AI/RAG segurança
Descubra e teste AI APIs, proteções de modelo, limites de recuperação e ferramentas conectadas de um domínio verificado.
Comece pelo domínio verificado
VICE começa com o domínio verificado e descobre rotas de mesma origem que se comportam como AI aplicativos APIs. A descoberta é limitada por protocolo, DNS, IP, redirecionamentos, origem, solicitação e controles de tamanho de resposta.
O módulo constrói seu plano de investigação a partir do comportamento público observado. Você não precisa conhecer todos os caminhos API antes do início da auditoria.
Cubra quatro limites de segurança
- API: acesso anônimo, comportamento de autenticação inválido, CORS e aplicação de limite de taxa.
- LLM: injeção de prompts, exposição de instruções do sistema e sinais de saída sensíveis.
- RAG: isolamento de recuperação, exposição entre locatários, contexto envenenado e comportamento de documento excluído.
- Ferramentas: busca de URLs inseguras, acesso a destinos internos e ações executadas sem autorização suficiente.
Lançar a auditoria focada
Abra AI/RAG em um espaço de trabalho de domínio verificado e inicie a verificação. A execução aparece na lista de auditoria central com os mesmos estados em fila, em execução, concluído e com falha de outras auditorias gerenciadas.
Os problemas detectados são adicionados à visualização de problemas detectados no domínio. Use o filtro de auditoria para isolar uma execução ou comparar resultados após uma correção.
Leia as evidências antes da gravidade
Um resultado acionável descreve o comportamento observado, a confiança, os marcadores de evidências e uma recomendação concreta. Um status HTTP ou nome de rota por si só não estabelece uma vulnerabilidade.
Uma falha de descoberta ou rastreamento é uma limitação de cobertura operacional. Não deve ser relatado como uma vulnerabilidade crítica.
Priorize falhas nos limites de confiança
- Bloqueie o acesso anônimo ou entre usuários a operações AI privadas e dados recuperados.
- Separe as instruções do sistema e o contexto fiável do conteúdo de utilizador não fiável.
- Autorize cada ação de ferramenta conectada no servidor com o usuário atual e o escopo do recurso.
- Rejeite destinos privados, de loopback, de link local e de metadados antes de qualquer busca de ferramenta.
- Aplique limites de taxa por identidade e operação e, em seguida, verifique seu comportamento sob repetição limitada.
Corrija e teste novamente a mesma superfície
Corrija a autorização, a recuperação, o prompt ou o limite da ferramenta que produziu a evidência. Execute novamente AI/RAG no mesmo espaço de trabalho do domínio e compare a cobertura equivalente antes de marcar o problema como resolvido.
Se a descoberta mudar após uma implantação, revise as rotas e a cobertura recentemente observadas antes de comparar as alterações na pontuação de segurança.
Continuar com VICE
Veja como a VICE testa AI APIs, limites de recuperação e ferramentas conectadas.