały poszczególnych branchy, latencja i metadane reguł.

Sama decyzja i jej egzekwowanie nie zmieniają się. Kształtujemy tylko publiczną odpowiedź, a pełna diagnostyka zostaje w wewnętrznym widoku Event Analysis. To utrudnia rekonesans: atakujący nie odczyta już szczegółowej odpowiedzi, żeby wywnioskować, jak detektory oceniły prompt, i przemapować się wokół nich.

Administrator definiuje pięć neutralnych komunikatów blokady, bez nazw produktu i bez placeholderów, a system losuje jeden z nich przy każdej blokadzie. Funkcja jest domyślnie wyłączona, a istniejące zestawy reguł migrują jako wyłączone.

Twardsza redakcja i walidacja reguł

Redakcja wyjścia w trybie SANITIZE jest odporniejsza. Pojedyncza błędna reguła redakcji nie wyłącza już całego zestawu. Jest pomijana w izolacji, a pozostałe reguły dalej działają. Reguły są walidowane już przy zapisie, a w edytorze pojawia się czytelny badge COMPILE ERROR dla fraz, które przestały się kompilować, więc błędny wzorzec widać, zanim trafi na produkcję.

Feedback fałszywych alarmów i przeoczeń: eksport i import

Pętla jakości detekcji jest teraz domknięta na stronie Quality Reporting. Nowa zakładka Import, dostępna tylko dla administratora, przyjmuje plik CSV wygenerowany wcześniej przez zakładkę Export.

Wiersze fałszywych alarmów i przeoczeń stają się rozwiązanymi zgłoszeniami i automatycznie trafiają do Override Data przez asynchroniczny embedding i indeksowanie, ze statusem odświeżanym co dwie sekundy. Ponowny import jest bezpieczny: istniejące zgłoszenia są pomijane i nic nie jest kasowane.

Wbudowane limity rozmiaru pliku, liczby wierszy oraz wolumenu na tenant na godzinę sprawiają, że import nie obciąży systemu.

Wtyczka przeglądarkowa: poprawność przechwytywania

Przechwytywanie promptów jest pewniejsze na dwóch platformach. Na Grok prompty są przechwytywane z kanału czasu rzeczywistego i z kanału żądań. W Microsoft 365 Copilot prompty są kanonizowane z transportu czasu rzeczywistego, więc system skanuje dokładnie to, co widzi użytkownik.

Wielopromptowe ramki Microsoft 365 działają teraz fail closed, a podwójne skany zostały usunięte na Office 365 i Bielik, więc każde wysłanie jest skanowane raz. Podpisane decyzje są związane ze swoim kontekstem i identyfikatorem żądania, co odbiera możliwość odtworzenia wcześniejszej decyzji.

Wydajność i dostępność

Wersja 1.8.5 sprawia, że platforma jest stabilniejsza pod dużym ruchem i bardziej przewidywalna zaraz po starcie. Host przyjmuje ruch dopiero wtedy, gdy naprawdę może go obsłużyć, a pierwsze żądania nie czekają już na komponenty, które dopiero się rozgrzewają, więc czasy odpowiedzi są równe od początku, zamiast być wolne na pierwszych wywołaniach.

Platforma radzi sobie też z rosnącą ilością danych o zdarzeniach przy mniejszym zużyciu zasobów, co utrzymuje wydajność na równym poziomie wraz ze wzrostem użycia.

Bezpieczeństwo

Nieużywana biblioteka do przetwarzania obrazów została usunięta z obrazów kontenerowych detekcji i semantyki. Likwiduje to 74 niezałatane CVE o wadze CRITICAL i HIGH oraz odchudza obrazy. Ścieżka inferencji detekcji pozostaje bez zmian.

Domknięto jedną ze ścieżek routingu w detekcji, bez osłabiania progów ani słowników. Sesje Web UI są twardsze: są unieważniane po zmianie albo resecie hasła, a polityka haseł jest spójna w całym interfejsie. Aktualizacje zależności zamykają kolejne CVE.

Alerty monitoringu uruchamiają się teraz przy trwałych awariach dostarczania audit-logów do analitycznej bazy zdarzeń, więc uszkodzona ścieżka audytu jest wychwytywana, zamiast działać po cichu.

Dostępność

Vigil Guard Enterprise 1.8.5 jest dostępny dla wszystkich klientów z aktywnym wsparciem. Aktualizacja jest zalecana w pierwszej kolejności tam, gdzie chcesz ograniczyć rekonesans oparty na odpowiedziach systemu, oraz tam, gdzie chcesz domknąć pętlę feedbacku fałszywych alarmów i przeoczeń z Quality Reporting.