Berkas keterampilan, berkas aturan, konfigurasi MCP. Teks biasa, commitDiperiksa seperti dokumentasi, ditinjau seperti dokumentasi, dan secara diam-diam menulis ulang apa yang diizinkan untuk dilakukan oleh AI Anda. Xygeni mendeteksi kemampuan berbahaya, perintah yang diracuni, dan batasan agen yang tidak aman yang tidak pernah dirancang untuk dicari oleh pemindai kode Anda.
Akses hanya baca · Pemindaian dijalankan di infrastruktur Anda · Kode Anda tidak pernah diunggah

Temukan agen AI, perintah, dan konfigurasi MCP di seluruh basis kode Anda, deteksi risiko tersembunyi, dan prioritaskan masalah yang penting sebelum mencapai tahap produksi.
Penemuan otomatis dan berkelanjutan di seluruh repositori Anda: model, kerangka kerja, kumpulan data, titik akhir inferensi, agen, server MCP, keterampilan, petunjuk, guardrails, dan alat pengkodean AI yang sebenarnya digunakan oleh pengembang Anda. Tanpa survei, tanpa pelaporan mandiri.
Pemindai AI khusus menemukan kegagalan yang spesifik untuk sistem AI: injeksi prompt, injeksi alat, kebocoran data melalui pengambilan, bypass prompt sistem, dan agensi yang berlebihan. Setiap temuan dipetakan ke kerangka kerja keamanan AI yang sudah digunakan tim Anda, dan menunjukkan baris kode yang tepat yang menciptakan kerentanan tersebut.
Proses prioritasisasi mempersempit setiap temuan AI menjadi hal-hal yang dapat dijangkau dalam kode aplikasi, benar-benar dapat dieksploitasi, dan terdapat dalam kode yang sedang dikembangkan secara aktif oleh tim Anda. Tim kemudian mengerjakan beberapa temuan yang penting.
Dari AI Bayangan ke Inventaris yang Siap Auditgk

Lihat jejak AI total Anda dan seberapa besar risiko yang ditimbulkannya, yang dilacak terhadap garis dasar sehingga Anda tahu apakah paparan Anda meningkat. Setiap aset memiliki skor risikonya sendiri, penyedianya, jenisnya, dan lokasi tepatnya dalam kode Anda.
Aset AI secara terpisah tidak memberikan banyak informasi. Grafik menunjukkan hubungan yang membawa risiko: model mana yang digunakan oleh kumpulan data, agen mana yang memanggil alat mana, server MCP mana yang berada di balik asisten, dan di mana risiko terkonsentrasi di sepanjang rantai tersebut. Saring berdasarkan kategori aset, jenis, hubungan, atau tingkat risiko.


Ekspor daftar material yang dapat dibaca mesin untuk AI Anda, yang dihasilkan dari penemuan berkelanjutan yang sama yang mendukung inventaris. Ketika auditor, pelanggan, atau regulator bertanya AI apa yang Anda jalankan, jawabannya adalah unduhan, bukan latihan manual selama tiga minggu.cise.
Berkas keterampilan, berkas aturan, dan konfigurasi MCP adalah commitMeskipun disajikan sebagai teks biasa dan ditinjau seolah-olah tidak berbahaya, file-file tersebut mendefinisikan apa yang diperintahkan kepada asisten untuk dilakukan dan apa yang diizinkan untuk dijangkau. Xygeni menganalisisnya sebagai artefak keamanan: ia menandai file keterampilan dan aturan yang berbahaya, memeriksa konfigurasi server MCP, dan menampilkan perintah yang menggerakkan beban kerja AI Anda.


Pemindai AI Xygeni mendeteksi mode kegagalan yang spesifik untuk sistem AI dan tidak terlihat oleh analisis kode konvensional: manipulasi berbahaya terhadap eksekusi alat, pengambilan dokumen sensitif tanpa izin melalui penyimpanan vektor, bypass prompt sistem, pembobolan melalui input yang dibuat khusus, dan pemanggilan alat yang tidak tepercaya.
Setiap temuan AI menyertakan referensi kerangka kerja, aset dan alat AI yang terpengaruh, berapa lama paparan tersebut telah berlangsung, file dan baris yang tepat, penjelasan mengapa hal itu penting, dan mitigasi yang dibagi menjadi kontrol umum dan panduan khusus untuk temuan tersebut. Bukan peringatan. Sebuah perbaikan.


