এআই অ্যাটাক সারফেস

এআই আক্রমণের সেই ক্ষেত্র যা কেউ আমলে নিচ্ছে না

সুচিপত্র

অবশ্যই পঠনীয় পোস্ট

আগ্রহের সর্বশেষ পোস্টগুলি

বিগত কয়েক বছর ধরে, অ্যাপ্লিকেশন নিরাপত্তার একটি সুস্পষ্ট সীমারেখা ছিল: রিপোজিটরি এবং pipelineসেখানেই নিয়ন্ত্রণ ব্যবস্থা থাকত, স্ক্যানগুলো চলত, এবং কোনো কিছু প্রোডাকশনে পাঠানো হবে কি না, সেই সিদ্ধান্ত টিমগুলো নিত। এই সবকিছু একটিমাত্র অনুমানের উপর নির্ভরশীল ছিল: একজন ডেভেলপার সুনির্দিষ্টভাবে বেছে নিতেন কোন কোড এবং কোন ডিপেন্ডেন্সিগুলো সিস্টেমে প্রবেশ করবে।

সেই ধারণাটি এখন আর খাটে না। বর্তমানে কোডের একটি ক্রমবর্ধমান অংশ কোনো এআই এজেন্ট দ্বারা লেখা, প্রস্তাবিত বা ইনস্টল করা হয়, এবং প্রায়শই কী আনা হচ্ছে তার নাম কেউ না দেখেই এটি করা হয়। যখন ডি...cisকোডে যা প্রবেশ করে তার বিন্যাস পরিবর্তিত হওয়ার সাথে সাথে আক্রমণও পরিবর্তিত হয়। এটি প্রক্রিয়ার একেবারে শুরুতে চলে আসে: কোড তৈরির মুহূর্তে, খোদ অ্যাসিস্ট্যান্টের ভেতরে এবং এটিকে কনফিগার করা ফাইলগুলোর মধ্যে।

এটাই আপনার এআই আক্রমণের ক্ষেত্র: প্রতিটি মডেল, এজেন্ট, এমসিপি সার্ভার, স্কিল এবং এআই-এর প্রস্তাবিত ডিপেন্ডেন্সি, যা এখন কোনো মানুষের পর্যালোচনার আগেই ঝুঁকি তৈরি করতে পারে। আপনার ডেভেলপাররা যে এআই-এর ওপর আস্থা রাখে, সেটিই এখন এর অংশ। এটি কোনো ভবিষ্যতের ঝুঁকি নয়। এটি এমন একটি পরিবর্তন যা ইতোমধ্যেই ঘটে গেছে, এবং বাস্তবে এটি দেখতে এইরকম।

এটি কোনো বিচ্ছিন্ন ঘটনা নয়, বরং ধারাবাহিক হামলার একটি অংশ।

নিম্নলিখিতগুলির কোনটিই পরীক্ষাগারের অনুশীলন নয়cisঅথবা একটি কাল্পনিক বিষয়। এগুলো সর্বজনীন, নথিভুক্ত ঘটনা, যার প্রায় সবগুলোই গত বছরের, এবং প্রতিটিই এআই এজেন্টটির আরও একটু কাছাকাছি চলে আসে:

  • আগস্ট ২০২৫, এককত্ব: আক্রমণকারীরা সবচেয়ে বহুল ব্যবহৃত বিল্ড সিস্টেমগুলোর অন্যতম এনএক্স (Nx) থেকে একটি পাবলিশিং টোকেন চুরি করে এবং ডেভেলপারদের মেশিনে গোপনীয় তথ্য খোঁজার জন্য এআই টুল ব্যবহার করে এনপিএম (npm)-এ ক্ষতিকারক সংস্করণ ছড়িয়ে দেয়।
  • সেপ্টেম্বর ২০২৫, চক/ডিবাগ: রিচের দ্বারা সংঘটিত এনপিএম-এর অন্যতম বৃহত্তম হ্যাকিংয়ের ঘটনা এটি, যেখানে একজন মাত্র মেইনটেইনারের অ্যাকাউন্ট হাইজ্যাক করে ১৮টি প্যাকেজ দখল করে নেওয়া হয়, যেগুলোর সাপ্তাহিক ডাউনলোড সংখ্যা দুই বিলিয়নেরও বেশি।
  • সেপ্টেম্বর ২০২৫, শাই-হুলুদ: এটি প্রথম নথিভুক্ত ওয়ার্মগুলোর মধ্যে একটি, যা npm-এর মাধ্যমে স্ব-প্রজননে সক্ষম। নভেম্বরে এর দ্বিতীয় ঢেউটি ছিল আরও আক্রমণাত্মক এবং ২৫,০০০-এরও বেশি রিপোজিটরিতে ফাঁস হওয়া গোপন তথ্যের সাথে যুক্ত ছিল।
  • অক্টোবর ২০২৫, অব্যবহৃত আমদানি: ফ্যান্টমরেভেন ক্যাম্পেইনের একটি অংশ, যেখানে এআই হ্যালুসিনেশন একটি স্লপসকোয়াটিং কৌশলের মাধ্যমে এনপিএম-এ আসল ম্যালওয়্যার প্রবেশ করিয়েছিল।
  • এই বছর, ক্লহাব: একটি বিষাক্ত এআই স্কিল রেজিস্ট্রি, যেখানে সর্বাধিক ডাউনলোড হওয়া সাতটি স্কিলের মধ্যে পাঁচটিই ছিল ম্যালওয়্যার।

