একটি স্কিল ফাইল, একটি রুলস ফাইল, একটি এমসিপি কনফিগ। সাধারণ টেক্সট। commitডকুমেন্টেশনের মতোই এটি টেড ও পর্যালোচিত হয় এবং নীরবে আপনার এআই-এর কার্যক্ষমতাকে নতুন করে সাজিয়ে দেয়। জাইজেনি এমন সব ক্ষতিকারক স্কিল, বিষাক্ত প্রম্পট এবং অনিরাপদ এজেন্ট বাউন্ডারি শনাক্ত করে, যা খোঁজার জন্য আপনার কোড স্ক্যানারগুলোকে কখনোই তৈরি করা হয়নি।
শুধুমাত্র পঠনযোগ্য অ্যাক্সেস · আপনার পরিকাঠামোতে স্ক্যান চালানো হয় · আপনার কোড কখনও আপলোড করা হয় না

আপনার কোডবেস জুড়ে থাকা এআই এজেন্ট, প্রম্পট এবং এমসিপি কনফিগারেশনগুলো শনাক্ত করুন, লুকানো ঝুঁকিগুলো সনাক্ত করুন এবং প্রোডাকশনে পৌঁছানোর আগেই গুরুত্বপূর্ণ সমস্যাগুলোকে অগ্রাধিকার দিন।
আপনার রিপোজিটরি জুড়ে নিরবচ্ছিন্ন, স্বয়ংক্রিয় আবিষ্কার: মডেল, ফ্রেমওয়ার্ক, ডেটাসেট, ইনফারেন্স এন্ডপয়েন্ট, এজেন্ট, এমসিপি সার্ভার, স্কিল, প্রম্পট। guardrailsএবং আপনার ডেভেলপাররা আসলে যে এআই কোডিং টুলগুলো ব্যবহার করেন। কোনো জরিপ নেই, কোনো আত্ম-প্রতিবেদন নেই।
একটি বিশেষায়িত এআই স্ক্যানার এআই সিস্টেমের নির্দিষ্ট ত্রুটিগুলো খুঁজে বের করে: প্রম্পট ইনজেকশন, টুল ইনজেকশন, ডেটা পুনরুদ্ধারের মাধ্যমে তথ্য ফাঁস, সিস্টেম প্রম্পট বাইপাস, এবং অতিরিক্ত সক্রিয়তা। প্রতিটি ত্রুটি আপনার দল ইতোমধ্যে যে এআই নিরাপত্তা ফ্রেমওয়ার্কগুলো ব্যবহার করে, সেগুলোর সাথে মিলিয়ে দেখা হয় এবং এটি কোডের সেই নির্দিষ্ট লাইনটি নির্দেশ করে যা এই দুর্বলতা তৈরি করে।
অগ্রাধিকার নির্ধারণ প্রক্রিয়াটি এআই-এর প্রতিটি আবিষ্কারকে সংকুচিত করে সেইসব তথ্যে নিয়ে আসে যা অ্যাপ্লিকেশন কোডে ব্যবহারযোগ্য, প্রকৃত অর্থেই কাজে লাগানো সম্ভব এবং আপনার দল যে কোড সক্রিয়ভাবে তৈরি করছে তার অংশ। দলগুলো সেই অল্প কয়েকটি গুরুত্বপূর্ণ আবিষ্কার নিয়েই কাজ করে।
শ্যাডো এআই থেকে অডিট-রেডি ইনভেন্টরিজিকে

আপনার মোট এআই ফুটপ্রিন্ট দেখুন এবং এর কতটা ঝুঁকি বহন করে তা একটি বেসলাইনের সাপেক্ষে ট্র্যাক করুন, যাতে আপনি জানতে পারেন আপনার ঝুঁকি বাড়ছে কিনা। প্রতিটি অ্যাসেটের নিজস্ব রিস্ক স্কোর, প্রোভাইডার, টাইপ এবং আপনার কোডে এর সঠিক অবস্থান থাকে।
বিচ্ছিন্নভাবে একটি এআই অ্যাসেট থেকে খুব বেশি কিছু জানা যায় না। গ্রাফটি সেই সম্পর্কগুলো দেখায় যা ঝুঁকি বহন করে: একটি ডেটাসেট কোন মডেলকে ডেটা সরবরাহ করে, কোন এজেন্ট কোন টুলকে চালু করে, কোন এমসিপি সার্ভার একটি অ্যাসিস্ট্যান্টের পেছনে থাকে, এবং সেই শৃঙ্খল জুড়ে ঝুঁকিটি কোথায় কেন্দ্রীভূত হয়। অ্যাসেট ক্যাটাগরি, ধরন, সম্পর্ক বা ঝুঁকির স্তর অনুযায়ী ফিল্টার করুন।


আপনার এআই-এর জন্য একটি মেশিন-পঠনযোগ্য বিল অফ মেটেরিয়ালস এক্সপোর্ট করুন, যা ইনভেন্টরি পরিচালনাকারী একই নিরবচ্ছিন্ন অনুসন্ধানের মাধ্যমে তৈরি হয়। যখন কোনো অডিটর, গ্রাহক বা নিয়ন্ত্রক জিজ্ঞাসা করেন যে আপনি কোন এআই চালাচ্ছেন, তখন উত্তরটি হবে একটি ডাউনলোড, তিন সপ্তাহের ম্যানুয়াল প্রচেষ্টা নয়।cise.
