Gå til innhold

AI/RAG sikkerhet

Oppdag og test AI APIs, modellbeskyttelser, gjenfinningsgrenser og tilkoblede verktøy fra et verifisert domene.


Start fra det bekreftede domenet

VICE begynner med det verifiserte domenet og oppdager ruter med samme opprinnelse som oppfører seg som AI-applikasjonen APIs. Oppdagelse er avgrenset av kontroller for protokoll, DNS, IP, omdirigeringer, opprinnelse, forespørsel og svarstørrelse.

Modulen bygger sin sondeplan fra observert offentlig atferd. Du trenger ikke å kjenne hver API-bane før revisjonen starter.

VERIFISERT DOMENEOPPDANNELSEAI RUTEROMFATTENDE SONDER

Dekker fire sikkerhetsgrenser

AI APILLMRAGVERKTØYREVISJONFUNN
  • API: anonym tilgang, ugyldig autentiseringsatferd, CORS og håndhevelse av hastighetsgrenser.
  • LLM: promptinjeksjon, eksponering av systeminstruksjoner og signaler i sensitive utdata.
  • RAG: gjenfinningsisolasjon, eksponering på tvers av leietakere, forgiftet kontekst og atferd med slettede dokumenter.
  • Verktøy: usikker URL-henting, tilgang til interne destinasjoner og handlinger utført uten tilstrekkelig autorisasjon.

Start den fokuserte revisjonen

Åpne AI/RAG i et verifisert domenearbeidsområde og start skanningen. Kjøringen vises i den sentrale revisjonslisten med de samme tilstandene i kø, kjører, fullført og mislyktes som andre administrerte revisjoner.

Oppdagede problemer legges til visningen for domeneoppdagede problemer. Bruk revisjonsfilteret til å isolere én kjøring eller sammenligne resultater etter en retting.

Verifisering definerer autorisasjon
Domeneverifisering og den bevisste skannestarten autoriserer de avgrensede sonder for denne modulen. Nettverksomfang og forespørselsbudsjetter forblir håndhevet gjennom hele revisjonen.

Les bevis før alvorlighetsgrad

Et handlingsbart resultat beskriver observert atferd, selvtillit, bevismarkører og en konkret anbefaling. En HTTP status eller rutenavn alene etablerer ikke en sårbarhet.

En oppdagelses- eller gjennomsøkingsfeil er en operasjonell dekningsbegrensning. Det skal ikke rapporteres som en kritisk sårbarhet.

Prioriter svikt i tillitsgrense

  • Blokker anonym eller kryssbrukertilgang til private AI-operasjoner og hentede data.
  • Skill systeminstruksjoner og pålitelig kontekst fra upålitelig brukerinnhold.
  • Autoriser hver tilkoblet verktøyhandling på serveren med gjeldende bruker- og ressursomfang.
  • Avvis private, loopback, lenkelokale og metadatadestinasjoner før noen verktøyhenting.
  • Bruk hastighetsgrenser etter identitet og operasjon, og bekreft deretter oppførselen deres under begrenset repetisjon.

Fiks og test den samme overflaten på nytt

Korriger autorisasjonen, hentingen, forespørselen eller verktøygrensen som ga bevisene. Kjør AI/RAG på nytt fra samme domenearbeidsområde og sammenlign tilsvarende dekning før du merker at problemet er løst.

Hvis oppdagelsen endres etter en utrulling, se gjennom de nylig observerte rutene og dekningen før du sammenligner endringer i sikkerhetspoeng.


Fortsett med VICE

Se hvordan VICE tester AI APIs, gjenfinningsgrenser og tilkoblede verktøy.

Utforsk AI/RAG skanning