ကျွမ်းကျင်မှုဖိုင်၊ စည်းမျဉ်းဖိုင်၊ MCP config။ ရိုးရိုးစာသား၊ commitစာရွက်စာတမ်းများကဲ့သို့ ted လုပ်သည်၊ စာရွက်စာတမ်းများကဲ့သို့ ပြန်လည်သုံးသပ်ပြီး ၎င်းသည် သင့် AI လုပ်ဆောင်ခွင့်ပြုထားသည်များကို တိတ်တဆိတ်ပြန်လည်ရေးသားသည်။ Xygeni သည် သင့်ကုဒ်စကင်နာများ ရှာဖွေရန် ဘယ်သောအခါမှ တည်ဆောက်မထားသော အန္တရာယ်ရှိသော ကျွမ်းကျင်မှုများ၊ အဆိပ်သင့်စေသော လှုံ့ဆော်မှုများနှင့် မလုံခြုံသော အေးဂျင့်နယ်နိမိတ်များကို ထောက်လှမ်းသည်။
ဖတ်ရှုခွင့်သာ · သင့်အခြေခံအဆောက်အအုံတွင် စကင်ဖတ်ခြင်းများ လုပ်ဆောင်သည် · သင့်ကုဒ်ကို ဘယ်သောအခါမှ အပ်လုဒ်မလုပ်ပါ

သင့်ကုဒ်ဘေ့စ်တစ်လျှောက် AI အေးဂျင့်များ၊ prompts များနှင့် MCP ပြင်ဆင်မှုများကို ရှာဖွေတွေ့ရှိပါ၊ ဖုံးကွယ်ထားသောအန္တရာယ်များကို ရှာဖွေတွေ့ရှိပြီး ထုတ်လုပ်မှုမရောက်မီ အရေးကြီးသောပြဿနာများကို ဦးစားပေးပါ။
သင့်ရဲ့ repositories တွေမှာ စဉ်ဆက်မပြတ်၊ အလိုအလျောက် ရှာဖွေတွေ့ရှိမှုတွေ- model တွေ၊ framework တွေ၊ dataset တွေ၊ inference endpoint တွေ၊ agent တွေ၊ MCP server တွေ၊ skill တွေ၊ prompt တွေ၊ guardrailsနှင့် သင့် developer များ အမှန်တကယ်အသုံးပြုသည့် AI coding tools များ။ စစ်တမ်းများ မရှိ၊ ကိုယ်တိုင်အစီရင်ခံခြင်း မရှိပါ။
သီးသန့် AI စကင်နာတစ်ခုသည် AI စနစ်များနှင့် သက်ဆိုင်သည့် ချို့ယွင်းချက်များကို ရှာဖွေပေးသည်- လျင်မြန်စွာ ထိုးသွင်းခြင်း၊ ကိရိယာထိုးသွင်းခြင်း၊ ပြန်လည်ရယူခြင်းဖြင့် ဒေတာယိုစိမ့်ခြင်း၊ စနစ်လျင်မြန်စွာ ကျော်ဖြတ်ခြင်း၊ အလွန်အကျွံ လုပ်ပိုင်ခွင့်ပေးခြင်း။ တွေ့ရှိချက်တစ်ခုစီကို သင့်အဖွဲ့အသုံးပြုပြီးသား AI လုံခြုံရေး မူဘောင်များနှင့် ချိတ်ဆက်ထားပြီး ဖော်ထုတ်မှုကို ဖန်တီးပေးသည့် ကုဒ်လိုင်းအတိအကျကို ညွှန်ပြသည်။
ဦးစားပေးရွေးချယ်မှုလမ်းကြောင်းသည် AI တွေ့ရှိချက်တိုင်းကို အပလီကေးရှင်းကုဒ်တွင် ရောက်ရှိနိုင်သော၊ အမှန်တကယ်အသုံးချနိုင်သော နှင့် သင့်အဖွဲ့များ တက်ကြွစွာ တီထွင်နေသော ကုဒ်တွင်ထိုင်နေသော အရာများအထိ ကျဉ်းမြောင်းစေသည်။ အဖွဲ့များသည် အရေးကြီးသော တွေ့ရှိချက်အနည်းငယ်ကိုသာ လုပ်ဆောင်ကြသည်။
Shadow AI မှ စာရင်းစစ်ရန် အသင့်ဖြစ်နေသော စာရင်းသို့

