ਇੱਕ ਹੁਨਰ ਫਾਈਲ, ਇੱਕ ਨਿਯਮ ਫਾਈਲ, ਇੱਕ MCP ਸੰਰਚਨਾ। ਸਾਦਾ ਟੈਕਸਟ, commitਦਸਤਾਵੇਜ਼ਾਂ ਵਾਂਗ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਦਸਤਾਵੇਜ਼ਾਂ ਵਾਂਗ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਇਹ ਚੁੱਪਚਾਪ ਦੁਬਾਰਾ ਲਿਖਦਾ ਹੈ ਕਿ ਤੁਹਾਡੇ AI ਨੂੰ ਕੀ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਹੈ। Xygeni ਖਤਰਨਾਕ ਹੁਨਰਾਂ, ਜ਼ਹਿਰੀਲੇ ਪ੍ਰੋਂਪਟਾਂ ਅਤੇ ਅਸੁਰੱਖਿਅਤ ਏਜੰਟ ਸੀਮਾਵਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਲੱਭਣ ਲਈ ਤੁਹਾਡੇ ਕੋਡ ਸਕੈਨਰ ਕਦੇ ਨਹੀਂ ਬਣਾਏ ਗਏ ਸਨ।
ਸਿਰਫ਼ ਪੜ੍ਹਨ ਲਈ ਪਹੁੰਚ · ਤੁਹਾਡੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਸਕੈਨ ਚੱਲਦੇ ਹਨ · ਤੁਹਾਡਾ ਕੋਡ ਕਦੇ ਵੀ ਅਪਲੋਡ ਨਹੀਂ ਹੁੰਦਾ

ਆਪਣੇ ਕੋਡਬੇਸ ਵਿੱਚ AI ਏਜੰਟਾਂ, ਪ੍ਰੋਂਪਟਾਂ ਅਤੇ MCP ਸੰਰਚਨਾਵਾਂ ਦੀ ਖੋਜ ਕਰੋ, ਲੁਕਵੇਂ ਜੋਖਮਾਂ ਦਾ ਪਤਾ ਲਗਾਓ, ਅਤੇ ਉਤਪਾਦਨ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਮਹੱਤਵਪੂਰਨ ਮੁੱਦਿਆਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ।
ਤੁਹਾਡੇ ਭੰਡਾਰਾਂ ਵਿੱਚ ਨਿਰੰਤਰ, ਆਟੋਮੈਟਿਕ ਖੋਜ: ਮਾਡਲ, ਫਰੇਮਵਰਕ, ਡੇਟਾਸੈੱਟ, ਇਨਫਰੈਂਸ ਐਂਡਪੁਆਇੰਟ, ਏਜੰਟ, MCP ਸਰਵਰ, ਹੁਨਰ, ਪ੍ਰੋਂਪਟ, guardrails, ਅਤੇ ਤੁਹਾਡੇ ਡਿਵੈਲਪਰ ਅਸਲ ਵਿੱਚ ਵਰਤੇ ਜਾਣ ਵਾਲੇ AI ਕੋਡਿੰਗ ਟੂਲ। ਕੋਈ ਸਰਵੇਖਣ ਨਹੀਂ, ਕੋਈ ਸਵੈ-ਰਿਪੋਰਟਿੰਗ ਨਹੀਂ।
ਇੱਕ ਸਮਰਪਿਤ AI ਸਕੈਨਰ AI ਸਿਸਟਮਾਂ ਲਈ ਖਾਸ ਅਸਫਲਤਾਵਾਂ ਨੂੰ ਲੱਭਦਾ ਹੈ: ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ, ਟੂਲ ਇੰਜੈਕਸ਼ਨ, ਪ੍ਰਾਪਤੀ ਰਾਹੀਂ ਡੇਟਾ ਲੀਕੇਜ, ਸਿਸਟਮ ਪ੍ਰੋਂਪਟ ਬਾਈਪਾਸ, ਬਹੁਤ ਜ਼ਿਆਦਾ ਏਜੰਸੀ। ਹਰੇਕ ਖੋਜ ਨੂੰ ਤੁਹਾਡੀ ਟੀਮ ਪਹਿਲਾਂ ਹੀ ਵਰਤ ਰਹੀ AI ਸੁਰੱਖਿਆ ਫਰੇਮਵਰਕ ਨਾਲ ਮੈਪ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਕੋਡ ਦੀ ਸਹੀ ਲਾਈਨ 'ਤੇ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੈ ਜੋ ਐਕਸਪੋਜ਼ਰ ਬਣਾਉਂਦਾ ਹੈ।
