Vigil Guard 1.8.5 kontrola wyjścia, domknięta pętla feedbacku
Kontekst wydania
Wersja 1.8.5 skupia się na dwóch rzeczach: kontroli tego, co system zwraca klientowi, oraz domknięciu pętli jakości między tym, co detektory rozpoznają błędnie, a tym, czego się uczą. Wokół tych dwóch obszarów wydanie dokłada pracę nad pokryciem detekcji, wydajnością i bezpieczeństwem.
Aktualizacja zachowuje kompatybilność z dotychczasowymi integracjami i politykami bezpieczeństwa. Istniejące zestawy reguł po aktualizacji zachowują dotychczasowe działanie, a nowe mechanizmy kontroli wyjścia są wyłączone, dopóki administrator ich nie włączy.
Output Guard: odpowiedzi nieprzejrzyste
Nowy przełącznik na poziomie zestawu reguł, Return opaque responses, zmienia to, co dostaje wywołujący. Po włączeniu klient otrzymuje wyłącznie to, co jest mu potrzebne do działania: decyzję (ALLOW, BLOCK albo SANITIZE), identyfikator żądania, znacznik czasu oraz ewentualny komunikat lub tekst wyjściowy. Z publicznej odpowiedzi znika około 21 pól diagnostycznych, w tym score, poziom zagrożenia, kategorie, sygnały poszczególnych branchy, latencja i metadane reguł.
Sama decyzja i jej egzekwowanie nie zmieniają się. Kształtujemy tylko publiczną odpowiedź, a pełna diagnostyka zostaje w wewnętrznym widoku Event Analysis. To utrudnia rekonesans: atakujący nie odczyta już szczegółowej odpowiedzi, żeby wywnioskować, jak detektory oceniły prompt, i przemapować się wokół nich.
Administrator definiuje pięć neutralnych komunikatów blokady, bez nazw produktu i bez placeholderów, a system losuje jeden z nich przy każdej blokadzie. Funkcja jest domyślnie wyłączona, a istniejące zestawy reguł migrują jako wyłączone.
Twardsza redakcja i walidacja reguł
Redakcja wyjścia w trybie SANITIZE jest odporniejsza. Pojedyncza błędna reguła redakcji nie wyłącza już całego zestawu. Jest pomijana w izolacji, a pozostałe reguły dalej działają. Reguły są walidowane już przy zapisie, a w edytorze pojawia się czytelny badge COMPILE ERROR dla fraz, które przestały się kompilować, więc błędny wzorzec widać, zanim trafi na produkcję.
Feedback fałszywych alarmów i przeoczeń: eksport i import
Pętla jakości detekcji jest teraz domknięta na stronie Quality Reporting. Nowa zakładka Import, dostępna tylko dla administratora, przyjmuje plik CSV wygenerowany wcześniej przez zakładkę Export.
Wiersze fałszywych alarmów i przeoczeń stają się rozwiązanymi zgłoszeniami i automatycznie trafiają do Override Data przez asynchroniczny embedding i indeksowanie, ze statusem odświeżanym co dwie sekundy. Ponowny import jest bezpieczny: istniejące zgłoszenia są pomijane i nic nie jest kasowane.
Wbudowane limity rozmiaru pliku, liczby wierszy oraz wolumenu na tenant na godzinę sprawiają, że import nie obciąży systemu.
Wtyczka przeglądarkowa: poprawność przechwytywania
Przechwytywanie promptów jest pewniejsze na dwóch platformach. Na Grok prompty są przechwytywane z kanału czasu rzeczywistego i z kanału żądań. W Microsoft 365 Copilot prompty są kanonizowane z transportu czasu rzeczywistego, więc system skanuje dokładnie to, co widzi użytkownik.
Wielopromptowe ramki Microsoft 365 działają teraz fail closed, a podwójne skany zostały usunięte na Office 365 i Bielik, więc każde wysłanie jest skanowane raz. Podpisane decyzje są związane ze swoim kontekstem i identyfikatorem żądania, co odbiera możliwość odtworzenia wcześniejszej decyzji.
Wydajność i dostępność
Wersja 1.8.5 sprawia, że platforma jest stabilniejsza pod dużym ruchem i bardziej przewidywalna zaraz po starcie. Host przyjmuje ruch dopiero wtedy, gdy naprawdę może go obsłużyć, a pierwsze żądania nie czekają już na komponenty, które dopiero się rozgrzewają, więc czasy odpowiedzi są równe od początku, zamiast być wolne na pierwszych wywołaniach.
Platforma radzi sobie też z rosnącą ilością danych o zdarzeniach przy mniejszym zużyciu zasobów, co utrzymuje wydajność na równym poziomie wraz ze wzrostem użycia.
Bezpieczeństwo
Nieużywana biblioteka do przetwarzania obrazów została usunięta z obrazów kontenerowych detekcji i semantyki. Likwiduje to 74 niezałatane CVE o wadze CRITICAL i HIGH oraz odchudza obrazy. Ścieżka inferencji detekcji pozostaje bez zmian.
Domknięto jedną ze ścieżek routingu w detekcji, bez osłabiania progów ani słowników. Sesje Web UI są twardsze: są unieważniane po zmianie albo resecie hasła, a polityka haseł jest spójna w całym interfejsie. Aktualizacje zależności zamykają kolejne CVE.
Alerty monitoringu uruchamiają się teraz przy trwałych awariach dostarczania audit-logów do analitycznej bazy zdarzeń, więc uszkodzona ścieżka audytu jest wychwytywana, zamiast działać po cichu.
Dostępność
Vigil Guard Enterprise 1.8.5 jest dostępny dla wszystkich klientów z aktywnym wsparciem. Aktualizacja jest zalecana w pierwszej kolejności tam, gdzie chcesz ograniczyć rekonesans oparty na odpowiedziach systemu, oraz tam, gdzie chcesz domknąć pętlę feedbacku fałszywych alarmów i przeoczeń z Quality Reporting.