শিল্পটি একই সিদ্ধান্তে উপনীত হচ্ছে। এলএলএম অ্যাপ্লিকেশনের জন্য OWASP টপ ১০ তালিকায় প্রম্পট ইনজেকশন এক নম্বরে রয়েছে। OWASP MCP টপ ১০ (যা বর্তমানে বেটা পর্যায়ে রয়েছে) এজেন্টরা টুলগুলোর সাথে যোগাযোগের জন্য যে প্রোটোকল ব্যবহার করে, সেটিকে লক্ষ্য করে। OWASP এজেন্টিক স্কিলস টপ ১০, একটি নতুন ইনকিউবেটর-পর্যায়ের প্রকল্প, ক্ষতিকর দক্ষতাকে এর শীর্ষ ঝুঁকি হিসেবে চিহ্নিত করেছে। OWASP সাধারণত সতর্কতার সাথে অগ্রসর হয়; একই সাথে তিনটি ফ্রন্ট খোলা, যার মধ্যে একটি জরুরি ভিত্তিতে, এই বিষয়টি কতটা দ্রুত এগোচ্ছে সে সম্পর্কে কিছু ইঙ্গিত দেয়।

এই তিনটি বিষয়ই একই ধারণায় এসে মিলিত হয়: একটি মডেলকে ঘিরে থাকা নির্দেশাবলী, সরঞ্জাম এবং কনফিগারেশনগুলো এখন এআই আক্রমণের আওতাভুক্ত, এবং সেগুলো সাধারণত আপনার নিজের রিপোজিটরির ভেতরেই থাকে। যা আপনার দলগুলোকে জিজ্ঞাসা করার মতো প্রথম প্রশ্নটি উত্থাপন করে: আপনার রিপোতে থাকা রুলস ফাইল, স্কিল এবং এমসিপি কনফিগারেশনগুলো কে পর্যালোচনা করে?

এআই অ্যাটাক সারফেস

 ভেক্টর ১: বিষাক্ত দক্ষতা

স্কিল হলো নির্দেশাবলী এবং সক্ষমতার একটি ফাইল যা একটি এআই এজেন্টকে কোনো কাজ সম্পাদন করতে শেখায়। এজেন্টের আচরণকে নির্দিষ্ট রূপ দেওয়ার এটিই একমাত্র উপায় নয় (রুলস ফাইল, hooks(এবং এমসিপি কনফিগগুলোও একই কাজ করে), কিন্তু তাদের সবার মধ্যে একটি সাধারণ বৈশিষ্ট্য রয়েছে: তারা কোডের সাথে রিপোজিটরির ভেতরে চলাচল করে।

এই বছরের গবেষণায় এই দক্ষতাগুলোর মধ্যে ৪,০০০টি পর্যালোচনা করা হয়েছে:

  • ৩৬%-এ অন্তত একটি নিরাপত্তা ত্রুটি ছিল।
  • ১৩.৪% গুরুতর ছিল।
  • প্রায় ১০০টিতে সরাসরি ক্ষতিকর পেলোড ছিল।