သင့်ရဲ့ AI footprint စုစုပေါင်းနဲ့ ၎င်းရဲ့ အန္တရာယ်ဘယ်လောက်ရှိလဲဆိုတာကို baseline နဲ့ ခြေရာခံပြီး ကြည့်ရှုပါ၊ ဒါမှ သင့်ရဲ့ exposure တိုးလာနေလားဆိုတာ သိနိုင်မှာပါ။ ပိုင်ဆိုင်မှုတိုင်းမှာ သူ့ရဲ့ကိုယ်ပိုင် risk score၊ သူ့ရဲ့ provider၊ သူ့ရဲ့ type နဲ့ သင့်ရဲ့ code ထဲက သူ့ရဲ့ တိကျတဲ့တည်နေရာရှိပါတယ်။
AI ပိုင်ဆိုင်မှုတစ်ခုကို သီးသန့်ခွဲထားခြင်းသည် သင့်အား အနည်းငယ်သာ ပြောပြပါသည်။ ဂရပ်တွင် အန္တရာယ်ရှိသော ဆက်နွယ်မှုများကို ပြသထားသည်- မည်သည့် dataset တစ်ခုက feed လုပ်သည်ကို မော်ဒယ်လုပ်ထားသည်၊ မည်သည့် agent က မည်သည့် tool ကို invoke လုပ်သည်၊ မည်သည့် MCP server သည် assistant နောက်တွင် ရှိနေပြီး၊ အန္တရာယ်သည် ထို chain တစ်လျှောက် မည်သည့်နေရာတွင် စုပုံနေသည်ကို ပြသထားသည်။ ပိုင်ဆိုင်မှုအမျိုးအစား၊ အမျိုးအစား၊ ဆက်နွယ်မှု သို့မဟုတ် အန္တရာယ်အဆင့်အလိုက် စစ်ထုတ်ပါ။


စာရင်းကို စွမ်းအားပေးသည့် စဉ်ဆက်မပြတ် ရှာဖွေတွေ့ရှိမှုမှ ထုတ်ပေးသော သင့် AI အတွက် စက်ဖြင့်ဖတ်နိုင်သော ပစ္စည်းစာရင်းကို ထုတ်ယူပါ။ စာရင်းစစ်၊ ဖောက်သည် သို့မဟုတ် စည်းမျဉ်းထိန်းသိမ်းရေးအဖွဲ့မှ သင်လုပ်ဆောင်နေသည့် AI ကို မေးမြန်းသောအခါ အဖြေမှာ သုံးပတ်ကြာ လက်စွဲလေ့ကျင့်ခန်းမဟုတ်ဘဲ ဒေါင်းလုဒ်လုပ်ခြင်း ဖြစ်သည်။cise.
ကျွမ်းကျင်မှုဖိုင်များ၊ စည်းမျဉ်းဖိုင်များနှင့် MCP config များသည် commitရိုးရိုးစာသားအဖြစ် ပြင်ဆင်ထားပြီး၊ အန္တရာယ်မရှိသလို ပြန်လည်သုံးသပ်ထားသော်လည်း၊ လက်ထောက်တစ်ဦးအား ဘာလုပ်ရန် ညွှန်ကြားထားသည်နှင့် မည်သည့်အရာကို ရောက်ရှိခွင့်ပြုထားသည်ကို ၎င်းတို့က သတ်မှတ်ပေးသည်။ Xygeni သည် ၎င်းတို့ကို လုံခြုံရေးဆိုင်ရာ အရာဝတ္ထုများအဖြစ် ခွဲခြမ်းစိတ်ဖြာသည်- ၎င်းသည် အန္တရာယ်ရှိသော ကျွမ်းကျင်မှုများကို အလံပြပြီး ဖိုင်များကို စည်းမျဉ်းသတ်မှတ်သည်၊ MCP server configuration များကို စစ်ဆေးသည်၊ နှင့် သင့် AI workloads များကို မောင်းနှင်သည့် prompts များကို ဖော်ထုတ်သည်။


Xygeni ရဲ့ AI စကင်နာဟာ AI စနစ်တွေအတွက် သီးသန့်ဖြစ်ပြီး ရိုးရာကုဒ်ခွဲခြမ်းစိတ်ဖြာမှုမှာ မမြင်ရတဲ့ ပျက်ကွက်မှုပုံစံတွေကို ထောက်လှမ်းပါတယ်- ကိရိယာလုပ်ဆောင်ခြင်းကို အန္တရာယ်ရှိတဲ့နည်းလမ်းနဲ့ ခြယ်လှယ်ခြင်း၊ vector store မှတစ်ဆင့် အရေးကြီးစာရွက်စာတမ်းများကို ခွင့်ပြုချက်မရှိဘဲ ပြန်လည်ရယူခြင်း၊ စနစ် prompt bypass လုပ်ခြင်း၊ crafted input မှတစ်ဆင့် jailbreak လုပ်ခြင်း၊ မယုံကြည်ရသော tool invocation တို့ ဖြစ်ပါတယ်။