স্কিল ফাইল, রুলস ফাইল এবং এমসিপি কনফিগ হলো commitএগুলোকে সাধারণ টেক্সট হিসেবে দেখানো হয় এবং নিরীহ হিসেবে পর্যালোচনা করা হয়, অথচ এগুলোই নির্ধারণ করে দেয় যে একজন অ্যাসিস্ট্যান্টকে কী করতে নির্দেশ দেওয়া হবে এবং সে কোথায় পৌঁছাতে পারবে। Xygeni এগুলোকে নিরাপত্তা সংক্রান্ত আর্টিফ্যাক্ট হিসেবে বিশ্লেষণ করে: এটি ক্ষতিকারক স্কিল এবং রুলস ফাইলগুলোকে চিহ্নিত করে, MCP সার্ভার কনফিগারেশন পরীক্ষা করে এবং আপনার AI ওয়ার্কলোড চালনাকারী প্রম্পটগুলোকে দৃশ্যমান করে তোলে।


জাইজেনির এআই স্ক্যানার এমন সব ব্যর্থতার ধরণ শনাক্ত করে যা এআই সিস্টেমের জন্য নির্দিষ্ট এবং প্রচলিত কোড বিশ্লেষণের কাছে অদৃশ্য: টুল নির্বাহের দূষিত কারসাজি, ভেক্টর স্টোরের মাধ্যমে সংবেদনশীল নথির অননুমোদিত পুনরুদ্ধার, সিস্টেম প্রম্পট বাইপাস, বিশেষভাবে তৈরি ইনপুটের মাধ্যমে জেলব্রেক, অবিশ্বস্ত টুল আহ্বান।
প্রতিটি এআই ফাইন্ডিং-এর সাথে ফ্রেমওয়ার্ক রেফারেন্স, প্রভাবিত এআই অ্যাসেট ও টুল, এক্সপোজারটি কতক্ষণ ধরে খোলা ছিল, সুনির্দিষ্ট ফাইল ও লাইন, এটি কেন গুরুত্বপূর্ণ তার ব্যাখ্যা এবং সেই ফাইন্ডিং-এর জন্য সাধারণ নিয়ন্ত্রণ ও নির্দিষ্ট নির্দেশিকায় বিভক্ত প্রশমন ব্যবস্থা থাকে। এটি কোনো সতর্কতা নয়, বরং একটি সমাধান।


প্রতিটি প্রাপ্ত তথ্য থেকে পর্যায়ক্রমে ফিল্টার করে প্রথমে অ্যাপ্লিকেশন কোডে থাকা তথ্য, তারপর এক্সপ্লয়েটযোগ্য তথ্য এবং সবশেষে সক্রিয়ভাবে ডেভলপমেন্টাধীন তথ্যগুলো আলাদা করা হয়। যে তালিকাটি আপনার টিমের কাছে পৌঁছায়, সেটিই প্রোডাকশনের জন্য হুমকিস্বরূপ।
এআই ঝুঁকির একটি নির্ভুল চিত্র পেতে শুধু মডেলের তালিকা যথেষ্ট নয়, এবং জাইজেনি ইতিমধ্যেই সেই ইঞ্জিনগুলো পরিচালনা করে যা এই চিত্রটিকে পূর্ণতা দেয়:
এআই প্রোভাইডারদের জন্য এপিআই কী-গুলো অন্য যেকোনো গোপনীয় তথ্যের মতোই, এবং জাইজেনির গোপনীয়তা শনাক্তকরণ ব্যবস্থা আপনার রিপোজিটরি, কনফিগারেশন ফাইল এবং অন্যান্য উৎস থেকে এগুলো খুঁজে বের করে। pipelineপাবলিক রেজিস্ট্রি বা বিল্ড লগে পৌঁছানোর আগে।
এআই স্ট্যাকটি সাধারণ প্যাকেজের উপর নির্মিত, এবং সাধারণ প্যাকেজগুলোতে CVE থাকে। Xygeni-এর সফটওয়্যার কম্পোজিশন অ্যানালাইসিস আপনার অ্যাপ্লিকেশনগুলো যে এআই এবং এমএল লাইব্রেরির উপর নির্ভর করে, সেগুলোর পরিচিত দুর্বলতাগুলো উন্মোচন করে; ঠিক সেই প্ল্যাটফর্মেই, যেখানে সেগুলোকে ব্যবহারকারী এআই অ্যাসেটগুলোও থাকে।
এআই স্ট্যাকগুলো দ্রুত এবং বিভিন্ন উৎস থেকে নির্ভরতা সংগ্রহ করে। জাইজেনির ম্যালওয়্যার শনাক্তকরণ ব্যবস্থা কোনো CVE বা পাবলিক অ্যাডভাইজরির জন্য অপেক্ষা না করেই এমন সব ক্ষতিকারক প্যাকেজ শনাক্ত করে, যেগুলোকে খ্যাতি-ভিত্তিক টুলগুলো এখনও বিশ্বাস করে।
একটিই প্ল্যাটফর্ম, ফলে তিনটি ভিন্ন টুল থেকে তিনটি আংশিক উত্তরের পরিবর্তে এআই-সম্পর্কিত প্রশ্নটির একটি পূর্ণাঙ্গ উত্তর পাওয়া যায়।
আপনার বিদ্যমান নিরাপত্তা সরঞ্জামগুলো যা দেখতে পারে না, সেই এআই আক্রমণের ক্ষেত্রটি দেখুন এবং অ্যাপ্লিকেশনের অন্যান্য সমস্ত ঝুঁকির পাশাপাশি এটিও পরিচালনা করুন।
আপনার স্ট্যাটিক অ্যানালাইসিস জানে না মডেল কী। আপনার কম্পোজিশন অ্যানালাইসিস এমসিপি সার্ভারগুলোর তালিকা করে না। এটি ঐ টুলগুলোর কোনো ত্রুটি নয়, এগুলো ভিন্ন একটি সমস্যার জন্য ডিজাইন করা হয়েছিল। জাইজেনি এআই অ্যাসেটগুলোর ইনভেন্টরি তৈরি করে, এমসিপি কনফিগারেশন বিশ্লেষণ করে, ক্ষতিকারক স্কিল ও রুল ফাইলগুলোকে ফ্ল্যাগ করে এবং আপনার এআই-বিওএম তৈরি করে।
এআই-এর প্রাপ্ত ফলাফল আপনার কোড, নির্ভরতা এবং গোপনীয়তার পাশাপাশিই থাকে। pipeline এবং এপিআই থেকে প্রাপ্ত ফলাফল, একটি কনসোলে একটি অগ্রাধিকার মডেলের মাধ্যমে। এআই হলো আক্রমণের একটি নতুন ক্ষেত্র, এটি নিজস্ব বৈশিষ্ট্যসহ একটি নতুন টুলের কারণ নয়। login.