মূল পরিবর্তনটি হলো: আক্রমণকারী আর আপনার কোডকে লক্ষ্যবস্তু করে না। তারা আপনার কোড লেখে এমন এজেন্টকে লক্ষ্যবস্তু করে এবং লুকানো নির্দেশাবলী (কখনও কখনও অদৃশ্য অক্ষর ব্যবহার করে) ঢুকিয়ে দেয়, যা মডেলটি পড়ে এবং কার্যকর হিসেবে গণ্য করে। একজন মানব পর্যালোচক এটি অনুমোদন করেন। pull request সরল বিশ্বাসে, কারণ তাদের চোখে ফাইলটি ত্রুটিমুক্ত। মডেলটি এমন নির্দেশাবলীর ব্যাখ্যা করে যা পর্যালোচক কখনও দেখেননি।

এটি কোনো তাত্ত্বিক বিষয় নয়। CVE-2025-59536 (CVSS 8.7) এর মাধ্যমে একটি অবিশ্বস্ত রিপোজিটরি থেকে ক্লড কোড (Claude Code) চালু করা যেত, যেখানে ব্যবহারকারী ট্রাস্ট ডায়ালগটি গ্রহণ করার আগেই একটি ক্ষতিকারক কনফিগারেশন কমান্ড চালাতে পারত। দ্বিতীয় একটি দুর্বলতা, CVE-2026-21852, ব্যবহারকারীর কোনো অনুমোদন ছাড়াই প্রজেক্ট-নিয়ন্ত্রিত কনফিগারেশনের মাধ্যমে একটি এপিআই (API) কী পাচার করার সুযোগ দিত।

H2: ভেক্টর ২: স্লপসকোয়াটিং

নামটি “স্লপ” (কৃত্রিম বুদ্ধিমত্তা দ্বারা মাঝে মাঝে তৈরি হওয়া আবর্জনা) এবং ক্লাসিক টাইপোস্কোয়াটিং আক্রমণের মিশ্রণ। টাইপোস্কোয়াটিং মানুষের ভুলের উপর নির্ভর করে: একজন আক্রমণকারী একটি জনপ্রিয় নামের কাছাকাছি একটি প্যাকেজ নাম নিবন্ধন করে এবং টাইপের ভুলের জন্য অপেক্ষা করে। এটি এলোমেলোভাবে ঘটে।

স্লপস্কোয়াটিং ভুলের জন্য অপেক্ষা করে না। এই অধিবেশনে উল্লিখিত গবেষণায়, এআই মডেল দ্বারা তৈরি প্যাকেজ রেফারেন্সগুলোর ১৯.৭% এমন প্যাকেজকে নির্দেশ করে, যেগুলোর কোনো অস্তিত্ব নেই। মডেলগুলো বারবার একই নাম কল্পনা করে, তাই একজন আক্রমণকারী লক্ষ্য রাখে যে এআই কোন নামগুলো তৈরি করছে, সেই নামগুলো ক্ষতিকারক কোডের সাথে নিবন্ধন করে এবং পরবর্তী এআই-প্রস্তাবিত ইনস্টলের জন্য অপেক্ষা করে যাতে সেটিকে আপনার অ্যাপ্লিকেশনে অন্তর্ভুক্ত করা যায়।

মাত্রাটি ছোট নয়: ২০২৫ সালে ৪৫০,০০০-এরও বেশি নতুন ক্ষতিকারক প্যাকেজ শনাক্ত করা হয়েছিল। দুটি উদাহরণ বিষয়টি সুস্পষ্ট করে তোলে:

  • একজন গবেষক একটি নিরীহ পরীক্ষার প্যাকেজ স্থাপন করেছিলেন যার নাম হাগিংফেস-ক্লি বিষয়টি প্রমাণ করার জন্য। এটি লগ করেছে তিন মাসে ৩০,০০০ এরও বেশি ডাউনলোড।
  • অব্যবহৃত আমদানিউপরের টাইমলাইন থেকে নিশ্চিত হওয়া গেছে যে, এটি একটি পাবলিক রেজিস্ট্রি-তে সক্রিয় ম্যালওয়্যার ছিল এবং ঠিক এই কৌশলটিই ব্যবহার করছিল। ওটা কোনো পরীক্ষা ছিল না।

প্রশ্নটা এটা নয় যে এমনটা আপনার দলের সাথে ঘটতে পারে কি না। প্রশ্নটা হলো, আজ কতগুলো এআই-প্রস্তাবিত প্যাকেজ কারও নজর এড়িয়ে আপনার কোডে প্রবেশ করছে।

