Gå til indhold

AI/RAG sikkerhed

Opdag og test AI APIs, modelbeskyttelser, genfindingsgrænser og tilsluttede værktøjer fra et verificeret domæne.


Start fra det bekræftede domæne

VICE begynder med det verificerede domæne og opdager ruter med samme oprindelse, der opfører sig som AI applikation APIs. Opdagelse er afgrænset af kontrolelementer for protokol, DNS, IP, omdirigeringer, oprindelse, anmodning og svarstørrelse.

Modulet bygger sin sondeplan ud fra observeret offentlig adfærd. Du behøver ikke kende hver API sti, før revisionen starter.

BEKRÆFTET DOMÆNEOPDAGELSEAI RUTEROMFANGSOMRÅDE SONDER

Dæk fire sikkerhedsgrænser

AI APILLMRAGVÆRKTØJREVISIONFUND
  • API: anonym adgang, ugyldig godkendelsesadfærd, CORS og håndhævelse af hastighedsgrænser.
  • LLM: promptinjektion, eksponering af systeminstruktioner og signaler i følsomme output.
  • RAG: isolering af hentning, eksponering på tværs af lejere, forgiftet kontekst og adfærd med slettede dokumenter.
  • Værktøjer: Usikker URL-hentning, adgang til interne destinationer og handlinger udført uden tilstrækkelig autorisation.

Start den fokuserede revision

Åbn AI/RAG i et verificeret domænearbejdsområde, og start scanningen. Kørslen vises i den centrale revisionsliste med de samme tilstande i kø, kørende, afsluttet og mislykket som andre administrerede revisioner.

Registrerede problemer føjes til visningen af ​​domæneregistrerede problemer. Brug revisionsfilteret til at isolere én kørsel eller sammenligne resultater efter en rettelse.

Verifikation definerer autorisation
Domænebekræftelse og den bevidste scanningsstart autoriserer de afgrænsede sonder for dette modul. Netværksomfang og anmodningsbudgetter forbliver håndhævet under hele revisionen.

Læs bevis før sværhedsgrad

Et handlingsegnet resultat beskriver observeret adfærd, tillid, evidensmarkører og en konkret anbefaling. En HTTP status eller rutenavn alene etablerer ikke en sårbarhed.

En opdagelses- eller gennemgangsfejl er en operationel dækningsbegrænsning. Det bør ikke rapporteres som en kritisk sårbarhed.

Prioriter tillidsgrænsesvigt

  • Bloker anonym eller krydsbrugeradgang til private AI-operationer og hentede data.
  • Adskil systeminstruktioner og betroet kontekst fra ikke-betroet brugerindhold.
  • Godkend hver tilsluttet værktøjshandling på serveren med det aktuelle bruger- og ressourceomfang.
  • Afvis private, loopback, link-lokale og metadata-destinationer før nogen værktøjshentning.
  • Anvend hastighedsgrænser efter identitet og operation, og bekræft derefter deres adfærd under begrænset gentagelse.

Fix og gentest den samme overflade

Ret autorisation, hentning, prompt eller værktøjsgrænse, der frembragte beviset. Kør AI/RAG igen fra det samme domænearbejdsområde, og sammenlign tilsvarende dækning, før du markerer problemet løst.

Hvis opdagelsen ændres efter en implementering, skal du gennemgå de nyligt observerede ruter og dækning, før du sammenligner ændringer i sikkerhedsscore.


Fortsæt med VICE

Se, hvordan VICE tester AI APIs, genfindingsgrænser og tilsluttede værktøjer.

Udforsk AI/RAG scanning