ਤਰਜੀਹੀਕਰਣ ਫਨਲ ਹਰੇਕ AI ਖੋਜ ਨੂੰ ਐਪਲੀਕੇਸ਼ਨ ਕੋਡ ਵਿੱਚ ਕੀ ਪਹੁੰਚਯੋਗ ਹੈ, ਅਸਲ ਵਿੱਚ ਸ਼ੋਸ਼ਣਯੋਗ ਹੈ, ਅਤੇ ਕੋਡ ਵਿੱਚ ਬੈਠ ਕੇ ਤੁਹਾਡੀਆਂ ਟੀਮਾਂ ਸਰਗਰਮੀ ਨਾਲ ਵਿਕਸਤ ਕਰ ਰਹੀਆਂ ਹਨ, ਤੱਕ ਸੀਮਤ ਕਰਦਾ ਹੈ। ਟੀਮਾਂ ਕੁਝ ਮਹੱਤਵਪੂਰਨ ਖੋਜਾਂ 'ਤੇ ਕੰਮ ਕਰਦੀਆਂ ਹਨ।
ਸ਼ੈਡੋ ਏਆਈ ਤੋਂ ਆਡਿਟ-ਰੈਡੀ ਇਨਵੈਂਟਰੀ ਤੱਕ

ਆਪਣੇ ਕੁੱਲ AI ਫੁੱਟਪ੍ਰਿੰਟ ਅਤੇ ਇਸ ਵਿੱਚੋਂ ਕਿੰਨਾ ਜੋਖਮ ਹੈ, ਨੂੰ ਇੱਕ ਬੇਸਲਾਈਨ ਦੇ ਵਿਰੁੱਧ ਟਰੈਕ ਕੀਤਾ ਗਿਆ ਹੈ ਤਾਂ ਜੋ ਤੁਹਾਨੂੰ ਪਤਾ ਲੱਗ ਸਕੇ ਕਿ ਤੁਹਾਡਾ ਐਕਸਪੋਜ਼ਰ ਵਧ ਰਿਹਾ ਹੈ ਜਾਂ ਨਹੀਂ। ਹਰੇਕ ਸੰਪਤੀ ਦਾ ਆਪਣਾ ਜੋਖਮ ਸਕੋਰ, ਇਸਦਾ ਪ੍ਰਦਾਤਾ, ਇਸਦੀ ਕਿਸਮ, ਅਤੇ ਤੁਹਾਡੇ ਕੋਡ ਵਿੱਚ ਇਸਦਾ ਸਹੀ ਸਥਾਨ ਹੁੰਦਾ ਹੈ।
ਇੱਕ AI ਸੰਪਤੀ ਤੁਹਾਨੂੰ ਅਲੱਗ-ਥਲੱਗ ਬਹੁਤ ਘੱਟ ਦੱਸਦੀ ਹੈ। ਗ੍ਰਾਫ ਉਹਨਾਂ ਸਬੰਧਾਂ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਜੋ ਜੋਖਮ ਲੈ ਕੇ ਜਾਂਦੇ ਹਨ: ਕਿਹੜਾ ਮਾਡਲ ਡੇਟਾਸੈੱਟ ਫੀਡ ਕਰਦਾ ਹੈ, ਕਿਹੜਾ ਏਜੰਟ ਕਿਹੜੇ ਟੂਲ ਨੂੰ ਇਨਵੋਕ ਕਰਦਾ ਹੈ, ਕਿਹੜਾ MCP ਸਰਵਰ ਸਹਾਇਕ ਦੇ ਪਿੱਛੇ ਬੈਠਾ ਹੈ, ਅਤੇ ਜੋਖਮ ਉਸ ਲੜੀ ਵਿੱਚ ਕਿੱਥੇ ਕੇਂਦਰਿਤ ਹੁੰਦਾ ਹੈ। ਸੰਪਤੀ ਸ਼੍ਰੇਣੀ, ਕਿਸਮ, ਸਬੰਧ, ਜਾਂ ਜੋਖਮ ਪੱਧਰ ਦੁਆਰਾ ਫਿਲਟਰ ਕਰੋ।


ਆਪਣੇ AI ਲਈ ਮਸ਼ੀਨ-ਪੜ੍ਹਨਯੋਗ ਸਮੱਗਰੀ ਦਾ ਬਿੱਲ ਨਿਰਯਾਤ ਕਰੋ, ਜੋ ਕਿ ਉਸੇ ਨਿਰੰਤਰ ਖੋਜ ਤੋਂ ਤਿਆਰ ਹੁੰਦਾ ਹੈ ਜੋ ਵਸਤੂ ਸੂਚੀ ਨੂੰ ਸ਼ਕਤੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਜਦੋਂ ਕੋਈ ਆਡੀਟਰ, ਇੱਕ ਗਾਹਕ, ਜਾਂ ਇੱਕ ਰੈਗੂਲੇਟਰ ਪੁੱਛਦਾ ਹੈ ਕਿ ਤੁਸੀਂ ਕਿਹੜਾ AI ਚਲਾ ਰਹੇ ਹੋ, ਤਾਂ ਜਵਾਬ ਇੱਕ ਡਾਊਨਲੋਡ ਹੁੰਦਾ ਹੈ, ਨਾ ਕਿ ਤਿੰਨ ਹਫ਼ਤਿਆਂ ਦੀ ਮੈਨੂਅਲ ਐਕਸਰ।cise.