প্রতিক্রিয়া: standards এগিয়ে আসছে

দুটি শক্তি সমান্তরালভাবে কাজ করে। আক্রমণগুলো তীব্রতর হওয়ার সাথে সাথে, standardশরীরগুলো প্রতিক্রিয়া করছে:

  • NIST SP 800-218A এআই মডেলের জন্য নির্দিষ্ট অনুশীলন, যেমন—সরলতা ও উৎসের প্রমাণ অন্তর্ভুক্ত করে নিরাপদ সফটওয়্যার উন্নয়ন কাঠামোকে আরও প্রসারিত করে।
  • In মে 2026, CISএ এবং এর আন্তর্জাতিক জি৭ অংশীদাররা এআই-এর জন্য একটি সফটওয়্যার বিল অফ মেটেরিয়ালস (Software Bill of Materials) বিষয়ক নির্দেশিকা প্রকাশ করা হয়েছে, যেখানে এই তালিকায় কী কী অন্তর্ভুক্ত থাকবে তা সংজ্ঞায়িত করা হয়েছে: মডেল, ডেটাসেট, কম্পোনেন্ট, প্রোভাইডার এবং ডিপেন্ডেন্সি।

নির্দেশনা স্পষ্ট: SBOM একটি এআই-বিওএম (AI-BOM)-এ সম্প্রসারিত হচ্ছে। যে জিনিসের তালিকা তৈরি করা যায় না, তার প্রত্যয়ন বা সত্যায়নও করা যায় না। আর বর্তমানে, বেশিরভাগ প্রতিষ্ঠানই পারে না:

  • ৮০% তারা ইতিমধ্যে যে এআই টুলগুলো ব্যবহার করছে, সেগুলোর নিরীক্ষা বা তালিকা তৈরি করতে পারে না।
  • ৮০% তাদের নিজেদের পরিবেশে চলমান এআই এজেন্ট এবং এমসিপি সিস্টেমগুলো সম্পর্কে তাদের কোনো ধারণা নেই।

নিয়ন্ত্রিত পরিবেশে, এই তালিকাটি উত্তম অনুশীলন থেকে চুক্তিগত প্রত্যাশা বা পালনীয় বাধ্যবাধকতায় পরিণত হচ্ছে। কিন্তু একটি তালিকা কেবল আপনাকে জানায় যে আপনার কাছে কী আছে। এটি নিজে থেকে কোনো আক্রমণ প্রতিরোধ করতে পারে না।

ব্যবধান: অ্যাপসেকের জন্য একটি ইডিআর

SAST এবং SCA টুলগুলি কোড এবং নির্ভরতা বিশ্লেষণ করার জন্য ডিজাইন করা হয়েছে, কোনো এজেন্টের আচরণ বা তার কনফিগারেশন বিশ্লেষণ করার জন্য নয়। EDR এটি প্রসেস এবং নেটওয়ার্ক সংযোগ দেখতে পায়, কিন্তু কোনো ডিপেন্ডেন্সি বা এজেন্ট কনফিগারেশন ব্যাখ্যা করার জন্য প্রয়োজনীয় অ্যাপ্লিকেশন-সিকিউরিটি কনটেক্সট সাধারণত এর থাকে না। এই দুই ধরনের টুলের মাঝে একটি শূন্যস্থান রয়েছে, ঠিক যেখানে এখন কোড তৈরি করা হচ্ছে এবং ঠিক যেখানে এআই আক্রমণের ক্ষেত্রটি বিদ্যমান।

সেই ফাঁকটির তিনটি দুর্বলতা রয়েছে:

  1. এআই সম্পদ। আপনার মডেল, এজেন্ট এবং এমসিপি সার্ভারগুলো দেখা যাচ্ছে না। SASTএর বা SCAতার রাডার। যা দেখা যায় না, তার তালিকা তৈরি করা যায় না।
  2. কনফিগারেশন ফাইলসমূহ। দক্ষতা, নিয়মাবলী এবং এমসিপি কনফিগারেশন এজেন্টের আচরণকে প্রভাবিত করে, কিন্তু এগুলোকে সাধারণত নিরীহ সাধারণ টেক্সটের মতোই পর্যালোচনা করা হয়।
  3. প্যাকেজ ইনস্টল হয়। A ক্ষতিকর নির্ভরতা ক্ষতিকর হিসেবে চিহ্নিত হওয়ার আগেই চলতে পারে।তারপর কারও অনুমোদন ছাড়াই গোপনীয় তথ্য ও টোকেন পাচার করা।

