„Xygeni“ dirbtinio intelekto saugumas

Pavojingas dirbtinis intelektas slypi failuose, kurių niekas neperžiūri

Įgūdžių failas, taisyklių failas, MCP konfigūracija. Paprastas tekstas. commitSutvarkyta kaip dokumentacija, peržiūrima kaip dokumentacija ir tyliai perrašo, ką jūsų dirbtinis intelektas gali daryti. „Xygeni“ aptinka kenkėjiškus įgūdžius, užterštus raginimus ir nesaugių agentų ribas, kurių ieškoti jūsų kodo skaitytuvai niekada nebuvo sukurti.

Tik skaitymo prieiga · Skenavimai atliekami jūsų infrastruktūroje · Jūsų kodas niekada neįkeliamas

Atraskite dirbtinį intelektą. Aptikti riziką. Pirmiausia sutvarkykite tai, kas svarbu.

Atraskite dirbtinio intelekto agentus, raginimus ir MCP konfigūracijas visoje savo kodo bazėje, aptikite paslėptas rizikas ir prioritetizuokite svarbias problemas, kol jos nepasiekė gamybinės aplinkos.

Atraskite kiekvieną dirbtinio intelekto išteklių

Nuolatinis, automatinis aptikimas visose jūsų saugyklose: modeliuose, sistemose, duomenų rinkiniuose, išvadų galiniuose taškuose, agentuose, MCP serveriuose, įgūdžiuose, raginimuose, guardrailsir dirbtinio intelekto kodavimo įrankius, kuriuos jūsų kūrėjai iš tikrųjų naudoja. Jokių apklausų, jokios savarankiškos ataskaitos.

Aptikti riziką, kurios „AppSec“ įrankiai nepastebi

Specialus dirbtinio intelekto skaitytuvas aptinka dirbtinio intelekto sistemoms būdingus gedimus: skubią injekciją, įrankio injekciją, duomenų nutekėjimą per paiešką, sistemos raginimų apėjimą, pernelyg didelę veiksmų laisvę. Kiekvienas radinys susiejamas su jūsų komandos jau naudojamomis dirbtinio intelekto saugumo sistemomis ir nurodo tikslią kodo eilutę, kuri sukuria pavojų.

Prioritetą nustatykite pagal realų poveikį

Prioritetų nustatymo piltuvėlis susiaurina kiekvieną dirbtinio intelekto atradimą iki to, kas pasiekiama programos kode, iš tikrųjų išnaudojama ir yra kode, kurį aktyviai kuria jūsų komandos. Komandos dirba su tais keliais svarbiausiais radiniais.

Ksigeni AI saugumas Galimybės

Nuo šešėlinio dirbtinio intelekto iki auditui paruošto inventoriaus valdymo

AI statistika

Kiekvieno dirbtinio intelekto ištekliaus tiesioginė inventorizacija

Peržiūrėkite bendrą dirbtinio intelekto pėdsaką ir tai, kiek jame yra rizikos, palyginti su pradiniu lygiu, kad žinotumėte, ar jūsų poveikis didėja. Kiekvienas išteklius turi savo rizikos balą, savo teikėją, savo tipą ir tikslią vietą jūsų kode.

Dirbtinio intelekto grafikas: kaip jūsų dirbtinis intelektas iš tikrųjų jungiasi.

Atskirai paėmus, dirbtinio intelekto išteklius mažai ką pasako. Grafike rodomi ryšiai, keliantys riziką: kurį modelį naudoja duomenų rinkinys, kuris agentas iškviečia kurį įrankį, kuris MCP serveris yra už asistento ir kur toje grandinėje sutelkta rizika. Filtruokite pagal išteklių kategoriją, tipą, ryšį arba rizikos lygį.

DI grafikas
DI atsisiuntimas AIBOM

AI-BOM paruoštas auditoriams

Eksportuokite kompiuterio skaitomą medžiagų sąrašą savo dirbtiniam intelektui, sugeneruotą iš to paties nuolatinio aptikimo, kuris valdo inventorių. Kai auditorius, klientas ar reguliavimo institucija paklausia, kokį dirbtinį intelektą naudojate, atsakymas yra atsisiuntimas, o ne trijų savaičių rankinis pratimas.cise.

Kenkėjiški įgūdžiai, taisyklės ir MCP konfigūracijos.

