Modüller

AI/RAG güvenlik taraması

Doğrulanmış bir alan adından AI API’lerini, model korumalarını, erişim sınırlarını ve bağlı araçları keşfeder ve test eder.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Saldırganların hedeflediği güven sınırlarını test edin

VICE, genel AI yüzeyini API erişiminden model davranışı ve alınan bağlam üzerinden bağlı araç eylemlerine kadar izler.

Kanıt, his değil

Her bulgu, ham kanıtını düzeltmenin yanında tutar; böylece düzeltmeden önce sorunun gerçek olduğunu doğrulayabilirsin.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

Her bulgu için bir AI düzeltmesi

Her bulgu, sade bir açıklama ve tam yamayla gelir. Cursor'a veya migration'ına yapıştır ve devam et.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

API keşfi

Aynı kaynaktaki AI rotalarını keşfeder ve anonim erişimi, kimlik doğrulamayı, CORS’u ve hız sınırlarını kontrol eder.

02

Model korumaları

Prompt enjeksiyonunu, sistem talimatlarının açığa çıkmasını ve hassas çıktıları test eder.

03

RAG hattı

Getirme yalıtımını, kiracılar arası açığa çıkmayı, zehirlenmiş bağlamı ve silinmiş belgeleri kontrol eder.

04

Bağlı araçlar

Güvensiz URL erişimini, dahili hedefleri ve yetkisiz eylemleri test eder.

Kaynaklar