Moduulit

AI/RAG-tietoturvaskannaus

Tunnistaa ja testaa tekoälyrajapinnat, mallisuojaukset, hakurajat ja yhdistetyt työkalut vahvistetusta verkkotunnuksesta.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Testaa hyökkääjien kohdistamat luottamusrajat

VICE seuraa julkista tekoälypintaa API-pääsystä mallin toiminnan ja haetun kontekstin kautta työkalutoimintoihin.

Todisteita, ei fiiliksiä

Jokainen löydös säilyttää raakatodisteensa korjauksen vieressä, jotta voit varmistaa ongelman todellisuuden ennen korjaamista.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

AI-korjaus jokaiseen löydökseen

Jokainen löydös tulee selkokielisen selityksen ja tarkan patchin kanssa. Liitä se Cursoriin tai migraatioosi ja jatka eteenpäin.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Rajapintojen tunnistus

Tunnistaa saman alkuperän tekoälyreitit ja tarkistaa anonyymin käytön, todennuksen, CORS-asetukset ja nopeusrajoitukset.

02

Mallin suojaukset

Testaa kehotesyötön, järjestelmäohjeiden paljastumisen ja arkaluonteisen tulosteen.

03

RAG-prosessi

Tarkistaa haun eristyksen, asiakkaiden välisen altistumisen, saastutetun kontekstin ja poistetut asiakirjat.

04

Yhdistetyt työkalut

Testaa turvattoman URL-käytön, sisäiset kohteet ja luvattomat toiminnot.

Resurssit