Pular para o conteúdo

AI/RAG segurança

Descubra e teste AI APIs, proteções de modelo, limites de recuperação e ferramentas conectadas de um domínio verificado.


Comece pelo domínio verificado

VICE começa com o domínio verificado e descobre rotas de mesma origem que se comportam como AI aplicativos APIs. A descoberta é limitada por protocolo, DNS, IP, redirecionamentos, origem, solicitação e controles de tamanho de resposta.

O módulo constrói seu plano de investigação a partir do comportamento público observado. Você não precisa conhecer todos os caminhos API antes do início da auditoria.

DOMÍNIO VERIFICADODESCOBERTAAI ROTASSONDAS COM ESCOPO

Cubra quatro limites de segurança

AI APILLMRAGFERRAMENTASAUDITORIAACHADOS
  • API: acesso anônimo, comportamento de autenticação inválido, CORS e aplicação de limite de taxa.
  • LLM: injeção de prompts, exposição de instruções do sistema e sinais de saída sensíveis.
  • RAG: isolamento de recuperação, exposição entre locatários, contexto envenenado e comportamento de documento excluído.
  • Ferramentas: busca de URLs inseguras, acesso a destinos internos e ações executadas sem autorização suficiente.

Lançar a auditoria focada

Abra AI/RAG em um espaço de trabalho de domínio verificado e inicie a verificação. A execução aparece na lista de auditoria central com os mesmos estados em fila, em execução, concluído e com falha de outras auditorias gerenciadas.

Os problemas detectados são adicionados à visualização de problemas detectados no domínio. Use o filtro de auditoria para isolar uma execução ou comparar resultados após uma correção.

Verificação define autorização
A verificação de domínio e o lançamento deliberado da varredura autorizam as sondagens limitadas para este módulo. O escopo da rede e os orçamentos de solicitação permanecem aplicados durante toda a auditoria.

Leia as evidências antes da gravidade

Um resultado acionável descreve o comportamento observado, a confiança, os marcadores de evidências e uma recomendação concreta. Um status HTTP ou nome de rota por si só não estabelece uma vulnerabilidade.

Uma falha de descoberta ou rastreamento é uma limitação de cobertura operacional. Não deve ser relatado como uma vulnerabilidade crítica.

Priorize falhas nos limites de confiança

  • Bloqueie o acesso anônimo ou entre usuários a operações AI privadas e dados recuperados.
  • Separe as instruções do sistema e o contexto fiável do conteúdo de utilizador não fiável.
  • Autorize cada ação de ferramenta conectada no servidor com o usuário atual e o escopo do recurso.
  • Rejeite destinos privados, de loopback, de link local e de metadados antes de qualquer busca de ferramenta.
  • Aplique limites de taxa por identidade e operação e, em seguida, verifique seu comportamento sob repetição limitada.

Corrija e teste novamente a mesma superfície

Corrija a autorização, a recuperação, o prompt ou o limite da ferramenta que produziu a evidência. Execute novamente AI/RAG no mesmo espaço de trabalho do domínio e compare a cobertura equivalente antes de marcar o problema como resolvido.

Se a descoberta mudar após uma implantação, revise as rotas e a cobertura recentemente observadas antes de comparar as alterações na pontuação de segurança.


Continuar com VICE

Veja como a VICE testa AI APIs, limites de recuperação e ferramentas conectadas.

Explorar a verificação de AI/RAG