জাইজেনি সেইসব ফ্রেমওয়ার্কের সাথে সামঞ্জস্যপূর্ণ যা বর্তমানে সফটওয়্যারে এআই-কে নিয়ন্ত্রণ করে: এলএলএম অ্যাপ্লিকেশনের জন্য OWASP টপ ১০, এমসিপি এবং এজেন্টিক স্কিলসের জন্য, NIST SP 800-218A, এবং CISএআই-এর জন্য সফটওয়্যার বিল অফ মেটেরিয়ালস বিষয়ে এ এবং জি৭-এর নির্দেশিকা। এটি এমন প্রমাণ তৈরি করে যা ঐ কাঠামোসমূহ প্রয়োগ করা হচ্ছে তা প্রদর্শনে সহায়তা করে এবং ইইউ এআই অ্যাক্ট, এনআইএস২ এবং স্পেনের ইএনএস-এর মতো প্রবিধানগুলো সংস্থাগুলোর উপর যে ইনভেন্টরি ও ট্রেসেবিলিটি সংক্রান্ত প্রত্যাশা আরোপ করছে, সেগুলোকে সমর্থন করে।
দিকনির্দেশনা নির্ধারিত হয়েছে: SBOM এআই-বিওএম-এ সম্প্রসারিত হচ্ছে। আপনি যা তালিকাভুক্ত করেননি, তা সত্যায়ন করতে পারবেন না।
মডেল, এআই ফ্রেমওয়ার্ক, ডেটাসেট, ইনফারেন্স এন্ডপয়েন্ট, এজেন্ট ও এজেন্ট সার্ভার, এমসিপি সার্ভার, স্কিল, প্রম্পট guardrailsএবং আপনার রিপোজিটরিগুলোতে ব্যবহৃত এআই কোডিং টুলগুলো।
আপনার রিপোজিটরিগুলো ক্রমাগত বিশ্লেষণ করার মাধ্যমে—কোড, ডিপেন্ডেন্সি এবং এআই টুলগুলোর রেখে যাওয়া কনফিগারেশন ফাইলগুলো। ডেভেলপাররা কী ব্যবহার করেন, তা তাদের নিজেদের জানানো তথ্যের ওপর কিছুই নির্ভর করে না।
একটি এআই বিল অফ মেটেরিয়ালস হলো আপনার সফটওয়্যারে থাকা এআই-এর একটি মেশিন-পাঠযোগ্য তালিকা, যার মধ্যে মডেল, ডেটাসেট, কম্পোনেন্ট, প্রোভাইডার এবং ডিপেন্ডেন্সি অন্তর্ভুক্ত থাকে। নিয়ন্ত্রক সংস্থা এবং standardকৃত্রিম বুদ্ধিমত্তার শাসনের প্রমাণ ভিত্তি হিসেবে বিভিন্ন সংস্থা এর দিকেই মত দিচ্ছে, এবং যা আপনি তালিকাভুক্ত করেননি, তার সত্যতা আপনি প্রমাণ করতে পারেন না।
এআই-নির্দিষ্ট ব্যর্থতার ধরণগুলো, যার মধ্যে রয়েছে প্রম্পট ইনজেকশন ও সিস্টেম প্রম্পট বাইপাস, টুল ইনজেকশন ও অবিশ্বস্ত টুল আহ্বান, পুনরুদ্ধারের মাধ্যমে ডেটা ফাঁস এবং অতিরিক্ত এজেন্সি, যেগুলোকে এলএলএম অ্যাপ্লিকেশনের জন্য OWASP টপ ১০-এর সাথে ম্যাপ করা হয়েছে।
হ্যাঁ। প্রতিটি পর্যবেক্ষণ নির্দিষ্ট ফাইল ও লাইন নির্দেশ করে, এর গুরুত্ব ব্যাখ্যা করে এবং সাধারণ নিয়ন্ত্রণ ও সেই নির্দিষ্ট পর্যবেক্ষণের জন্য নির্দেশিকা হিসেবে প্রতিকারের উপায় বাতলে দেয়।
ঐ টুলগুলো কোড এবং নির্ভরতা বিশ্লেষণ করে। একটি এআই এজেন্ট কী, একটি এমসিপি সার্ভার কী প্রকাশ করে, বা একটি স্কিল ফাইল একজন অ্যাসিস্ট্যান্টকে কী করতে নির্দেশ দেয়—এসবের কোনো মডেল তারা তৈরি করে না। জাইজেনি সেই স্তরটি যোগ করে এবং আপনার বাকি প্রাপ্ত তথ্যের সাথে এটিকে একই প্ল্যাটফর্মে রাখে।
হ্যাঁ। ইনভেন্টরি একটি বেসলাইনের সাথে ট্র্যাক করা হয়, ফলে আপনি দেখতে পারেন যে স্ক্যানগুলোর মধ্যে কোন AI যোগ করা হয়েছে, পরিবর্তন করা হয়েছে বা সরিয়ে দেওয়া হয়েছে।
বিনামূল্যে শুরু করুন, অথবা একটি ডেমো শিডিউল করুন এবং আমরা আপনার এআই অ্যাটাক সারফেস নিয়ে আপনার সাথে আলোচনা করব।
Xygeni অল-ইন-ওয়ান অ্যাপসেক প্ল্যাটফর্মের সাথে