জাইজেনি এআই নিরাপত্তা

বিপজ্জনক এআইটি এমন সব ফাইলে রয়েছে যা কেউ পর্যালোচনা করে না।

একটি স্কিল ফাইল, একটি রুলস ফাইল, একটি এমসিপি কনফিগ। সাধারণ টেক্সট। commitডকুমেন্টেশনের মতোই এটি টেড ও পর্যালোচিত হয় এবং নীরবে আপনার এআই-এর কার্যক্ষমতাকে নতুন করে সাজিয়ে দেয়। জাইজেনি এমন সব ক্ষতিকারক স্কিল, বিষাক্ত প্রম্পট এবং অনিরাপদ এজেন্ট বাউন্ডারি শনাক্ত করে, যা খোঁজার জন্য আপনার কোড স্ক্যানারগুলোকে কখনোই তৈরি করা হয়নি।

শুধুমাত্র পঠনযোগ্য অ্যাক্সেস · আপনার পরিকাঠামোতে স্ক্যান চালানো হয় · আপনার কোড কখনও আপলোড করা হয় না

এআই আবিষ্কার করুন। ঝুঁকি শনাক্ত করুন। প্রথমে গুরুত্বপূর্ণ বিষয়গুলো ঠিক করুন।

আপনার কোডবেস জুড়ে থাকা এআই এজেন্ট, প্রম্পট এবং এমসিপি কনফিগারেশনগুলো শনাক্ত করুন, লুকানো ঝুঁকিগুলো সনাক্ত করুন এবং প্রোডাকশনে পৌঁছানোর আগেই গুরুত্বপূর্ণ সমস্যাগুলোকে অগ্রাধিকার দিন।

প্রতিটি এআই সম্পদ আবিষ্কার করুন

আপনার রিপোজিটরি জুড়ে নিরবচ্ছিন্ন, স্বয়ংক্রিয় আবিষ্কার: মডেল, ফ্রেমওয়ার্ক, ডেটাসেট, ইনফারেন্স এন্ডপয়েন্ট, এজেন্ট, এমসিপি সার্ভার, স্কিল, প্রম্পট। guardrailsএবং আপনার ডেভেলপাররা আসলে যে এআই কোডিং টুলগুলো ব্যবহার করেন। কোনো জরিপ নেই, কোনো আত্ম-প্রতিবেদন নেই।

অ্যাপসেক টুলগুলো যে ঝুঁকিগুলো ধরতে পারে না, সেগুলো শনাক্ত করুন।

একটি বিশেষায়িত এআই স্ক্যানার এআই সিস্টেমের নির্দিষ্ট ত্রুটিগুলো খুঁজে বের করে: প্রম্পট ইনজেকশন, টুল ইনজেকশন, ডেটা পুনরুদ্ধারের মাধ্যমে তথ্য ফাঁস, সিস্টেম প্রম্পট বাইপাস, এবং অতিরিক্ত সক্রিয়তা। প্রতিটি ত্রুটি আপনার দল ইতোমধ্যে যে এআই নিরাপত্তা ফ্রেমওয়ার্কগুলো ব্যবহার করে, সেগুলোর সাথে মিলিয়ে দেখা হয় এবং এটি কোডের সেই নির্দিষ্ট লাইনটি নির্দেশ করে যা এই দুর্বলতা তৈরি করে।

বাস্তব অভিজ্ঞতার ভিত্তিতে অগ্রাধিকার দিন

অগ্রাধিকার নির্ধারণ প্রক্রিয়াটি এআই-এর প্রতিটি আবিষ্কারকে সংকুচিত করে সেইসব তথ্যে নিয়ে আসে যা অ্যাপ্লিকেশন কোডে ব্যবহারযোগ্য, প্রকৃত অর্থেই কাজে লাগানো সম্ভব এবং আপনার দল যে কোড সক্রিয়ভাবে তৈরি করছে তার অংশ। দলগুলো সেই অল্প কয়েকটি গুরুত্বপূর্ণ আবিষ্কার নিয়েই কাজ করে।

