Módulos

Análisis de seguridad de IA/RAG

Descubre y prueba API de IA, protecciones del modelo, límites de recuperación y herramientas conectadas desde un dominio verificado.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Prueba los límites de confianza que atacan los adversarios

VICE sigue la superficie pública de IA desde el acceso a la API hasta el comportamiento del modelo, el contexto recuperado y las acciones de herramientas.

Evidencia, no sensaciones

Cada hallazgo conserva su evidencia en bruto junto a la remediación, para verificar que el problema es real antes de corregirlo.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Una corrección con IA para cada hallazgo

Cada hallazgo llega con una explicación sencilla y el parche exacto. Pégalo en Cursor o en tu migración y sigue adelante.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Descubrimiento de API

Descubre rutas de IA del mismo origen y comprueba el acceso anónimo, la autenticación, CORS y los límites de solicitudes.

02

Protecciones del modelo

Prueba la inyección de prompts, la exposición de instrucciones del sistema y las salidas sensibles.

03

Flujo RAG

Comprueba el aislamiento de la recuperación, la exposición entre inquilinos, el contexto envenenado y los documentos eliminados.

04

Herramientas conectadas

Prueba el acceso inseguro a URL, los destinos internos y las acciones no autorizadas.

Recursos