Vai al contenuto

AI/RAG sicurezza

Scopri e testa AI APIs, protezioni dei modelli, limiti di recupero e strumenti connessi da un dominio verificato.


Inizia dal dominio verificato

VICE inizia con il dominio verificato e scopre percorsi della stessa origine che si comportano come l'applicazione AI APIs. Il rilevamento è limitato dai controlli di protocollo, DNS, IP, reindirizzamenti, origine, richiesta e dimensione della risposta.

Il modulo costruisce il suo piano di indagine in base al comportamento pubblico osservato. Non è necessario conoscere ogni percorso API prima dell'inizio del controllo.

DOMINIO VERIFICATOSCOPERTAAI PERCORSISONDE SCOPIATE

Coprire quattro confini di sicurezza

AI APILLMRAGSTRUMENTIVERIFICARISULTATI
  • API: accesso anonimo, comportamento di autenticazione non valido, CORS e applicazione del limite di velocità.
  • LLM: prompt injection, esposizione delle istruzioni di sistema e segnali di output sensibili.
  • RAG: isolamento del recupero, esposizione tra tenant, contesto avvelenato e comportamento dei documenti eliminati.
  • Strumenti: recupero di URL non sicuri, accesso a destinazioni interne e azioni eseguite senza autorizzazione sufficiente.

Avviare l'audit mirato

Apri AI/RAG in un'area di lavoro del dominio verificato e avvia la scansione. L'esecuzione viene visualizzata nell'elenco di audit centrale con gli stessi stati In coda, In esecuzione, Completato e Non riuscito degli altri audit gestiti.

I problemi rilevati vengono aggiunti alla visualizzazione dei problemi rilevati nel dominio. Utilizzare il filtro di controllo per isolare un'esecuzione o confrontare i risultati dopo una correzione.

La verifica definisce l'autorizzazione
La verifica del dominio e l'avvio deliberato della scansione autorizzano le sonde delimitate per questo modulo. L'ambito della rete e i budget delle richieste rimangono applicati durante l'audit.

Leggere le prove prima della gravità

Un risultato utilizzabile descrive il comportamento osservato, la fiducia, gli indicatori di prova e una raccomandazione concreta. Uno stato HTTP o il nome del percorso da solo non stabilisce una vulnerabilità.

Un errore di rilevamento o scansione costituisce una limitazione della copertura operativa. Non dovrebbe essere segnalato come una vulnerabilità critica.

Dare priorità agli errori dei limiti di trust

  • Blocca l'accesso anonimo o tra utenti alle operazioni private AI e ai dati recuperati.
  • Separa le istruzioni di sistema e il contesto attendibile dai contenuti utente non attendibili.
  • Autorizzare ogni azione dello strumento connesso sul server con l'utente corrente e l'ambito della risorsa.
  • Rifiuta destinazioni private, loopback, link-local e metadati prima che qualsiasi strumento recuperi.
  • Applicare i limiti di velocità per identità e operazione, quindi verificarne il comportamento in caso di ripetizione limitata.

Correggere e ripetere il test sulla stessa superficie

Correggere l'autorizzazione, il recupero, il prompt o il limite dello strumento che ha prodotto la prova. Esegui nuovamente AI/RAG dallo stesso spazio di lavoro del dominio e confronta la copertura equivalente prima di contrassegnare il problema come risolto.

Se il rilevamento cambia dopo una distribuzione, esaminare i percorsi e la copertura appena osservati prima di confrontare le modifiche del punteggio di sicurezza.


Continua con VICE

Scopri come VICE testa AI APIs, i limiti di recupero e gli strumenti collegati.

Esplora la scansione AI/RAG