Moduły

Skan bezpieczeństwa AI/RAG

Wykrywa i testuje API AI, zabezpieczenia modelu, granice wyszukiwania i połączone narzędzia z potwierdzonej domeny.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Testuj granice zaufania atakowane przez napastników

VICE śledzi publiczną powierzchnię AI od dostępu API przez zachowanie modelu i pobrany kontekst po działania narzędzi.

Dowody, nie przeczucia

Każde znalezisko trzyma surowy dowód obok naprawy, więc możesz sprawdzić, że problem jest realny, zanim go naprawisz.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Poprawka AI dla każdego znaleziska

Każde znalezisko ma proste wyjaśnienie i dokładny patch. Wklej go do Cursora lub migracji i idź dalej.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Wykrywanie API

Wykrywa trasy AI z tego samego źródła i sprawdza dostęp anonimowy, uwierzytelnianie, CORS oraz limity żądań.

02

Zabezpieczenia modelu

Testuje wstrzykiwanie promptów, ujawnianie instrukcji systemowych i poufne dane wyjściowe.

03

Potok RAG

Sprawdza izolację wyszukiwania, ekspozycję między dzierżawcami, zatruty kontekst i usunięte dokumenty.

04

Połączone narzędzia

Testuje niebezpieczny dostęp do adresów URL, cele wewnętrzne i nieautoryzowane działania.

Zasoby