জাইজেনি এআই নিরাপত্তা কেপেবিলিটিস

শ্যাডো এআই থেকে অডিট-রেডি ইনভেন্টরিজিকে

এআই পরিসংখ্যান

প্রতিটি এআই অ্যাসেটের একটি লাইভ ইনভেন্টরি

আপনার মোট এআই ফুটপ্রিন্ট দেখুন এবং এর কতটা ঝুঁকি বহন করে তা একটি বেসলাইনের সাপেক্ষে ট্র্যাক করুন, যাতে আপনি জানতে পারেন আপনার ঝুঁকি বাড়ছে কিনা। প্রতিটি অ্যাসেটের নিজস্ব রিস্ক স্কোর, প্রোভাইডার, টাইপ এবং আপনার কোডে এর সঠিক অবস্থান থাকে।

এআই গ্রাফ: আপনার এআই আসলে কীভাবে সংযোগ স্থাপন করে।

বিচ্ছিন্নভাবে একটি এআই অ্যাসেট থেকে খুব বেশি কিছু জানা যায় না। গ্রাফটি সেই সম্পর্কগুলো দেখায় যা ঝুঁকি বহন করে: একটি ডেটাসেট কোন মডেলকে ডেটা সরবরাহ করে, কোন এজেন্ট কোন টুলকে চালু করে, কোন এমসিপি সার্ভার একটি অ্যাসিস্ট্যান্টের পেছনে থাকে, এবং সেই শৃঙ্খল জুড়ে ঝুঁকিটি কোথায় কেন্দ্রীভূত হয়। অ্যাসেট ক্যাটাগরি, ধরন, সম্পর্ক বা ঝুঁকির স্তর অনুযায়ী ফিল্টার করুন।

এআই গ্রাফ
এআই ডাউনলোড এআইবিওএম

অডিটরদের জন্য AI-BOM প্রস্তুত

আপনার এআই-এর জন্য একটি মেশিন-পঠনযোগ্য বিল অফ মেটেরিয়ালস এক্সপোর্ট করুন, যা ইনভেন্টরি পরিচালনাকারী একই নিরবচ্ছিন্ন অনুসন্ধানের মাধ্যমে তৈরি হয়। যখন কোনো অডিটর, গ্রাহক বা নিয়ন্ত্রক জিজ্ঞাসা করেন যে আপনি কোন এআই চালাচ্ছেন, তখন উত্তরটি হবে একটি ডাউনলোড, তিন সপ্তাহের ম্যানুয়াল প্রচেষ্টা নয়।cise.

ক্ষতিকর দক্ষতা, নিয়মাবলী এবং এমসিপি কনফিগারেশন।

স্কিল ফাইল, রুলস ফাইল এবং এমসিপি কনফিগ হলো commitএগুলোকে সাধারণ টেক্সট হিসেবে দেখানো হয় এবং নিরীহ হিসেবে পর্যালোচনা করা হয়, অথচ এগুলোই নির্ধারণ করে দেয় যে একজন অ্যাসিস্ট্যান্টকে কী করতে নির্দেশ দেওয়া হবে এবং সে কোথায় পৌঁছাতে পারবে। Xygeni এগুলোকে নিরাপত্তা সংক্রান্ত আর্টিফ্যাক্ট হিসেবে বিশ্লেষণ করে: এটি ক্ষতিকারক স্কিল এবং রুলস ফাইলগুলোকে চিহ্নিত করে, MCP সার্ভার কনফিগারেশন পরীক্ষা করে এবং আপনার AI ওয়ার্কলোড চালনাকারী প্রম্পটগুলোকে দৃশ্যমান করে তোলে।

বিদ্বেষপূর্ণ দক্ষতা
এআই সমস্যা তালিকা

এআই ব্যর্থতার জন্য নির্মিত ঝুঁকি সনাক্তকরণ

জাইজেনির এআই স্ক্যানার এমন সব ব্যর্থতার ধরণ শনাক্ত করে যা এআই সিস্টেমের জন্য নির্দিষ্ট এবং প্রচলিত কোড বিশ্লেষণের কাছে অদৃশ্য: টুল নির্বাহের দূষিত কারসাজি, ভেক্টর স্টোরের মাধ্যমে সংবেদনশীল নথির অননুমোদিত পুনরুদ্ধার, সিস্টেম প্রম্পট বাইপাস, বিশেষভাবে তৈরি ইনপুটের মাধ্যমে জেলব্রেক, অবিশ্বস্ত টুল আহ্বান।