ਹੁਨਰ ਫਾਈਲਾਂ, ਨਿਯਮ ਫਾਈਲਾਂ ਅਤੇ MCP ਸੰਰਚਨਾਵਾਂ ਹਨ commitਸਾਦੇ ਟੈਕਸਟ ਦੇ ਤੌਰ 'ਤੇ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਸਮੀਖਿਆ ਕੀਤੀ ਗਈ ਹੈ ਜਿਵੇਂ ਉਹ ਨੁਕਸਾਨਦੇਹ ਹੋਣ, ਫਿਰ ਵੀ ਉਹ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ ਕਿ ਇੱਕ ਸਹਾਇਕ ਨੂੰ ਕੀ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਸਨੂੰ ਕੀ ਪਹੁੰਚਣ ਦੀ ਆਗਿਆ ਹੈ। Xygeni ਉਹਨਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਸੁਰੱਖਿਆ ਕਲਾਤਮਕ ਚੀਜ਼ਾਂ ਵਜੋਂ ਕਰਦਾ ਹੈ: ਇਹ ਖਤਰਨਾਕ ਹੁਨਰਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ, MCP ਸਰਵਰ ਸੰਰਚਨਾਵਾਂ ਦਾ ਨਿਰੀਖਣ ਕਰਦਾ ਹੈ, ਅਤੇ ਉਹਨਾਂ ਪ੍ਰੋਂਪਟਾਂ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਉਂਦਾ ਹੈ ਜੋ ਤੁਹਾਡੇ AI ਵਰਕਲੋਡ ਨੂੰ ਚਲਾਉਂਦੇ ਹਨ।


Xygeni ਦਾ AI ਸਕੈਨਰ ਉਹਨਾਂ ਅਸਫਲਤਾ ਮੋਡਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ ਜੋ AI ਸਿਸਟਮਾਂ ਲਈ ਖਾਸ ਹਨ ਅਤੇ ਰਵਾਇਤੀ ਕੋਡ ਵਿਸ਼ਲੇਸ਼ਣ ਲਈ ਅਦਿੱਖ ਹਨ: ਟੂਲ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਵਿੱਚ ਖਤਰਨਾਕ ਹੇਰਾਫੇਰੀ, ਵੈਕਟਰ ਸਟੋਰ ਰਾਹੀਂ ਸੰਵੇਦਨਸ਼ੀਲ ਦਸਤਾਵੇਜ਼ਾਂ ਦੀ ਅਣਅਧਿਕਾਰਤ ਪ੍ਰਾਪਤੀ, ਸਿਸਟਮ ਪ੍ਰੋਂਪਟ ਬਾਈਪਾਸ, ਤਿਆਰ ਕੀਤੇ ਇਨਪੁੱਟ ਰਾਹੀਂ ਜੇਲ੍ਹਬ੍ਰੇਕ, ਅਵਿਸ਼ਵਾਸੀ ਟੂਲ ਇਨਵੋਕੇਸ਼ਨ।
ਹਰੇਕ AI ਖੋਜ ਵਿੱਚ ਫਰੇਮਵਰਕ ਸੰਦਰਭ, ਪ੍ਰਭਾਵਿਤ AI ਸੰਪਤੀ ਅਤੇ ਟੂਲ, ਐਕਸਪੋਜ਼ਰ ਕਿੰਨੇ ਸਮੇਂ ਤੋਂ ਖੁੱਲ੍ਹਾ ਹੈ, ਸਹੀ ਫਾਈਲ ਅਤੇ ਲਾਈਨ, ਇਹ ਕਿਉਂ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਇਸਦੀ ਵਿਆਖਿਆ, ਅਤੇ ਉਸ ਖੋਜ ਲਈ ਖਾਸ ਆਮ ਨਿਯੰਤਰਣਾਂ ਅਤੇ ਮਾਰਗਦਰਸ਼ਨ ਵਿੱਚ ਵੰਡਿਆ ਹੋਇਆ ਮਿਟੀਗੇਸ਼ਨ ਹੁੰਦਾ ਹੈ। ਕੋਈ ਚੇਤਾਵਨੀ ਨਹੀਂ। ਇੱਕ ਹੱਲ।