Įgūdžių failai, taisyklių failai ir MCP konfigūracijos yra commitpateikiami kaip paprastas tekstas ir peržiūrimi taip, tarsi jie būtų nekenksmingi, tačiau jie apibrėžia, ką asistentui nurodoma daryti ir ką jam leidžiama pasiekti. „Xygeni“ juos analizuoja kaip saugumo artefaktus: ji pažymi kenkėjiškus įgūdžius ir taisyklių failus, tikrina MCP serverio konfigūracijas ir pateikia raginimus, kurie valdo jūsų dirbtinio intelekto darbo krūvius.

Kenkėjiškas įgūdis
DI problemų sąrašas

Rizikos aptikimas, sukurtas dirbtinio intelekto gedimams

„Xygeni“ dirbtinio intelekto skaitytuvas aptinka gedimų režimus, būdingus tik dirbtinio intelekto sistemoms ir nematomus įprastinei kodo analizei: kenkėjišką įrankio vykdymo manipuliavimą, neteisėtą jautrių dokumentų gavimą per vektorinę saugyklą, sistemos raginimo apėjimą, nulaužimus per sukurtą įvestį, nepatikimo įrankio iškvietimą.

Išvados, kuriomis kūrėjas gali remtis

Kiekviename dirbtinio intelekto išvadoje nurodoma sistemos nuoroda, paveiktas dirbtinio intelekto išteklius ir įrankis, kiek laiko informacija apie pažeidimą buvo atvira, tikslus failas ir eilutė, paaiškinimas, kodėl tai svarbu, ir su tuo išvadu susijusios mažinimo priemonės, suskirstytos į bendrąsias kontrolės priemones ir gaires. Tai ne įspėjimas. Taisymas.

DI problemos detalės su mažinimu
Dirbtinio intelekto piltuvas

Dirbtinio intelekto prioritetų nustatymo piltuvėlis

Progresyvus filtravimas nuo kiekvieno radinio iki tų, kurie yra programos kode, tada iki tų, kurie gali būti išnaudojami, o galiausiai – tų, kurie yra aktyviai kuriami. Sąrašas, kuris pasiekia jūsų komandą, yra sąrašas, kuris kelia grėsmę gamybai.

Jūsų DI poveikis yra ne tik jūsų dirbtinio intelekto kode

Sąžiningam dirbtinio intelekto rizikos vaizdui reikia daugiau nei modelio inventoriaus, o „Xygeni“ jau valdo variklius, kurie jį užbaigia:

Dirbtinio intelekto teikėjo prisijungimo duomenys

API raktai dirbtinio intelekto teikėjams yra paslaptys kaip ir bet kurios kitos, o „Xygeni“ paslapčių aptikimo funkcija jas randa jūsų saugyklose, konfigūracijos failuose ir kt. pipelines, prieš jiems pasiekiant viešąjį registrą arba kūrimo žurnalą.

Pažeidžiamos dirbtinio intelekto ir mašininio mokymosi priklausomybės

Dirbtinio intelekto paketas sukurtas remiantis įprastais paketais, o paprasti paketai turi CVE. „Xygeni“ programinės įrangos sudėties analizė aptinka žinomus DI ir ML bibliotekų, nuo kurių priklauso jūsų programos, pažeidžiamumus toje pačioje platformoje, kaip ir juos naudojantys DI ištekliai.

Kenkėjiški paketai prieš parašo atsiradimą

Dirbtinio intelekto paketai greitai ir iš daugelio šaltinių gauna priklausomybes. „Xygeni“ kenkėjiškų programų aptikimo funkcija aptinka kenkėjiškus paketus, kuriais reputacijos pagrindu veikiančios priemonės vis dar pasitiki, nelaukdama CVE ar viešo įspėjimo.

Viena platforma, todėl į DI klausimą gaunamas išsamus atsakymas, o ne trys daliniai atsakymai iš trijų skirtingų įrankių.

Kodėl Ksigeni

Stebėkite dirbtinio intelekto atakų paviršius, kurių negali paveikti jūsų esami saugos įrankiai, ir valdykite jas kartu su visomis kitomis programų rizikomis.

