Привет! Это 🔹 PRIZMA 👋
Мы небольшая команда безопасников, и этот продукт вырос из очень знакомой нам боли. Компания запрещает ChatGPT, а через неделю в логах находится токен, который кто-то вставил в чат "просто спросить". Ругать человека бессмысленно, он хотел быстрее починить прод. Проблема в том, что у ИИ в компании нет нормальной точки контроля
Сегодня через ИИ ходит всё: код, логи, выгрузки клиентов, договоры. Агенты уже сами читают репозитории, запускают команды и ходят во внутренние системы. А классическая защита видит там только зашифрованный поток к api.openai[.]com
🔹 PRIZMA - это AI Firewall/Gateway, который встаёт в вашем контуре между людьми, AI-инструментами, агентами и моделями. Весь AI-трафик идёт через него, и каждый запрос проходит один и тот же путь проверок. Что внутри:
🔹 DLP в 9 слоёв. Секреты, ключи, персональные данные, промпт-инъекции, текст на картинках. Слои работают параллельно, скан занимает около ~ 43 мс. Секреты заменяются плейсхолдерами, персданные правдоподобными суррогатами, а автор получает ответ уже со своими данными
🔹 Защита вашего кода. Регистрируете критичные исходники, и PRIZMA узнаёт их в промпте, даже если там кусок функции, спрятанный в комментарии или base64. Сам код мы не храним, только отпечатки
🔹 RAG firewall. Документы из базы знаний считаются недоверенными: спрятанные инструкции, невидимые символы и попытки увести данные через картинки отсекаются до модели
🔹 Агенты под присмотром. Проверка аргументов каждого вызова инструмента, правила allow / ask / deny, подтверждение человеком, MCP-брокер для Cursor, Claude Desktop и VS Code. Риск агента пересчитывается по его реальным действиям, и если он начинает чудить, PRIZMA останавливает его сама
🔹 Kill-switch на семь уровней. От одного агента до всей платформы, быстрее миллисекунды
🔹 Деньги и доступ. Бюджеты на человека, команду и компанию, лимиты, стоимость каждого запроса, SSO, SCIM и LDAP
🔹 Аудит, который не подделать. Журнал с HMAC-цепочкой, выгрузка в SIEM, пакеты доказательств под 152-ФЗ, GDPR и SOC 2
🔹 Red team для своих моделей. Проверки на утечку системного промпта и сканирование файлов моделей на вредоносный код
И всё это без боли для команды. Claude Code, Codex, Cursor, opencode, VS Code, JetBrains и n8n подключаются за минуты, чаще всего сменой одного адреса. Модели любые: OpenAI, Anthropic, Gemini, DeepSeek или свои на vLLM и Ollama. PRIZMA работает целиком у вас, в том числе без интернета, и никуда не просит сходить, отправить телеметрию
Мы не пишем в фичах то, чего нет. Цифры берём из замеров, а про ограничения рассказываем так же открыто, как про возможности. Хочется, чтобы безопасник доверял PRIZMA так же, как скрипту, который написал сам
Отдельно про конкурентов. Если нас начнут копировать, мы правда будем рады и чуть-чуть горды 🙂. Значит, попали ровно в то, что нужно рынку. Список фич можно скопировать за вечер. Прожить каждый сценарий на пилотах и выпускать обновления в нашем темпе куда сложнее, так что встретимся на следующем релизе, когда всё ии хрючево развалится 🍽
Сейчас идут пилоты, и нам очень хочется показать PRIZMA тем, кому она действительно нужна. Если у вас стоит задача безопасно пустить ИИ в работу, напишите нам: развернём у вас и покажем, что на самом деле уходит в модели, а также можем отдельно построить Вам систему работы с ИИ практически с 0
А здесь будет всё самое интересное: разборы того, что происходит в мире AI security, новости о релизах и о том, что у нас под капотом, а также обзоры последних решений на рынке.
Да, вы не ослышались: вы сможете предлагать, что добавить, исправить или улучшить. Со своей стороны мы будем выделять процент от каждой продажи на нужды комьюнити. Эти деньги пойдут на развитие наших бесплатных проектов, розыгрыши и вознаграждения за "лучшую фичу", "неоценимый вклад в сообщество" и другие достижения. Номинации обсудим и опубликуем отдельно
Рады, что вы с нами 💙
🌎Сайт | 📱@k3ypt0 | ✉️Почта
Post #670
453