ਹਰੇਕ ਖੋਜ ਤੋਂ ਲੈ ਕੇ ਐਪਲੀਕੇਸ਼ਨ ਕੋਡ ਵਿੱਚ ਉਹਨਾਂ ਤੱਕ, ਫਿਰ ਉਹਨਾਂ ਤੱਕ ਜੋ ਸ਼ੋਸ਼ਣਯੋਗ ਹਨ, ਫਿਰ ਉਹਨਾਂ ਤੱਕ ਜੋ ਸਰਗਰਮ ਵਿਕਾਸ ਵਿੱਚ ਹਨ, ਪ੍ਰਗਤੀਸ਼ੀਲ ਫਿਲਟਰਿੰਗ। ਤੁਹਾਡੀ ਟੀਮ ਤੱਕ ਪਹੁੰਚਣ ਵਾਲੀ ਸੂਚੀ ਉਹ ਸੂਚੀ ਹੈ ਜੋ ਉਤਪਾਦਨ ਨੂੰ ਖ਼ਤਰਾ ਬਣਾਉਂਦੀ ਹੈ।
ਇੱਕ ਇਮਾਨਦਾਰ AI ਜੋਖਮ ਤਸਵੀਰ ਲਈ ਇੱਕ ਮਾਡਲ ਵਸਤੂ ਸੂਚੀ ਤੋਂ ਵੱਧ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਅਤੇ Xygeni ਪਹਿਲਾਂ ਹੀ ਇੰਜਣ ਚਲਾਉਂਦਾ ਹੈ ਜੋ ਇਸਨੂੰ ਪੂਰਾ ਕਰਦੇ ਹਨ:
ਏਆਈ ਪ੍ਰਦਾਤਾਵਾਂ ਲਈ ਏਪੀਆਈ ਕੁੰਜੀਆਂ ਕਿਸੇ ਵੀ ਹੋਰ ਵਾਂਗ ਗੁਪਤ ਹਨ, ਅਤੇ ਜ਼ਾਇਜੇਨੀ ਦੇ ਗੁਪਤ ਖੋਜ ਉਹਨਾਂ ਨੂੰ ਤੁਹਾਡੀਆਂ ਰਿਪੋਜ਼ਟਰੀਆਂ, ਸੰਰਚਨਾ ਫਾਈਲਾਂ ਅਤੇ pipelines, ਜਨਤਕ ਰਜਿਸਟਰੀ ਜਾਂ ਬਿਲਡ ਲੌਗ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ।
AI ਸਟੈਕ ਆਮ ਪੈਕੇਜਾਂ 'ਤੇ ਬਣਾਇਆ ਗਿਆ ਹੈ, ਅਤੇ ਆਮ ਪੈਕੇਜ CVE ਰੱਖਦੇ ਹਨ। Xygeni ਦਾ ਸਾਫਟਵੇਅਰ ਰਚਨਾ ਵਿਸ਼ਲੇਸ਼ਣ ਉਹਨਾਂ AI ਅਤੇ ML ਲਾਇਬ੍ਰੇਰੀਆਂ ਵਿੱਚ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਉਂਦਾ ਹੈ ਜਿਨ੍ਹਾਂ 'ਤੇ ਤੁਹਾਡੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ, ਉਸੇ ਪਲੇਟਫਾਰਮ ਵਿੱਚ ਜੋ ਉਹਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੀਆਂ AI ਸੰਪਤੀਆਂ ਹਨ।