AI တွေ့ရှိချက်တိုင်းတွင် framework reference၊ ထိခိုက်ခံရသော AI ပိုင်ဆိုင်မှုနှင့် tool၊ exposure ကို မည်မျှကြာအောင်ဖွင့်ထားသည်၊ တိကျသောဖိုင်နှင့် line၊ ၎င်းသည် အဘယ်ကြောင့်အရေးကြီးကြောင်းရှင်းလင်းချက်နှင့် mitigation ကို ထိုတွေ့ရှိချက်နှင့်သက်ဆိုင်သည့် အထွေထွေထိန်းချုပ်မှုများနှင့် လမ်းညွှန်ချက်များအဖြစ် ပိုင်းခြားထားသည်။ သတိပေးချက်မဟုတ်ပါ။ ပြင်ဆင်ချက်တစ်ခုဖြစ်သည်။


အပလီကေးရှင်းကုဒ်ထဲက တွေ့ရှိချက်တိုင်းကနေစပြီး အသုံးချလို့ရတဲ့ တွေ့ရှိချက်တွေ၊ ပြီးတော့ တက်ကြွစွာ ဖွံ့ဖြိုးတိုးတက်နေတဲ့ တွေ့ရှိချက်တွေအထိ အဆင့်ဆင့် စစ်ထုတ်ခြင်း။ သင့်အဖွဲ့ကို ရောက်ရှိတဲ့စာရင်းက ထုတ်လုပ်မှုကို ခြိမ်းခြောက်နေတဲ့ စာရင်းပါ။
ရိုးသားတဲ့ AI အန္တရာယ်ပုံရိပ်တစ်ခုဟာ မော်ဒယ်စာရင်းထက် ပိုပြီးလိုအပ်ပြီး Xygeni ဟာ ၎င်းကိုပြီးပြည့်စုံစေတဲ့ အင်ဂျင်တွေကို လည်ပတ်ပြီးဖြစ်ပါတယ်။
AI ဝန်ဆောင်မှုပေးသူများအတွက် API သော့များသည် အခြားမည်သည့်အရာများကဲ့သို့ပင် လျှို့ဝှက်ချက်များဖြစ်ပြီး Xygeni ၏ လျှို့ဝှက်ချက်များ ထောက်လှမ်းခြင်းသည် သင့် repositories၊ configuration files များနှင့် pipeline၎င်းတို့သည် အများပြည်သူဆိုင်ရာ မှတ်ပုံတင်ခြင်း သို့မဟုတ် တည်ဆောက်မှုမှတ်တမ်းသို့ မရောက်မီ။
AI stack ကို သာမန် package များပေါ်တွင် တည်ဆောက်ထားပြီး သာမန် package များတွင် CVE များ ပါရှိသည်။ Xygeni ၏ software composition analysis သည် သင့် application များ မှီခိုနေရသော AI နှင့် ML libraries များတွင် သိရှိထားသော အားနည်းချက်များကို ဖော်ထုတ်ပေးပြီး ၎င်းတို့ကို အသုံးပြုသည့် AI asset များကဲ့သို့ပင် platform တစ်ခုတည်းတွင် ဖော်ထုတ်ပေးသည်။
AI stack များသည် dependencies များကို မြန်ဆန်စွာနှင့် အရင်းအမြစ်များစွာမှ ဆွဲယူသည်။ Xygeni ၏ malware ထောက်လှမ်းမှုသည် CVE သို့မဟုတ် အများပြည်သူဆိုင်ရာ အကြံပေးချက်ကို မစောင့်ဘဲ ဂုဏ်သတင်းအခြေခံကိရိယာများ ယုံကြည်နေဆဲဖြစ်သော malicious package များကို ဖမ်းယူသည်။