এমন তথ্য যার উপর ভিত্তি করে একজন ডেভেলপার পদক্ষেপ নিতে পারেন

প্রতিটি এআই ফাইন্ডিং-এর সাথে ফ্রেমওয়ার্ক রেফারেন্স, প্রভাবিত এআই অ্যাসেট ও টুল, এক্সপোজারটি কতক্ষণ ধরে খোলা ছিল, সুনির্দিষ্ট ফাইল ও লাইন, এটি কেন গুরুত্বপূর্ণ তার ব্যাখ্যা এবং সেই ফাইন্ডিং-এর জন্য সাধারণ নিয়ন্ত্রণ ও নির্দিষ্ট নির্দেশিকায় বিভক্ত প্রশমন ব্যবস্থা থাকে। এটি কোনো সতর্কতা নয়, বরং একটি সমাধান।

এআই সমস্যার বিস্তারিত বিবরণ ও তার প্রতিকার
এআই ফানেল

এআই অগ্রাধিকার ফানেল

প্রতিটি প্রাপ্ত তথ্য থেকে পর্যায়ক্রমে ফিল্টার করে প্রথমে অ্যাপ্লিকেশন কোডে থাকা তথ্য, তারপর এক্সপ্লয়েটযোগ্য তথ্য এবং সবশেষে সক্রিয়ভাবে ডেভলপমেন্টাধীন তথ্যগুলো আলাদা করা হয়। যে তালিকাটি আপনার টিমের কাছে পৌঁছায়, সেটিই প্রোডাকশনের জন্য হুমকিস্বরূপ।

আপনার এআই এক্সপোজার শুধু আপনার এআই কোডেই নয়

এআই ঝুঁকির একটি নির্ভুল চিত্র পেতে শুধু মডেলের তালিকা যথেষ্ট নয়, এবং জাইজেনি ইতিমধ্যেই সেই ইঞ্জিনগুলো পরিচালনা করে যা এই চিত্রটিকে পূর্ণতা দেয়:

এআই প্রদানকারীর পরিচয়পত্র

এআই প্রোভাইডারদের জন্য এপিআই কী-গুলো অন্য যেকোনো গোপনীয় তথ্যের মতোই, এবং জাইজেনির গোপনীয়তা শনাক্তকরণ ব্যবস্থা আপনার রিপোজিটরি, কনফিগারেশন ফাইল এবং অন্যান্য উৎস থেকে এগুলো খুঁজে বের করে। pipelineপাবলিক রেজিস্ট্রি বা বিল্ড লগে পৌঁছানোর আগে।

ঝুঁকিপূর্ণ এআই এবং এমএল নির্ভরতা

এআই স্ট্যাকটি সাধারণ প্যাকেজের উপর নির্মিত, এবং সাধারণ প্যাকেজগুলোতে CVE থাকে। Xygeni-এর সফটওয়্যার কম্পোজিশন অ্যানালাইসিস আপনার অ্যাপ্লিকেশনগুলো যে এআই এবং এমএল লাইব্রেরির উপর নির্ভর করে, সেগুলোর পরিচিত দুর্বলতাগুলো উন্মোচন করে; ঠিক সেই প্ল্যাটফর্মেই, যেখানে সেগুলোকে ব্যবহারকারী এআই অ্যাসেটগুলোও থাকে।