ਏਆਈ ਸਟੈਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਅਤੇ ਕਈ ਸਰੋਤਾਂ ਤੋਂ ਖਿੱਚਦੇ ਹਨ। ਜ਼ਾਈਜੇਨੀ ਦਾ ਮਾਲਵੇਅਰ ਖੋਜ ਖਤਰਨਾਕ ਪੈਕੇਜਾਂ ਨੂੰ ਫੜਦਾ ਹੈ ਜਿਨ੍ਹਾਂ 'ਤੇ ਪ੍ਰਤਿਸ਼ਠਾ-ਅਧਾਰਤ ਟੂਲ ਅਜੇ ਵੀ ਭਰੋਸਾ ਕਰਦੇ ਹਨ, ਬਿਨਾਂ ਕਿਸੇ CVE ਜਾਂ ਜਨਤਕ ਸਲਾਹਕਾਰ ਦੀ ਉਡੀਕ ਕੀਤੇ।
ਇੱਕ ਪਲੇਟਫਾਰਮ, ਇਸ ਲਈ AI ਸਵਾਲ ਨੂੰ ਤਿੰਨ ਵੱਖ-ਵੱਖ ਟੂਲਸ ਤੋਂ ਤਿੰਨ ਅੰਸ਼ਕ ਸਵਾਲਾਂ ਦੀ ਬਜਾਏ ਪੂਰਾ ਜਵਾਬ ਮਿਲਦਾ ਹੈ।
AI ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਦੇਖੋ ਜੋ ਤੁਹਾਡੇ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਟੂਲ ਨਹੀਂ ਕਰ ਸਕਦੇ, ਅਤੇ ਇਸਨੂੰ ਹਰ ਦੂਜੇ ਐਪਲੀਕੇਸ਼ਨ ਜੋਖਮ ਦੇ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰੋ।
ਤੁਹਾਡਾ ਸਥਿਰ ਵਿਸ਼ਲੇਸ਼ਣ ਨਹੀਂ ਜਾਣਦਾ ਕਿ ਮਾਡਲ ਕੀ ਹੈ। ਤੁਹਾਡਾ ਰਚਨਾ ਵਿਸ਼ਲੇਸ਼ਣ MCP ਸਰਵਰਾਂ ਨੂੰ ਸੂਚੀਬੱਧ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਇਹ ਉਹਨਾਂ ਟੂਲਸ ਵਿੱਚ ਕੋਈ ਨੁਕਸ ਨਹੀਂ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਵੱਖਰੀ ਸਮੱਸਿਆ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਸੀ। Xygeni AI ਸੰਪਤੀਆਂ ਦੀ ਵਸਤੂ ਸੂਚੀ ਬਣਾਉਂਦਾ ਹੈ, MCP ਸੰਰਚਨਾਵਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਾ ਹੈ, ਖਤਰਨਾਕ ਹੁਨਰ ਅਤੇ ਨਿਯਮ ਫਾਈਲਾਂ ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ, ਅਤੇ ਤੁਹਾਡੇ AI-BOM ਨੂੰ ਬਣਾਉਂਦਾ ਹੈ।
ਏਆਈ ਖੋਜਾਂ ਤੁਹਾਡੇ ਕੋਡ, ਨਿਰਭਰਤਾ, ਗੁਪਤਤਾ ਦੇ ਨਾਲ ਰਹਿੰਦੀਆਂ ਹਨ, pipeline ਅਤੇ API ਖੋਜਾਂ, ਇੱਕ ਕੰਸੋਲ ਵਿੱਚ ਇੱਕ ਤਰਜੀਹ ਮਾਡਲ ਦੇ ਨਾਲ। AI ਇੱਕ ਨਵੀਂ ਹਮਲਾ ਸਤਹ ਹੈ, ਆਪਣੇ ਖੁਦ ਦੇ ਨਾਲ ਇੱਕ ਨਵੇਂ ਟੂਲ ਦਾ ਕਾਰਨ ਨਹੀਂ ਹੈ login.
