Passer au contenu

Sécurité AI/RAG

Découvrez et testez les API IA, les protections du modèle, les frontières du retrieval et les outils connectés depuis un domaine vérifié.


Partir du domaine vérifié

VICE part du domaine vérifié et découvre les routes de même origine qui se comportent comme des API d’application IA. La découverte respecte des contrôles bornés de protocole, DNS, IP, redirection, origine, requêtes et taille de réponse.

Le module construit son plan de sondes à partir du comportement public observé. Vous n’avez pas besoin de connaître chaque route API avant le début de l’audit.

DOMAINE VÉRIFIÉDÉCOUVERTEROUTES IASONDES BORNÉES

Contrôler quatre frontières de sécurité

AI APILLMRAGOUTILSVÉRIFICATIONCONSTATS
  • API : accès anonyme, comportement avec une authentification invalide, CORS et application des limites de requêtes.
  • LLM : injection de prompt, exposition des instructions système et signaux de sortie sensibles.
  • RAG : isolation du retrieval, exposition entre tenants, contexte empoisonné et comportement des documents supprimés.
  • Outils : récupération d’URL non sécurisée, accès aux destinations internes et actions exécutées sans autorisation suffisante.

Lancer l’audit ciblé

Ouvrez AI/RAG dans un espace de travail dont le domaine est vérifié, puis démarrez le scan. L’exécution apparaît dans la liste centrale des audits avec les mêmes états en file d’attente, en cours, terminé et en échec que les autres audits gérés.

Les problèmes détectés sont ajoutés à la vue Findings du domaine. Utilisez le filtre d’audit pour isoler une exécution ou comparer les résultats après un correctif.

La vérification définit l’autorisation
La vérification du domaine et le lancement volontaire du scan autorisent les sondes bornées de ce module. Les contrôles de périmètre réseau et les budgets de requêtes restent appliqués pendant tout l’audit.

Lire les preuves avant la gravité

Un résultat exploitable décrit le comportement observé, la confiance, les marqueurs de preuve et une recommandation concrète. Un statut HTTP ou un nom de route ne suffit pas à établir une vulnérabilité.

Un échec de découverte ou de crawl constitue une limite de couverture opérationnelle. Il ne doit pas être signalé comme une vulnérabilité critique.

Prioriser les ruptures de frontières de confiance

  • Bloquez l’accès anonyme ou inter-utilisateurs aux opérations IA privées et aux données récupérées.
  • Séparez les instructions système et le contexte fiable du contenu utilisateur non fiable.
  • Autorisez chaque action d’outil connecté côté serveur selon l’utilisateur courant et le périmètre de la ressource.
  • Rejetez les destinations privées, loopback, link-local et de métadonnées avant toute récupération par un outil.
  • Appliquez des limites de requêtes par identité et par opération, puis vérifiez leur comportement avec une répétition bornée.

Corriger et retester la même surface

Corrigez la frontière d’autorisation, de retrieval, de prompt ou d’outil qui a produit la preuve. Relancez AI/RAG depuis le même espace de travail et comparez une couverture équivalente avant de marquer le problème comme résolu.

Si la découverte change après un déploiement, examinez les nouvelles routes et leur couverture avant de comparer l’évolution du score.


Continuer avec VICE

Découvrez comment VICE teste les AI API, les limites de récupération et les outils connectés.

Explorez la numérisation AI/RAG