Sluoksnis, kuriam jūsų esami įrankiai niekada nebuvo sukurti matyti

Jūsų statinė analizė nežino, kas yra modelis. Jūsų sudėties analizėje nėra MCP serverių sąrašo. Tai nėra šių įrankių defektas, jie buvo sukurti kitai problemai spręsti. „Xygeni“ inventorizuoja DI išteklius, analizuoja MCP konfigūracijas, pažymi kenkėjiškus įgūdžių ir taisyklių failus ir sukuria jūsų DI-BOM.

Dirbtinio intelekto rizika toje pačioje platformoje kaip ir likusi jūsų rizika.

Dirbtinio intelekto išvados egzistuoja kartu su jūsų kodu, priklausomybe, paslaptimi, pipeline ir API išvados vienoje konsolėje su vienu prioritetų nustatymo modeliu. Dirbtinis intelektas yra nauja atakų sritis, o ne priežastis naujam įrankiui su savo login.

Įrodymai, ne teiginiai

„Xygeni“ atitinka sistemas, kurios dabar reglamentuoja dirbtinį intelektą programinės įrangos srityje: OWASP Top 10 LLM programoms, MCP ir agentiniams įgūdžiams, NIST SP 800-218A ir CISA ir G7 gairės dėl dirbtinio intelekto programinės įrangos medžiagų sąrašo. Jose pateikiami įrodymai, padedantys parodyti, kad šios sistemos yra taikomos, ir pagrindžiami inventorizacijos bei atsekamumo lūkesčiai, kuriuos organizacijoms kelia tokie reglamentai kaip ES Dirbtinio intelekto įstatymas, NIS2 ir Ispanijos ENS.

Kryptis nustatyta: SBOM plečiasi į AI-BOM. Negalite patvirtinti to, ko neįtraukėte į inventorizaciją.

DUK

Kas laikoma dirbtinio intelekto turtu?

Modeliai, dirbtinio intelekto sistemos, duomenų rinkiniai, išvadų galiniai taškai, agentai ir agentų serveriai, MCP serveriai, įgūdžiai, raginimai, guardrailsir jūsų saugyklose naudojamus dirbtinio intelekto kodavimo įrankius.

Nuolat analizuodami savo saugyklas: kodą, priklausomybes ir konfigūracijos failus, kuriuos palieka dirbtinio intelekto įrankiai. Niekas nepriklauso nuo to, ar kūrėjai patys praneša, ką jie naudoja.

Dirbtinio intelekto medžiagų sąrašas yra kompiuterio skaitomas jūsų programinės įrangos dirbtinio intelekto sąrašas: modeliai, duomenų rinkiniai, komponentai, tiekėjai ir priklausomybės. Reguliuotojai ir standardĮstaigos vieningai tai laiko dirbtinio intelekto valdymo įrodymų baze, ir jūs negalite patvirtinti to, ko neįvertinote.

Dirbtiniam intelektui būdingi gedimų režimai, įskaitant raginimo injekciją ir sistemos raginimo apėjimą, įrankio injekciją ir nepatikimo įrankio iškvietimą, duomenų nutekėjimą juos atkuriant ir per didelį veiksmų laisvę, priskirti OWASP 10 populiariausių LLM programų sąrašui.

Taip. Kiekvienas radinys nurodo failą ir eilutę, paaiškina, kodėl jis svarbus, ir pateikia rizikos mažinimo priemones tiek kaip bendras kontrolės priemones, tiek kaip konkrečiai tam radiniui skirtas gaires.

Šie įrankiai analizuoja kodą ir priklausomybes. Jie nemodeliuoja, kas yra DI agentas, ką atskleidžia MCP serveris ar ką įgūdžių failas nurodo asistentui. „Xygeni“ prideda šį sluoksnį ir išsaugo jį toje pačioje platformoje kaip ir likusius jūsų radinius.

Taip. Inventorius stebimas pagal pradinę padėtį, todėl galite matyti, koks dirbtinis intelektas buvo įdiegtas, pakeistas ar pašalintas tarp nuskaitymų.

Pradėkite nemokamai arba suplanuokite demonstracinę versiją ir mes kartu su jumis apžvelgsime jūsų dirbtinio intelekto atakos paviršių.

Pažiūrėkite, ką jūsų dirbtinis intelektas Iš tikrųjų leidžiama daryti

su „Xygeni All-In-One AppSec“ platforma