Přejít na obsah

AI/RAG zabezpečení

Objevte a otestujte AI APIs, modelové ochrany, hranice načítání a připojené nástroje z ověřené domény.


Začněte z ověřené domény

VICE začíná ověřenou doménou a objevuje cesty stejného původu, které se chovají jako AI aplikace APIs. Zjišťování je omezeno protokolem, DNS, IP, přesměrováním, původem, požadavky a ovládacími prvky velikosti odezvy.

Modul staví svůj plán sondy z pozorovaného chování veřejnosti. Před zahájením auditu nemusíte znát každou cestu API.

OVĚŘENÁ DOMÉNAOBJEVAI TRASYROZSAHOVANÉ SONDY

Pokryjte čtyři bezpečnostní hranice

AI APILLMRAGNÁSTROJEAUDITNÁLEZY
  • API: anonymní přístup, neplatné chování při ověřování, CORS a vynucení limitu rychlosti.
  • LLM: vložení škodlivých promptů, odhalení systémových instrukcí a signály citlivých výstupů.
  • RAG: izolace načítání, vystavení mezi nájemci, otrávený kontext a chování smazaných dokumentů.
  • Nástroje: nebezpečné načítání adres URL, přístup k interním cílům a akce prováděné bez dostatečné autorizace.

Spusťte cílený audit

Otevřete AI/RAG v pracovním prostoru ověřené domény a spusťte kontrolu. Spuštění se objeví v seznamu centrálních auditů se stejnými stavy ve frontě, spuštěnými, dokončenými a neúspěšnými jako ostatní spravované audity.

Zjištěné problémy jsou přidány do zobrazení problémů zjištěných v doméně. Použijte filtr auditu k izolaci jednoho spuštění nebo k porovnání výsledků po opravě.

Verifikace definuje autorizaci
Ověření domény a záměrné spuštění skenování autorizuje ohraničené sondy pro tento modul. Rozsah sítě a rozpočty požadavků zůstávají během auditu vynucovány.

Přečtěte si důkazy před závažností

Použitelný výsledek popisuje pozorované chování, důvěru, důkazní značky a konkrétní doporučení. Samotný stav HTTP nebo název trasy nestanoví chybu zabezpečení.

Selhání zjišťování nebo procházení je omezením provozního pokrytí. Neměla by být hlášena jako kritická chyba zabezpečení.

Upřednostněte selhání na hranici důvěry

  • Blokujte anonymní přístup nebo přístup mezi uživatele k soukromým operacím AI a získaným datům.
  • Oddělte systémové instrukce a důvěryhodný kontext od nedůvěryhodného uživatelského obsahu.
  • Autorizujte každou akci připojeného nástroje na serveru s aktuálním rozsahem uživatele a prostředků.
  • Před načtením jakéhokoli nástroje odmítněte soukromé cíle, cíle zpětné smyčky, místní odkazy a metadata.
  • Použijte limity rychlosti podle identity a operace a poté ověřte jejich chování při omezeném opakování.

Opravte a znovu otestujte stejný povrch

Opravte autorizaci, vyhledání, výzvu nebo hranici nástroje, která vytvořila důkaz. Spusťte znovu AI/RAG ze stejného pracovního prostoru domény a porovnejte ekvivalentní pokrytí, než označíte problém za vyřešený.

Pokud se zjištění po nasazení změní, zkontrolujte nově pozorované trasy a pokrytí, než porovnáte změny skóre zabezpečení.


Pokračujte s VICE

Podívejte se, jak VICE testuje AI APIs, hranice načítání a připojené nástroje.

Prozkoumejte skenování AI/RAG