モジュール
AI/RAG セキュリティスキャン
確認済みドメインから AI API、モデル保護、検索境界、接続ツールを検出してテストします。
攻撃者が狙う信頼境界をテスト
VICE は API アクセスからモデル動作、取得コンテキスト、接続ツールの操作まで公開 AI 表面を追跡します。
感覚ではなく証拠を
各検出項目は生の証拠を修正手順の隣に保持するので、修正前に問題が本物か確認できます。
各検出項目にAI修正
各検出項目には平易な説明と正確なパッチが付属。Cursorやマイグレーションに貼り付けて次へ進みましょう。
01
API検出
同一オリジンのAIルートを検出し、匿名アクセス、認証、CORS、レート制限を確認します。
02
モデル保護
プロンプトインジェクション、システム指示の露出、機密性の高い出力をテストします。
03
RAGパイプライン
検索の分離、テナント間の露出、汚染されたコンテキスト、削除済み文書を確認します。
04
接続ツール
安全でないURLアクセス、内部宛先、未承認の操作をテストします。