AI/RAG 安全
发现并测试 AI API、模型保护、检索边界和来自已验证域的连接工具。
从已验证的域开始
VICE 从经过验证的域开始,发现行为类似于 AI 应用程序 APIs 的同源路由。发现受协议、DNS、IP、重定向、来源、请求和响应大小控制的限制。
该模块根据观察到的公共行为构建其探测计划。在审计开始之前,您不需要知道每个 API 路径。
覆盖四大安全边界
- API:匿名访问、无效身份验证行为、CORS 和速率限制强制执行。
- LLM:提示词注入、系统指令暴露和敏感输出信号。
- RAG:检索隔离、跨租户暴露、中毒上下文和删除文档行为。
- 工具:不安全的 URL 获取、访问内部目标以及未经充分授权执行的操作。
启动重点审计
在已验证的域工作区中打开 AI/RAG 并开始扫描。该运行显示在中央审核列表中,具有与其他托管审核相同的排队、正在运行、已完成和失败状态。
检测到的问题将添加到域检测到的问题视图中。使用审核过滤器来隔离一次运行或比较修复后的结果。
验证定义授权
域验证和故意扫描启动授权此模块的有界探测。在整个审计过程中,网络范围和请求预算仍然得到执行。
在严重性之前阅读证据
可行的结果描述了观察到的行为、信心、证据标记和具体建议。单独的 HTTP 状态或路由名称不会造成漏洞。
发现或爬网失败是操作覆盖范围限制。不应将其报告为严重漏洞。
优先考虑信任边界故障
- 阻止匿名或跨用户访问私有 AI 操作和检索的数据。
- 将系统指令和可信上下文与不可信的用户内容分离。
- 使用当前用户和资源范围授权服务器上每个连接的工具操作。
- 在任何工具获取之前拒绝私有、环回、本地链接和元数据目标。
- 按身份和操作应用速率限制,然后在有限重复下验证其行为。
修复并重新测试同一表面
更正产生证据的授权、检索、提示或工具边界。从同一域工作区重新运行 AI/RAG 并比较等效覆盖率,然后再将问题标记为已解决。
如果部署后发现发生变化,请在比较安全分数变化之前检查新观察到的路由和覆盖范围。
继续 VICE
了解 VICE 如何测试 AI API、检索边界和连接的工具。