স্বাক্ষরের পূর্বে ক্ষতিকারক প্যাকেজ

এআই স্ট্যাকগুলো দ্রুত এবং বিভিন্ন উৎস থেকে নির্ভরতা সংগ্রহ করে। জাইজেনির ম্যালওয়্যার শনাক্তকরণ ব্যবস্থা কোনো CVE বা পাবলিক অ্যাডভাইজরির জন্য অপেক্ষা না করেই এমন সব ক্ষতিকারক প্যাকেজ শনাক্ত করে, যেগুলোকে খ্যাতি-ভিত্তিক টুলগুলো এখনও বিশ্বাস করে।

একটিই প্ল্যাটফর্ম, ফলে তিনটি ভিন্ন টুল থেকে তিনটি আংশিক উত্তরের পরিবর্তে এআই-সম্পর্কিত প্রশ্নটির একটি পূর্ণাঙ্গ উত্তর পাওয়া যায়।

কেন জাইজেনি

আপনার বিদ্যমান নিরাপত্তা সরঞ্জামগুলো যা দেখতে পারে না, সেই এআই আক্রমণের ক্ষেত্রটি দেখুন এবং অ্যাপ্লিকেশনের অন্যান্য সমস্ত ঝুঁকির পাশাপাশি এটিও পরিচালনা করুন।

এমন একটি স্তর যা দেখার জন্য আপনার বিদ্যমান টুলগুলো কখনোই তৈরি করা হয়নি

আপনার স্ট্যাটিক অ্যানালাইসিস জানে না মডেল কী। আপনার কম্পোজিশন অ্যানালাইসিস এমসিপি সার্ভারগুলোর তালিকা করে না। এটি ঐ টুলগুলোর কোনো ত্রুটি নয়, এগুলো ভিন্ন একটি সমস্যার জন্য ডিজাইন করা হয়েছিল। জাইজেনি এআই অ্যাসেটগুলোর ইনভেন্টরি তৈরি করে, এমসিপি কনফিগারেশন বিশ্লেষণ করে, ক্ষতিকারক স্কিল ও রুল ফাইলগুলোকে ফ্ল্যাগ করে এবং আপনার এআই-বিওএম তৈরি করে।

আপনার অন্যান্য ঝুঁকির মতোই একই প্ল্যাটফর্মে এআই ঝুঁকি।

এআই-এর প্রাপ্ত ফলাফল আপনার কোড, নির্ভরতা এবং গোপনীয়তার পাশাপাশিই থাকে। pipeline এবং এপিআই থেকে প্রাপ্ত ফলাফল, একটি কনসোলে একটি অগ্রাধিকার মডেলের মাধ্যমে। এআই হলো আক্রমণের একটি নতুন ক্ষেত্র, এটি নিজস্ব বৈশিষ্ট্যসহ একটি নতুন টুলের কারণ নয়। login.

প্রমাণ, দাবি নয়

জাইজেনি সেইসব ফ্রেমওয়ার্কের সাথে সামঞ্জস্যপূর্ণ যা বর্তমানে সফটওয়্যারে এআই-কে নিয়ন্ত্রণ করে: এলএলএম অ্যাপ্লিকেশনের জন্য OWASP টপ ১০, এমসিপি এবং এজেন্টিক স্কিলসের জন্য, NIST SP 800-218A, এবং CISএআই-এর জন্য সফটওয়্যার বিল অফ মেটেরিয়ালস বিষয়ে এ এবং জি৭-এর নির্দেশিকা। এটি এমন প্রমাণ তৈরি করে যা ঐ কাঠামোসমূহ প্রয়োগ করা হচ্ছে তা প্রদর্শনে সহায়তা করে এবং ইইউ এআই অ্যাক্ট, এনআইএস২ এবং স্পেনের ইএনএস-এর মতো প্রবিধানগুলো সংস্থাগুলোর উপর যে ইনভেন্টরি ও ট্রেসেবিলিটি সংক্রান্ত প্রত্যাশা আরোপ করছে, সেগুলোকে সমর্থন করে।

দিকনির্দেশনা নির্ধারিত হয়েছে: SBOM এআই-বিওএম-এ সম্প্রসারিত হচ্ছে। আপনি যা তালিকাভুক্ত করেননি, তা সত্যায়ন করতে পারবেন না।

বিবরণ

কোন বিষয়গুলোকে এআই সম্পদ হিসেবে গণ্য করা হয়?