Xygeni ਉਹਨਾਂ ਫਰੇਮਵਰਕਾਂ ਨਾਲ ਇਕਸਾਰ ਹੈ ਜੋ ਹੁਣ ਸਾਫਟਵੇਅਰ ਵਿੱਚ AI ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਦੇ ਹਨ: LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਟੌਪ 10, MCP ਅਤੇ ਏਜੰਟਿਕ ਹੁਨਰਾਂ ਲਈ, NIST SP 800-218A, ਅਤੇ CISAI ਲਈ ਸਾਫਟਵੇਅਰ ਬਿੱਲ ਆਫ਼ ਮਟੀਰੀਅਲਜ਼ 'ਤੇ A ਅਤੇ G7 ਮਾਰਗਦਰਸ਼ਨ। ਇਹ ਸਬੂਤ ਤਿਆਰ ਕਰਦਾ ਹੈ ਜੋ ਇਹ ਦਰਸਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਫਰੇਮਵਰਕਾਂ ਨੂੰ ਲਾਗੂ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਅਤੇ ਵਸਤੂ ਸੂਚੀ ਅਤੇ ਟਰੇਸੇਬਿਲਟੀ ਉਮੀਦਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ ਜੋ EU AI ਐਕਟ, NIS2 ਅਤੇ ਸਪੇਨ ਦੇ ENS ਵਰਗੇ ਨਿਯਮ ਸੰਗਠਨਾਂ 'ਤੇ ਲਗਾ ਰਹੇ ਹਨ।
ਦਿਸ਼ਾ ਨਿਰਧਾਰਤ ਕੀਤੀ ਗਈ ਹੈ: SBOM AI-BOM ਵਿੱਚ ਫੈਲ ਰਿਹਾ ਹੈ। ਤੁਸੀਂ ਉਸ ਚੀਜ਼ ਦੀ ਤਸਦੀਕ ਨਹੀਂ ਕਰ ਸਕਦੇ ਜੋ ਤੁਸੀਂ ਇਨਵੈਂਟਰੀ ਨਹੀਂ ਕੀਤੀ ਹੈ।
ਮਾਡਲ, ਏਆਈ ਫਰੇਮਵਰਕ, ਡੇਟਾਸੈੱਟ, ਇਨਫਰੈਂਸ ਐਂਡਪੁਆਇੰਟ, ਏਜੰਟ ਅਤੇ ਏਜੰਟ ਸਰਵਰ, ਐਮਸੀਪੀ ਸਰਵਰ, ਹੁਨਰ, ਪ੍ਰੋਂਪਟ, guardrails, ਅਤੇ ਤੁਹਾਡੇ ਰਿਪੋਜ਼ਟਰੀਆਂ ਵਿੱਚ ਵਰਤੇ ਜਾਣ ਵਾਲੇ AI ਕੋਡਿੰਗ ਟੂਲ।
ਆਪਣੇ ਰਿਪੋਜ਼ਟਰੀਆਂ ਦਾ ਲਗਾਤਾਰ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਕੇ: ਕੋਡ, ਨਿਰਭਰਤਾਵਾਂ, ਅਤੇ ਸੰਰਚਨਾ ਫਾਈਲਾਂ ਜੋ AI ਟੂਲ ਪਿੱਛੇ ਛੱਡਦੇ ਹਨ। ਕੁਝ ਵੀ ਡਿਵੈਲਪਰਾਂ ਦੁਆਰਾ ਸਵੈ-ਰਿਪੋਰਟ ਕੀਤੇ ਜਾਣ 'ਤੇ ਨਿਰਭਰ ਨਹੀਂ ਕਰਦਾ ਕਿ ਉਹ ਕੀ ਵਰਤਦੇ ਹਨ।
ਇੱਕ AI ਬਿੱਲ ਆਫ਼ ਮਟੀਰੀਅਲ ਤੁਹਾਡੇ ਸੌਫਟਵੇਅਰ ਵਿੱਚ AI ਦੀ ਇੱਕ ਮਸ਼ੀਨ-ਪੜ੍ਹਨਯੋਗ ਵਸਤੂ ਸੂਚੀ ਹੈ: ਮਾਡਲ, ਡੇਟਾਸੈੱਟ, ਹਿੱਸੇ, ਪ੍ਰਦਾਤਾ ਅਤੇ ਨਿਰਭਰਤਾ। ਰੈਗੂਲੇਟਰ ਅਤੇ standardਦੇ ਸੰਗਠਨ ਇਸ ਨੂੰ ਏਆਈ ਗਵਰਨੈਂਸ ਲਈ ਸਬੂਤ ਆਧਾਰ ਵਜੋਂ ਇਕੱਠਾ ਕਰ ਰਹੇ ਹਨ, ਅਤੇ ਤੁਸੀਂ ਉਸ ਚੀਜ਼ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕਰ ਸਕਦੇ ਜੋ ਤੁਸੀਂ ਨਹੀਂ ਕੀਤੀ ਹੈ।
