Sécurité AI/RAG
Découvrez et testez les API IA, les protections du modèle, les frontières du retrieval et les outils connectés depuis un domaine vérifié.
Partir du domaine vérifié
VICE part du domaine vérifié et découvre les routes de même origine qui se comportent comme des API d’application IA. La découverte respecte des contrôles bornés de protocole, DNS, IP, redirection, origine, requêtes et taille de réponse.
Le module construit son plan de sondes à partir du comportement public observé. Vous n’avez pas besoin de connaître chaque route API avant le début de l’audit.
Contrôler quatre frontières de sécurité
- API : accès anonyme, comportement avec une authentification invalide, CORS et application des limites de requêtes.
- LLM : injection de prompt, exposition des instructions système et signaux de sortie sensibles.
- RAG : isolation du retrieval, exposition entre tenants, contexte empoisonné et comportement des documents supprimés.
- Outils : récupération d’URL non sécurisée, accès aux destinations internes et actions exécutées sans autorisation suffisante.
Lancer l’audit ciblé
Ouvrez AI/RAG dans un espace de travail dont le domaine est vérifié, puis démarrez le scan. L’exécution apparaît dans la liste centrale des audits avec les mêmes états en file d’attente, en cours, terminé et en échec que les autres audits gérés.
Les problèmes détectés sont ajoutés à la vue Findings du domaine. Utilisez le filtre d’audit pour isoler une exécution ou comparer les résultats après un correctif.
Lire les preuves avant la gravité
Un résultat exploitable décrit le comportement observé, la confiance, les marqueurs de preuve et une recommandation concrète. Un statut HTTP ou un nom de route ne suffit pas à établir une vulnérabilité.
Un échec de découverte ou de crawl constitue une limite de couverture opérationnelle. Il ne doit pas être signalé comme une vulnérabilité critique.
Prioriser les ruptures de frontières de confiance
- Bloquez l’accès anonyme ou inter-utilisateurs aux opérations IA privées et aux données récupérées.
- Séparez les instructions système et le contexte fiable du contenu utilisateur non fiable.
- Autorisez chaque action d’outil connecté côté serveur selon l’utilisateur courant et le périmètre de la ressource.
- Rejetez les destinations privées, loopback, link-local et de métadonnées avant toute récupération par un outil.
- Appliquez des limites de requêtes par identité et par opération, puis vérifiez leur comportement avec une répétition bornée.
Corriger et retester la même surface
Corrigez la frontière d’autorisation, de retrieval, de prompt ou d’outil qui a produit la preuve. Relancez AI/RAG depuis le même espace de travail et comparez une couverture équivalente avant de marquer le problème comme résolu.
Si la découverte change après un déploiement, examinez les nouvelles routes et leur couverture avant de comparer l’évolution du score.
Continuer avec VICE
Découvrez comment VICE teste les AI API, les limites de récupération et les outils connectés.