website
// услуга

Безопасность RAG-систем

Безопасность RAG-систем — это проверка приложений, где языковая модель отвечает на основе вашей базы знаний (Retrieval-Augmented Generation). Такие системы подтягивают документы во время ответа, и именно эти документы становятся каналом атаки: через них проходят косвенные prompt-инъекции, а слабая изоляция приводит к утечке чужих данных. Мы тестируем всю цепочку — от загрузки документа до ответа модели.

Что мы проверяем в RAG

RAG расширяет модель внешними знаниями — и вместе с ними расширяет поверхность атаки:

  • Косвенные prompt-инъекции через документы, попавшие в базу знаний.
  • Отравление базы знаний — подмена и внедрение вредоносных источников.
  • Утечка чужих документов — обход разграничения доступа к источникам.
  • Нарушение прав на уровне данных — доступ к контенту вне разрешений пользователя.
  • Утечка через эмбеддинги и векторную базу.
  • Раскрытие конфиденциальных фрагментов в ответах модели.

Как проходит тестирование

Мы строим карту источников знаний и прав доступа к ним, проверяем каждый канал загрузки данных на возможность инъекции, тестируем изоляцию между пользователями и арендаторами, и доводим найденные проблемы до реальной утечки или захвата поведения модели. Все находки воспроизводим пошагово.

Стандарты и методологии

Работаем по признанным методологиям безопасности ИИ:

  • OWASP Top 10 for LLM Applications (2025) — эталонные риски LLM.
  • OWASP Agentic Security — риски автономных агентов.
  • MITRE ATLAS — тактики и техники атак на ML.
  • NIST AI Risk Management Framework — управление рисками ИИ.

Что вы получаете

Отчёт с картой рисков RAG-конвейера, подтверждёнными сценариями утечки и инъекций, оценкой воздействия и рекомендациями по изоляции данных, фильтрации источников и валидации. Бесплатный ретест после доработок.

Смежные услуги: пентест ИИ и LLM-приложений, безопасность ИИ-агентов.

// оставить заявку

Готовы усилить защиту?

Оставьте заявку — проведём бесплатную консультацию, оценим объём работ и рассчитаем фиксированную стоимость. Ответим в течение одного рабочего дня.

  • Бесплатная консультация и оценка
  • Фиксированная цена без скрытых доплат
  • Полная конфиденциальность по NDA
  • Бесплатный ретест после устранения
./связаться




    // тарифы

    Тарифы и стоимость

    Фиксированная стоимость под объём задач. Точную цену рассчитаем после бесплатной консультации — без скрытых доплат.

    Базовый
    от 250 000 ₽
    RAG с одним источником знаний
    • Косвенные инъекции через документы
    • Проверка утечки источников
    • Тест изоляции пользователей
    • Отчёт с рекомендациями
    • Срок до 2 недель
    Заказать
    Комплекс
    от 900 000 ₽
    Корпоративный RAG / мульти-арендность
    • Всё из «Стандарта»
    • Cross-tenant изоляция
    • White Box с архитектурой
    • Аудит векторной базы и пайплайна
    • Аттестация
    • Срок от 3 недель
    Заказать
    // faq

    Частые вопросы

    Что такое косвенная инъекция в RAG?
    Вредоносная инструкция прячется в документе, который система подтягивает в контекст. Модель воспринимает её как команду — так атакующий влияет на ответы без прямого доступа к чату.
    Может ли пользователь RAG получить чужие документы?
    При слабой изоляции — да. Мы специально проверяем разграничение доступа к источникам и утечку контента вне прав пользователя.
    Чем это отличается от пентеста ИИ?
    RAG — частный, но критичный случай: акцент на базе знаний, источниках и изоляции данных. Для приложения целиком подойдёт <a href="/hacking/ai-pentest/">пентест ИИ</a>.
    Сколько стоит тестирование RAG?
    От 250 000 ₽ за базовую систему до 900 000 ₽ и выше за корпоративный мульти-арендный RAG.
    Вы проверяете векторную базу?
    Да — векторное хранилище и эмбеддинги входят в аудит: утечки, доступ и возможность отравления.