Modules

Scan de sécurité AI/RAG

Découvrez et testez les API IA, les protections du modèle, les frontières du retrieval et les outils connectés depuis un domaine vérifié.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Testez les frontières de confiance ciblées par les attaquants

VICE suit la surface IA publique depuis l’accès API jusqu’au comportement du modèle, au contexte récupéré et aux actions des outils connectés.

Des preuves, pas des impressions

Chaque finding garde sa preuve brute à côté de la remédiation, pour vérifier que le problème est réel avant de le corriger.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Un fix IA pour chaque finding

Chaque finding arrive avec une explication simple et le patch exact. Collez-le dans Cursor ou votre migration et passez à la suite.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Découverte des API

Découvre les routes IA de la même origine et contrôle l’accès anonyme, l’authentification, CORS et les limites de requêtes.

02

Protections du modèle

Teste les injections de prompt, l’exposition des instructions système et les sorties sensibles.

03

Pipeline RAG

Contrôle l’isolation du retrieval, l’exposition entre tenants, le contexte empoisonné et les documents supprimés.

04

Outils connectés

Teste les accès URL non sécurisés, les destinations internes et les actions non autorisées.

Ressources