Modules

AI/RAG-beveiligingsscan

Detecteert en test AI-API’s, modelbeveiliging, retrievalgrenzen en gekoppelde tools vanaf een geverifieerd domein.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Test de vertrouwensgrenzen waarop aanvallers mikken

VICE volgt het openbare AI-oppervlak van API-toegang via modelgedrag en opgehaalde context tot acties van gekoppelde tools.

Bewijs, geen onderbuik

Elke bevinding bewaart het ruwe bewijs naast de oplossing, zodat je kunt controleren dat het probleem echt is voordat je het fixt.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Een AI-fix voor elke bevinding

Elke bevinding komt met een begrijpelijke uitleg en de exacte patch. Plak hem in Cursor of je migratie en ga verder.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

API-detectie

Detecteert AI-routes van dezelfde oorsprong en controleert anonieme toegang, authenticatie, CORS en snelheidslimieten.

02

Modelbeveiliging

Test promptinjectie, blootstelling van systeeminstructies en gevoelige uitvoer.

03

RAG-pipeline

Controleert retrievalisolatie, blootstelling tussen tenants, vergiftigde context en verwijderde documenten.

04

Gekoppelde tools

Test onveilige URL-toegang, interne bestemmingen en ongeautoriseerde acties.

Bronnen