Análise de segurança IA/RAG
Deteta e testa APIs de IA, proteções do modelo, limites de recuperação e ferramentas ligadas a partir de um domínio verificado.
Testa os limites de confiança visados por atacantes
O VICE segue a superfície pública de IA desde o acesso à API até ao comportamento do modelo, contexto recuperado e ações das ferramentas.
Provas, não impressões
Cada achado mantém a prova em bruto ao lado da remediação, para verificar que o problema é real antes de corrigir.
Uma correção com IA para cada achado
Cada achado vem com uma explicação simples e o patch exato. Cole no Cursor ou na sua migração e siga em frente.
Descoberta de APIs
Descobre rotas de IA da mesma origem e verifica acesso anónimo, autenticação, CORS e limites de pedidos.
Proteções do modelo
Testa injeção de prompts, exposição de instruções do sistema e saídas sensíveis.
Pipeline RAG
Verifica isolamento da recuperação, exposição entre inquilinos, contexto contaminado e documentos eliminados.
Ferramentas ligadas
Testa acesso inseguro a URLs, destinos internos e ações não autorizadas.