Модулі

Сканування безпеки AI/RAG

Виявляє та перевіряє API ШІ, захист моделі, межі пошуку й підключені інструменти з підтвердженого домену.

API ACCESSMODELRAGTOOLSSCOPED AUDITEVIDENCE4 BOUNDARIES

Перевірте межі довіри, на які націлені зловмисники

VICE відстежує публічну поверхню ШІ від доступу API через поведінку моделі й отриманий контекст до дій інструментів.

Докази, а не відчуття

Кожна знахідка зберігає сирий доказ поруч із виправленням, щоб ви могли переконатися, що проблема реальна, перш ніж її виправляти.

$ GET acme.dev/.env200 OK# .env · productionDATABASE_URL=••••••••••••STRIPE_SECRET_KEY=sk_live_51H…SUPABASE_SERVICE_ROLE=••••••RESEND_API_KEY=••••••••

AI-виправлення для кожної знахідки

Кожна знахідка супроводжується простим поясненням і точним патчем. Вставте його в Cursor або міграцію та рухайтеся далі.

-- ai fix · missing-rls-policy
- grant select on public.users to anon;
+ alter table public.users
+ enable row level security;
+ create policy "own rows" on public.users
+ for select using (auth.uid() = id);
01

Виявлення API

Виявляє маршрути ШІ того самого джерела та перевіряє анонімний доступ, автентифікацію, CORS і обмеження частоти запитів.

02

Захист моделі

Перевіряє ін’єкції промптів, розкриття системних інструкцій і конфіденційні вихідні дані.

03

Конвеєр RAG

Перевіряє ізоляцію пошуку, витоки між орендарями, отруєний контекст і видалені документи.

04

Підключені інструменти

Перевіряє небезпечний доступ до URL, внутрішні адреси та несанкціоновані дії.

Ресурси