মডেল, এআই ফ্রেমওয়ার্ক, ডেটাসেট, ইনফারেন্স এন্ডপয়েন্ট, এজেন্ট ও এজেন্ট সার্ভার, এমসিপি সার্ভার, স্কিল, প্রম্পট guardrailsএবং আপনার রিপোজিটরিগুলোতে ব্যবহৃত এআই কোডিং টুলগুলো।

আপনার রিপোজিটরিগুলো ক্রমাগত বিশ্লেষণ করার মাধ্যমে—কোড, ডিপেন্ডেন্সি এবং এআই টুলগুলোর রেখে যাওয়া কনফিগারেশন ফাইলগুলো। ডেভেলপাররা কী ব্যবহার করেন, তা তাদের নিজেদের জানানো তথ্যের ওপর কিছুই নির্ভর করে না।

একটি এআই বিল অফ মেটেরিয়ালস হলো আপনার সফটওয়্যারে থাকা এআই-এর একটি মেশিন-পাঠযোগ্য তালিকা, যার মধ্যে মডেল, ডেটাসেট, কম্পোনেন্ট, প্রোভাইডার এবং ডিপেন্ডেন্সি অন্তর্ভুক্ত থাকে। নিয়ন্ত্রক সংস্থা এবং standardকৃত্রিম বুদ্ধিমত্তার শাসনের প্রমাণ ভিত্তি হিসেবে বিভিন্ন সংস্থা এর দিকেই মত দিচ্ছে, এবং যা আপনি তালিকাভুক্ত করেননি, তার সত্যতা আপনি প্রমাণ করতে পারেন না।

এআই-নির্দিষ্ট ব্যর্থতার ধরণগুলো, যার মধ্যে রয়েছে প্রম্পট ইনজেকশন ও সিস্টেম প্রম্পট বাইপাস, টুল ইনজেকশন ও অবিশ্বস্ত টুল আহ্বান, পুনরুদ্ধারের মাধ্যমে ডেটা ফাঁস এবং অতিরিক্ত এজেন্সি, যেগুলোকে এলএলএম অ্যাপ্লিকেশনের জন্য OWASP টপ ১০-এর সাথে ম্যাপ করা হয়েছে।

হ্যাঁ। প্রতিটি পর্যবেক্ষণ নির্দিষ্ট ফাইল ও লাইন নির্দেশ করে, এর গুরুত্ব ব্যাখ্যা করে এবং সাধারণ নিয়ন্ত্রণ ও সেই নির্দিষ্ট পর্যবেক্ষণের জন্য নির্দেশিকা হিসেবে প্রতিকারের উপায় বাতলে দেয়।

ঐ টুলগুলো কোড এবং নির্ভরতা বিশ্লেষণ করে। একটি এআই এজেন্ট কী, একটি এমসিপি সার্ভার কী প্রকাশ করে, বা একটি স্কিল ফাইল একজন অ্যাসিস্ট্যান্টকে কী করতে নির্দেশ দেয়—এসবের কোনো মডেল তারা তৈরি করে না। জাইজেনি সেই স্তরটি যোগ করে এবং আপনার বাকি প্রাপ্ত তথ্যের সাথে এটিকে একই প্ল্যাটফর্মে রাখে।

হ্যাঁ। ইনভেন্টরি একটি বেসলাইনের সাথে ট্র্যাক করা হয়, ফলে আপনি দেখতে পারেন যে স্ক্যানগুলোর মধ্যে কোন AI যোগ করা হয়েছে, পরিবর্তন করা হয়েছে বা সরিয়ে দেওয়া হয়েছে।

বিনামূল্যে শুরু করুন, অথবা একটি ডেমো শিডিউল করুন এবং আমরা আপনার এআই অ্যাটাক সারফেস নিয়ে আপনার সাথে আলোচনা করব।

আপনার এআই কী তা দেখুন আসলে করার অনুমতি আছে

Xygeni অল-ইন-ওয়ান অ্যাপসেক প্ল্যাটফর্মের সাথে