ပလက်ဖောင်းတစ်ခုတည်းသာရှိတာကြောင့် AI မေးခွန်းက ကိရိယာသုံးခုကနေ တစ်စိတ်တစ်ပိုင်းအဖြေသုံးခုအစား ပြီးပြည့်စုံတဲ့အဖြေကို ရရှိပါတယ်။
သင့်ရှိပြီးသား လုံခြုံရေးကိရိယာများ မလုပ်ဆောင်နိုင်သည့် AI တိုက်ခိုက်မှုကို တွေ့မြင်ပြီး အခြားအပလီကေးရှင်းအန္တရာယ်အားလုံးနှင့်အတူ စီမံခန့်ခွဲပါ။
သင့်ရဲ့ static analysis က model ဆိုတာဘာလဲဆိုတာ မသိပါဘူး။ သင့်ရဲ့ composition analysis မှာ MCP server တွေကို စာရင်းမပြုစုထားပါဘူး။ ဒါက အဲဒီ tool တွေရဲ့ ချို့ယွင်းချက်မဟုတ်ပါဘူး၊ သူတို့ကို တခြားပြဿနာတစ်ခုအတွက် ဒီဇိုင်းထုတ်ထားတာပါ။ Xygeni က AI asset တွေကို စာရင်းပြုစုပြီး၊ MCP configuration တွေကို ခွဲခြမ်းစိတ်ဖြာပြီး၊ malicious skill နဲ့ rule file တွေကို flag လုပ်ကာ သင့်ရဲ့ AI-BOM ကို တည်ဆောက်ပေးပါတယ်။
AI တွေ့ရှိချက်များသည် သင့်ကုဒ်၊ မှီခိုမှု၊ လျှို့ဝှက်ချက်များနှင့်အတူ ရှိနေသည်။ pipeline နှင့် API တွေ့ရှိချက်များကို ဦးစားပေးပုံစံတစ်ခုတည်းဖြင့် console တစ်ခုတည်းတွင် တွေ့ရှိနိုင်သည်။ AI သည် တိုက်ခိုက်မှုမျက်နှာပြင်အသစ်တစ်ခုဖြစ်ပြီး ၎င်း၏ကိုယ်ပိုင်ကိရိယာအသစ်အတွက် အကြောင်းပြချက်မဟုတ်ပါ။ login.
Xygeni သည် ယခုအခါ ဆော့ဖ်ဝဲလ်တွင် AI ကို စီမံခန့်ခွဲသည့် မူဘောင်များနှင့် ကိုက်ညီသည်- LLM အပလီကေးရှင်းများအတွက် OWASP ထိပ်တန်း ၁၀၊ MCP နှင့် Agentic Skills အတွက်၊ NIST SP 800-218A နှင့် CISAI အတွက် ဆော့ဖ်ဝဲလ်ပစ္စည်းများ ဥပဒေကြမ်းအပေါ် A နှင့် G7 လမ်းညွှန်ချက်။ ၎င်းသည် ထိုမူဘောင်များကို အသုံးချနေကြောင်း ပြသရန် အထောက်အကူဖြစ်စေသည့် အထောက်အထားများကို ဖန်တီးပေးပြီး EU AI အက်ဥပဒေ၊ NIS2 နှင့် စပိန်နိုင်ငံ၏ ENS ကဲ့သို့သော စည်းမျဉ်းများက အဖွဲ့အစည်းများအပေါ် ထားရှိသည့် စာရင်းနှင့် ခြေရာခံနိုင်မှု မျှော်လင့်ချက်များကို ထောက်ခံပါသည်။
ဦးတည်ချက်ကို သတ်မှတ်ထားသည်- SBOM AI-BOM အဖြစ် တိုးချဲ့နေပါတယ်။ သင်စာရင်းမပြုစုရသေးတာတွေကို သင်အတည်မပြုနိုင်ပါဘူး။
မော်ဒယ်များ၊ AI မူဘောင်များ၊ အချက်အလက်အစုများ၊ ကောက်ချက်ချမှုအဆုံးမှတ်များ၊ အေးဂျင့်များနှင့် အေးဂျင့်ဆာဗာများ၊ MCP ဆာဗာများ၊ ကျွမ်းကျင်မှုများ၊ လှုံ့ဆော်မှုများ၊ guardrailsနှင့် သင်၏ repositories များတွင် အသုံးပြုနေသော AI coding tools များ။