AI-ਵਿਸ਼ੇਸ਼ ਅਸਫਲਤਾ ਮੋਡ ਜਿਸ ਵਿੱਚ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਅਤੇ ਸਿਸਟਮ ਪ੍ਰੋਂਪਟ ਬਾਈਪਾਸ, ਟੂਲ ਇੰਜੈਕਸ਼ਨ ਅਤੇ ਅਵਿਸ਼ਵਾਸਯੋਗ ਟੂਲ ਇਨਵੋਕੇਸ਼ਨ, ਪ੍ਰਾਪਤੀ ਦੁਆਰਾ ਡੇਟਾ ਲੀਕੇਜ, ਅਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਏਜੰਸੀ ਸ਼ਾਮਲ ਹਨ, ਨੂੰ LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਟੌਪ 10 ਵਿੱਚ ਮੈਪ ਕੀਤਾ ਗਿਆ ਹੈ।
ਹਾਂ। ਹਰੇਕ ਖੋਜ ਫਾਈਲ ਅਤੇ ਲਾਈਨ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦੀ ਹੈ, ਇਹ ਦੱਸਦੀ ਹੈ ਕਿ ਇਹ ਕਿਉਂ ਮਾਇਨੇ ਰੱਖਦੀ ਹੈ, ਅਤੇ ਆਮ ਨਿਯੰਤਰਣਾਂ ਦੇ ਤੌਰ 'ਤੇ ਅਤੇ ਉਸ ਖੋਜ ਲਈ ਵਿਸ਼ੇਸ਼ ਮਾਰਗਦਰਸ਼ਨ ਦੇ ਤੌਰ 'ਤੇ ਘਟਾਉਣਾ ਦਿੰਦੀ ਹੈ।
ਉਹ ਟੂਲ ਕੋਡ ਅਤੇ ਨਿਰਭਰਤਾਵਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦੇ ਹਨ। ਉਹ ਇਹ ਮਾਡਲ ਨਹੀਂ ਬਣਾਉਂਦੇ ਕਿ ਇੱਕ AI ਏਜੰਟ ਕੀ ਹੈ, ਇੱਕ MCP ਸਰਵਰ ਕੀ ਪ੍ਰਗਟ ਕਰਦਾ ਹੈ, ਜਾਂ ਇੱਕ ਹੁਨਰ ਫਾਈਲ ਇੱਕ ਸਹਾਇਕ ਨੂੰ ਕੀ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦੀ ਹੈ। Xygeni ਉਸ ਪਰਤ ਨੂੰ ਜੋੜਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਤੁਹਾਡੀਆਂ ਬਾਕੀ ਖੋਜਾਂ ਵਾਂਗ ਉਸੇ ਪਲੇਟਫਾਰਮ ਵਿੱਚ ਰੱਖਦਾ ਹੈ।
ਹਾਂ। ਇਨਵੈਂਟਰੀ ਇੱਕ ਬੇਸਲਾਈਨ ਦੇ ਵਿਰੁੱਧ ਟਰੈਕ ਕਰਦੀ ਹੈ, ਇਸ ਲਈ ਤੁਸੀਂ ਦੇਖ ਸਕਦੇ ਹੋ ਕਿ ਸਕੈਨਾਂ ਦੇ ਵਿਚਕਾਰ ਕੀ AI ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਸੀ, ਬਦਲਿਆ ਗਿਆ ਸੀ ਜਾਂ ਹਟਾਇਆ ਗਿਆ ਸੀ।
ਮੁਫ਼ਤ ਵਿੱਚ ਸ਼ੁਰੂਆਤ ਕਰੋ, ਜਾਂ ਇੱਕ ਡੈਮੋ ਸ਼ਡਿਊਲ ਕਰੋ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੇ ਨਾਲ ਤੁਹਾਡੀ AI ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ 'ਤੇ ਚੱਲਾਂਗੇ।
Xygeni ਆਲ-ਇਨ-ਵਨ ਐਪਸੇਕ ਪਲੇਟਫਾਰਮ ਦੇ ਨਾਲ