Moduli

Scansione di sicurezza IA/RAG

Rileva e verifica API IA, protezioni del modello, confini del recupero e strumenti connessi da un dominio verificato.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Verifica i confini di fiducia presi di mira dagli attaccanti

VICE segue la superficie IA pubblica dall’accesso API al comportamento del modello, al contesto recuperato e alle azioni degli strumenti.

Prove, non sensazioni

Ogni finding conserva la sua prova grezza accanto alla remediation, così puoi verificare che il problema sia reale prima di correggerlo.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Una correzione AI per ogni finding

Ogni finding arriva con una spiegazione semplice e la patch esatta. Incollala in Cursor o nella tua migrazione e vai avanti.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Rilevamento API

Rileva route IA della stessa origine e verifica accesso anonimo, autenticazione, CORS e limiti di frequenza.

02

Protezione del modello

Verifica prompt injection, esposizione delle istruzioni di sistema e output sensibili.

03

Pipeline RAG

Verifica isolamento del recupero, esposizione tra tenant, contesto avvelenato e documenti eliminati.

04

Strumenti connessi

Verifica accessi URL non sicuri, destinazioni interne e azioni non autorizzate.

Risorse