জাইজেনি কীভাবে এটি বন্ধ করে

এন্ডপয়েন্টগুলির জন্য একটি EDR যা করে, জাইজেনি শিল্ড এআই-সহায়তাযুক্ত উন্নয়ন জীবনচক্রের জন্য যা করে তা হলো: এটি অ্যাপ্লিকেশন-নিরাপত্তার প্রেক্ষাপট বোঝার পাশাপাশি কোড তৈরির স্থানকেও সুরক্ষিত রাখে।

  • দৃশ্যমানতা যেখানে SAST এবং SCA হাত বাড়াবেন না। জাইজেনি ক্ষতিকর স্কিল এবং রুলস ফাইল চিহ্নিত করে, এমসিপি কনফিগারেশন বিশ্লেষণ করে, এবং একটি নিরীক্ষা-প্রস্তুত কাঠামো তৈরি করে। এআই-বোম, যা OWASP LLM, MCP, এবং Agentic Skills Top 10s-এর সাথে ম্যাপ করা হয়েছে।
  • শুধু স্বাক্ষর নয়, বুদ্ধিমত্তাও প্রয়োজন। MEW (ম্যালওয়্যার আর্লি ওয়ার্নিং) কোনো প্যাকেজের আচরণ ও ঝুঁকি বিশ্লেষণ করে, যাতে CVE, অ্যাডভাইজরি বা পাবলিক সিগনেচার তৈরি হওয়ার আগেই সেটিকে ব্লক করা যায়। হালনাগাদ নেটওয়ার্ক ইন্টেলিজেন্স পরিচিত ক্ষতিকর অবকাঠামোর সাথে সংযোগ বিচ্ছিন্ন করে দেয়।
  • কোড থেকে এন্ডপয়েন্ট পর্যন্ত একটিমাত্র নিয়ন্ত্রণ বিন্দু। পরিবেশের পুনর্গঠন ছাড়াই স্থাপনযোগ্য একটি একক এজেন্ট, যার মধ্যে ইউরোপীয় ডেটা সার্বভৌমত্ব এবং সম্মতি সংক্রান্ত প্রমাণ অন্তর্নির্মিত রয়েছে।

একটি লাইভ প্রদর্শনীতে, এই পলিসি প্রয়োগ একটি এআই এজেন্টের ক্ষতিকারক প্যাকেজ ইনস্টল করার প্রচেষ্টাকে তিনটি ভিন্ন ইনস্টলেশন পথ (ভার্চুয়াল এনভায়রনমেন্ট, প্যাকেজ ম্যানেজার এবং সরাসরি ডাউনলোড) জুড়ে ইনস্টলেশন সম্পন্ন হওয়ার আগেই রুখে দেয়; এই পুরো প্রক্রিয়াটি রিয়েল টাইমে লগ করা হয় এবং একটি এসওসি-তে (SOC) এক্সপোর্ট করা যায়। প্রথম একটি প্রজেক্ট অনবোর্ডিং করতে সাধারণত প্রায় এক ঘণ্টা সময় লাগে; প্রতিষ্ঠানের কাঠামোর ওপর নির্ভর করে, পুরো সংস্থাজুড়ে এর আওতা বাড়াতে সাধারণত এক থেকে দুই সপ্তাহ সময় লাগে।

FAQ

এক অনুচ্ছেদে এআই আক্রমণের ক্ষেত্র কী? 

এআই অ্যাটাক সারফেস হলো মডেল, এজেন্ট, এমসিপি সার্ভার, স্কিল, রুলস ফাইল এবং এআই-প্রস্তাবিত ডিপেন্ডেন্সিগুলোর একটি সমষ্টি, যার মাধ্যমে কোনো অ্যাপ্লিকেশনে ঝুঁকি প্রবেশ করতে পারে, প্রায়শই কোনো মানুষের পর্যালোচনার আগেই। এটি প্রচলিত কোড এবং ডিপেন্ডেন্সির বাইরেও বিস্তৃত এবং এতে সেই কনফিগারেশন ফাইল ও নির্দেশাবলীও অন্তর্ভুক্ত থাকে যা একটি এআই এজেন্টের আচরণকে রূপ দেয়।

আমার এআই অ্যাসিস্ট্যান্টের দেওয়া প্যাকেজের নামটি আমার মতিভ্রম, নাকি আসল কিন্তু অপরিচিত—তা আমি কীভাবে বুঝব? 

