Hoppa till innehållet

AI/RAG säkerhet

Upptäck och testa AI APIs, modellskydd, hämtningsgränser och anslutna verktyg från en verifierad domän.


Börja från den verifierade domänen

VICE börjar med den verifierade domänen och upptäcker rutter med samma ursprung som beter sig som AI applikation APIs. Upptäckt är begränsat av protokoll, DNS, IP, omdirigeringar, ursprung, begäran och svarsstorlekskontroller.

Modulen bygger sin sondplan från observerat offentligt beteende. Du behöver inte känna till varje API sökväg innan granskningen startar.

VERIFIERAD DOMÄNUPPTÄCKTAI RUTTEROMFATTAD SOND

Täck fyra säkerhetsgränser

AI APILLMRAGVERKTYGREVISIONFYND
  • API: anonym åtkomst, ogiltigt autentiseringsbeteende, CORS och upprätthållande av hastighetsgränser.
  • LLM: promptinjektion, exponering av systeminstruktioner och signaler i känsliga utdata.
  • RAG: isolering av hämtning, exponering för flera hyresgäster, förgiftat sammanhang och beteende i raderade dokument.
  • Verktyg: osäker URL-hämtning, åtkomst till interna destinationer och åtgärder som utförs utan tillräcklig auktorisation.

Starta den fokuserade revisionen

Öppna AI/RAG i en verifierad domänarbetsyta och starta skanningen. Körningen visas i den centrala granskningslistan med samma tillstånd i kö, körning, slutförd och misslyckad som andra hanterade granskningar.

Upptäckta problem läggs till i vyn för domänupptäckta problem. Använd granskningsfiltret för att isolera en körning eller jämföra resultat efter en fix.

Verifiering definierar auktorisering
Domänverifiering och den avsiktliga skanningsstarten auktoriserar de avgränsade sonderna för denna modul. Nätverkets omfattning och budgetar för förfrågningar upprätthålls under hela revisionen.

Läs bevis före svårighetsgrad

Ett handlingsbart resultat beskriver observerat beteende, förtroende, evidensmarkörer och en konkret rekommendation. En HTTP-status eller ruttnamn enbart etablerar inte en sårbarhet.

Ett upptäckts- eller genomsökningsfel är en begränsning av operativ täckning. Det ska inte rapporteras som en kritisk sårbarhet.

Prioritera förtroendegränsöverskridande misslyckanden

  • Blockera anonym eller korsanvändare åtkomst till privata AI-operationer och hämtade data.
  • Separera systeminstruktioner och betrodd kontext från opålitligt användarinnehåll.
  • Auktorisera alla anslutna verktygsåtgärder på servern med den aktuella användaren och resursomfånget.
  • Avvisa privata, loopback-, länklokala och metadatadestinationer innan någon verktygshämtning.
  • Tillämpa hastighetsgränser efter identitet och operation, verifiera sedan deras beteende under begränsad upprepning.

Fixa och testa om samma yta

Korrigera auktoriseringen, hämtningen, uppmaningen eller verktygsgränsen som gav bevisen. Kör AI/RAG igen från samma domänarbetsyta och jämför motsvarande täckning innan du markerar problemet som löst.

Om upptäckten ändras efter en distribution, granska de nyligen observerade rutterna och täckningen innan du jämför ändringar i säkerhetspoängen.


Fortsätt med VICE

Se hur VICE testar AI APIs, hämtningsgränser och anslutna verktyg.

Utforska AI/RAG skanning