သင့် repositories များကို အဆက်မပြတ် ခွဲခြမ်းစိတ်ဖြာခြင်းဖြင့်- code၊ dependencies နှင့် AI tools များ ချန်ထားခဲ့သော configuration files။ developer များ ၎င်းတို့အသုံးပြုသည့်အရာကို ကိုယ်တိုင်အစီရင်ခံခြင်းအပေါ် ဘာမှမူတည်မနေပါ။
AI Bill of Materials ဆိုသည်မှာ သင့်ဆော့ဖ်ဝဲလ်ရှိ AI ၏ စက်ဖြင့်ဖတ်နိုင်သော စာရင်းဖြစ်သည်- မော်ဒယ်များ၊ အချက်အလက်အစုများ၊ အစိတ်အပိုင်းများ၊ ပံ့ပိုးပေးသူများနှင့် မှီခိုမှုများ။ ထိန်းညှိပေးသူများနှင့် standardአዲስ အဖွဲ့အစည်းတွေက AI အုပ်ချုပ်မှုအတွက် အထောက်အထားအခြေခံအဖြစ် ဒါကို စုစည်းနေကြပြီး သင်စာရင်းမပြုစုထားတာတွေကို သင်သက်သေမပြနိုင်ပါဘူး။
LLM အပလီကေးရှင်းများအတွက် OWASP ထိပ်တန်း ၁၀ ခုနှင့် ဆက်စပ်၍ prompt injection နှင့် system prompt bypass၊ tool injection နှင့် untrusted tool invocation၊ data retrieval မှတစ်ဆင့် ယိုစိမ့်မှုနှင့် အလွန်အကျွံ agency အပါအဝင် AI-specific failure modes များကို ဖော်ပြထားသည်။
ဟုတ်ကဲ့။ တွေ့ရှိချက်တိုင်းသည် ဖိုင်နှင့်စာကြောင်းကို ညွှန်ပြပြီး အဘယ်ကြောင့်အရေးကြီးကြောင်း ရှင်းပြပြီး အထွေထွေထိန်းချုပ်မှုများအဖြစ်နှင့် ထိုတွေ့ရှိချက်နှင့်သက်ဆိုင်သည့် လမ်းညွှန်ချက်အဖြစ် လျော့ပါးသက်သာစေရန် ပေးသည်။
ထိုကိရိယာများသည် ကုဒ်နှင့် မှီခိုမှုများကို ခွဲခြမ်းစိတ်ဖြာသည်။ ၎င်းတို့သည် AI အေးဂျင့်ဆိုသည်မှာ အဘယ်အရာဖြစ်သည်၊ MCP ဆာဗာတစ်ခုက အဘယ်အရာကို ဖော်ထုတ်သည် သို့မဟုတ် ကျွမ်းကျင်မှုဖိုင်တစ်ခုက လက်ထောက်တစ်ဦးကို ဘာလုပ်ရန် ညွှန်ကြားသည်ကို မော်ဒယ်မထုတ်ပါ။ Xygeni သည် ထိုအလွှာကို ထည့်သွင်းပြီး သင်၏ ကျန်တွေ့ရှိချက်များနှင့် တူညီသောပလက်ဖောင်းတွင် ထားရှိပေးသည်။
ဟုတ်ကဲ့။ စာရင်းက အခြေခံစံနှုန်းနဲ့ ခြေရာခံတာမို့ စကင်ဖတ်မှုတွေကြားမှာ ဘယ် AI ကို မိတ်ဆက်ခဲ့လဲ၊ ပြောင်းလဲခဲ့လဲ ဒါမှမဟုတ် ဖယ်ရှားခဲ့လဲဆိုတာကို သင်မြင်နိုင်ပါတယ်။
အခမဲ့စတင်ပါ၊ သို့မဟုတ် သရုပ်ပြမှုကို စီစဉ်ပါ၊ ကျွန်ုပ်တို့သည် သင့် AI တိုက်ခိုက်မှုမျက်နှာပြင်ကို သင်နှင့်အတူ လမ်းညွှန်ပေးပါမည်။
Xygeni All-In-One AppSec ပလက်ဖောင်းဖြင့်