ইনস্টল করার আগে যাচাই করুন: শুধু নামের উপর নির্ভর না করে রেজিস্ট্রি পরীক্ষা করুন এবং প্যাকেজের প্রকৃত বিষয়বস্তু ও উদ্দেশ্য বিশ্লেষণ করুন। Xygeni কোড জেনারেশনের সময় রিয়েল-টাইমে এই যাচাইকরণ প্রক্রিয়াটি স্বয়ংক্রিয় করে, ফলে প্যাকেজটি আপনার পরিচিত হোক বা না হোক, ইনস্টলেশনটি চলার আগেই অনুমোদিত বা ব্লক হয়ে যায়।

স্লপস্কোয়াটিং কি সব এআই মডেলকে সমানভাবে প্রভাবিত করে? 

১৯.৭% পরিসংখ্যানটির পেছনের গবেষণায় একাধিক মডেল অন্তর্ভুক্ত ছিল এবং এতে দেখা গেছে যে সমস্যাটি ব্যাপকভাবে ছড়িয়ে আছে, এবং মডেলগুলোর মধ্যে পার্থক্য খুবই সামান্য। এটি এআই-সহায়তায় উন্নয়নের ক্ষেত্রে একটি সাধারণ প্রবণতা, কোনো একটি নির্দিষ্ট অ্যাসিস্ট্যান্টের ত্রুটি নয়।

আমরা কি পূর্ববর্তী সময়ে যাচাই করে দেখতে পারি যে আমরা ইতোমধ্যেই কোনো ভ্রান্ত বা ক্ষতিকারক প্যাকেজ ইনস্টল করেছি কিনা? 

হ্যাঁ। জাইজেনির প্ল্যাটফর্ম গ্রাহকদের শনাক্তকৃত ক্ষতিকারক প্যাকেজের একটি রক্ষণাবেক্ষণ করা ডেটাবেসে অ্যাক্সেস দেয়, যা আপনার বিদ্যমান কম্পোনেন্ট ইনভেন্টরির সাথে মিলিয়ে অনুসন্ধান করা যায়। ফলে, আপনি কয়েকটি ক্লিকেই নিশ্চিত করতে পারেন যে আগে থেকে ইনস্টল করা কোনো কিছু পরিচিত হুমকি কিনা।

একাধিক দল নিয়ে গঠিত একটি মাঝারি আকারের প্রতিষ্ঠানের জন্য বাস্তবায়নে কত সময় লাগে? 

প্রথম একটি প্রকল্প চালু করতে সাধারণত প্রায় এক ঘণ্টা সময় লাগে। দলের কাঠামো এবং কাজের পদ্ধতির উপর নির্ভর করে, একটি সম্পূর্ণ প্রতিষ্ঠানে কার্যক্রমটি প্রসারিত করতে সাধারণত এক থেকে দুই সপ্তাহ সময় লাগে। 

আপনার এআই আক্রমণের ক্ষেত্র বিনামূল্যে চিহ্নিত করুন

বিনামূল্যে আপনার অ্যাপ্লিকেশনের এআই ফুটপ্রিন্ট ম্যাপ করুন: একটি অ্যাকাউন্ট তৈরি করুন এবং কয়েক মিনিটের মধ্যে প্রথম স্ক্যান চালানএকটিমাত্র অ্যাপ্লিকেশন দিয়ে শুরু করুন, দেখুন এর ভেতরে কী ধরনের এআই আছে এবং আপনার এআই অ্যাটাক সারফেসের কোন অংশটি বিপজ্জনক।

উপরে উল্লিখিত কিছু সক্ষমতা Xygeni Shield এবং এর মাধ্যমে প্রয়োগ করা হয়। ASPMএআই নিরাপত্তা মডিউল; প্ল্যান অনুযায়ী এর প্রাপ্যতা ভিন্ন হতে পারে। দেখুন xygeni.io বর্তমান পণ্যের বিস্তারিত তথ্যের জন্য।

sca-tools-software-composition-analysis-tools
আপনার সফটওয়্যারের ঝুঁকিগুলোকে অগ্রাধিকার দিন, প্রতিকার করুন এবং সুরক্ষিত করুন।
আপনার বিনামূল্যে অ্যাকাউন্টটি নিন।
কোন ক্রেডিট কার্ড প্রয়োজন নেই

আপনার সফটওয়্যার উন্নয়ন ও বিতরণ সুরক্ষিত করুন

Xygeni প্রোডাক্ট স্যুটের সাথে