Penyaringan bertahap dari setiap temuan hingga ke kode aplikasi, kemudian ke temuan yang dapat dieksploitasi, lalu ke temuan yang sedang dalam pengembangan aktif. Daftar yang sampai ke tim Anda adalah daftar yang mengancam produksi.
Gambaran risiko AI yang jujur membutuhkan lebih dari sekadar inventaris model, dan Xygeni sudah menjalankan mesin yang melengkapinya:
Kunci API untuk penyedia AI adalah rahasia seperti halnya rahasia lainnya, dan deteksi rahasia Xygeni dapat menemukannya di seluruh repositori, file konfigurasi, dan lainnya. pipelines, sebelum mencapai registri publik atau log pembangunan.
Tumpukan AI dibangun di atas paket-paket biasa, dan paket-paket biasa tersebut mengandung CVE (Click-Value Execution). Analisis komposisi perangkat lunak Xygeni mengungkap kerentanan yang diketahui dalam pustaka AI dan ML yang bergantung pada aplikasi Anda, di platform yang sama dengan aset AI yang menggunakannya.
Tumpukan AI menarik dependensi dengan cepat dan dari banyak sumber. Deteksi malware Xygeni menangkap paket berbahaya yang masih dipercaya oleh alat berbasis reputasi, tanpa menunggu CVE atau pemberitahuan publik.
Satu platform, sehingga pertanyaan AI mendapatkan jawaban lengkap alih-alih tiga jawaban parsial dari tiga alat yang berbeda.
Lihat celah keamanan AI yang tidak dapat dilihat oleh alat keamanan Anda yang ada, dan kelola celah keamanan tersebut bersamaan dengan setiap risiko aplikasi lainnya.
Analisis statis Anda tidak mengetahui apa itu model. Analisis komposisi Anda tidak mencantumkan server MCP. Ini bukan cacat pada alat-alat tersebut, alat-alat tersebut dirancang untuk masalah yang berbeda. Xygeni menginventarisasi aset AI, menganalisis konfigurasi MCP, menandai file skill dan aturan yang berbahaya, dan membangun AI-BOM Anda.
Temuan AI hidup berdampingan dengan kode, dependensi, dan rahasia Anda. pipeline dan temuan API, dalam satu konsol dengan satu model prioritas. AI adalah permukaan serangan baru, bukan alasan untuk alat baru dengan fitur-fiturnya sendiri. login.
Xygeni selaras dengan kerangka kerja yang saat ini mengatur AI dalam perangkat lunak: OWASP Top 10 untuk Aplikasi LLM, untuk MCP dan untuk Keterampilan Agen, NIST SP 800-218A, dan CISPanduan A dan G7 tentang Daftar Material Perangkat Lunak untuk AI. Panduan ini menghasilkan bukti yang membantu menunjukkan bahwa kerangka kerja tersebut diterapkan, dan mendukung ekspektasi inventaris dan ketertelusuran yang ditetapkan oleh peraturan seperti Undang-Undang AI Uni Eropa, NIS2, dan ENS Spanyol kepada organisasi.
Arahnya sudah ditentukan: SBOM sedang meluas ke AI-BOM. Anda tidak dapat mengesahkan apa yang belum Anda inventarisasi.
Model, kerangka kerja AI, kumpulan data, titik akhir inferensi, agen dan server agen, server MCP, keterampilan, perintah, guardrails, dan alat pengkodean AI yang digunakan di seluruh repositori Anda.
Dengan menganalisis repositori Anda secara terus-menerus: kode, dependensi, dan file konfigurasi yang ditinggalkan oleh alat AI. Tidak ada yang bergantung pada pengembang yang melaporkan sendiri apa yang mereka gunakan.
Daftar Material AI (AI Bill of Materials) adalah inventaris yang dapat dibaca mesin dari AI dalam perangkat lunak Anda: model, kumpulan data, komponen, penyedia, dan ketergantungan. Regulator dan standardBerbagai lembaga sepakat bahwa hal itu merupakan dasar bukti untuk tata kelola AI, dan Anda tidak dapat membuktikan apa yang belum Anda inventarisasi.
Mode kegagalan spesifik AI termasuk injeksi prompt dan bypass prompt sistem, injeksi alat dan pemanggilan alat yang tidak tepercaya, kebocoran data melalui pengambilan, dan agensi yang berlebihan, dipetakan ke OWASP Top 10 untuk Aplikasi LLM.
Ya. Setiap temuan mengarah ke berkas dan baris tersebut, menjelaskan mengapa hal itu penting, dan memberikan solusi mitigasi baik sebagai kontrol umum maupun sebagai panduan khusus untuk temuan tersebut.
Alat-alat tersebut menganalisis kode dan dependensi. Mereka tidak memodelkan apa itu agen AI, apa yang diekspos oleh server MCP, atau apa yang diperintahkan oleh file keterampilan kepada asisten. Xygeni menambahkan lapisan tersebut dan menyimpannya dalam platform yang sama dengan temuan Anda lainnya.
Ya. Inventaris tersebut dilacak berdasarkan data dasar, sehingga Anda dapat melihat AI apa yang diperkenalkan, diubah, atau dihapus di antara pemindaian.
Mulailah secara gratis, atau jadwalkan demo dan kami akan membahas celah keamanan AI Anda bersama Anda.
dengan Platform AppSec All-In-One Xygeni