ਜ਼ਾਇਗੇਨੀ ਏਆਈ ਸੁਰੱਖਿਆ

ਖ਼ਤਰਨਾਕ ਏਆਈ ਫਾਈਲਾਂ ਵਿੱਚ ਹੈ ਕੋਈ ਸਮੀਖਿਆ ਨਹੀਂ ਕਰਦਾ

ਇੱਕ ਹੁਨਰ ਫਾਈਲ, ਇੱਕ ਨਿਯਮ ਫਾਈਲ, ਇੱਕ MCP ਸੰਰਚਨਾ। ਸਾਦਾ ਟੈਕਸਟ, commitਦਸਤਾਵੇਜ਼ਾਂ ਵਾਂਗ ਤਿਆਰ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਦਸਤਾਵੇਜ਼ਾਂ ਵਾਂਗ ਸਮੀਖਿਆ ਕੀਤੀ ਜਾਂਦੀ ਹੈ, ਅਤੇ ਇਹ ਚੁੱਪਚਾਪ ਦੁਬਾਰਾ ਲਿਖਦਾ ਹੈ ਕਿ ਤੁਹਾਡੇ AI ਨੂੰ ਕੀ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਹੈ। Xygeni ਖਤਰਨਾਕ ਹੁਨਰਾਂ, ਜ਼ਹਿਰੀਲੇ ਪ੍ਰੋਂਪਟਾਂ ਅਤੇ ਅਸੁਰੱਖਿਅਤ ਏਜੰਟ ਸੀਮਾਵਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ ਜਿਨ੍ਹਾਂ ਨੂੰ ਲੱਭਣ ਲਈ ਤੁਹਾਡੇ ਕੋਡ ਸਕੈਨਰ ਕਦੇ ਨਹੀਂ ਬਣਾਏ ਗਏ ਸਨ।

ਸਿਰਫ਼ ਪੜ੍ਹਨ ਲਈ ਪਹੁੰਚ · ਤੁਹਾਡੇ ਬੁਨਿਆਦੀ ਢਾਂਚੇ ਵਿੱਚ ਸਕੈਨ ਚੱਲਦੇ ਹਨ · ਤੁਹਾਡਾ ਕੋਡ ਕਦੇ ਵੀ ਅਪਲੋਡ ਨਹੀਂ ਹੁੰਦਾ

ਏਆਈ ਦੀ ਖੋਜ ਕਰੋ। ਜੋਖਮ ਦਾ ਪਤਾ ਲਗਾਓ। ਪਹਿਲਾਂ ਜੋ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਉਸਨੂੰ ਠੀਕ ਕਰੋ।

ਆਪਣੇ ਕੋਡਬੇਸ ਵਿੱਚ AI ਏਜੰਟਾਂ, ਪ੍ਰੋਂਪਟਾਂ ਅਤੇ MCP ਸੰਰਚਨਾਵਾਂ ਦੀ ਖੋਜ ਕਰੋ, ਲੁਕਵੇਂ ਜੋਖਮਾਂ ਦਾ ਪਤਾ ਲਗਾਓ, ਅਤੇ ਉਤਪਾਦਨ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ ਮਹੱਤਵਪੂਰਨ ਮੁੱਦਿਆਂ ਨੂੰ ਤਰਜੀਹ ਦਿਓ।

ਹਰ AI ਸੰਪਤੀ ਦੀ ਖੋਜ ਕਰੋ

ਤੁਹਾਡੇ ਭੰਡਾਰਾਂ ਵਿੱਚ ਨਿਰੰਤਰ, ਆਟੋਮੈਟਿਕ ਖੋਜ: ਮਾਡਲ, ਫਰੇਮਵਰਕ, ਡੇਟਾਸੈੱਟ, ਇਨਫਰੈਂਸ ਐਂਡਪੁਆਇੰਟ, ਏਜੰਟ, MCP ਸਰਵਰ, ਹੁਨਰ, ਪ੍ਰੋਂਪਟ, guardrails, ਅਤੇ ਤੁਹਾਡੇ ਡਿਵੈਲਪਰ ਅਸਲ ਵਿੱਚ ਵਰਤੇ ਜਾਣ ਵਾਲੇ AI ਕੋਡਿੰਗ ਟੂਲ। ਕੋਈ ਸਰਵੇਖਣ ਨਹੀਂ, ਕੋਈ ਸਵੈ-ਰਿਪੋਰਟਿੰਗ ਨਹੀਂ।

ਉਸ ਜੋਖਮ ਦਾ ਪਤਾ ਲਗਾਓ ਜੋ AppSec ਟੂਲ ਖੁੰਝਾਉਂਦੇ ਹਨ

ਇੱਕ ਸਮਰਪਿਤ AI ਸਕੈਨਰ AI ਸਿਸਟਮਾਂ ਲਈ ਖਾਸ ਅਸਫਲਤਾਵਾਂ ਨੂੰ ਲੱਭਦਾ ਹੈ: ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ, ਟੂਲ ਇੰਜੈਕਸ਼ਨ, ਪ੍ਰਾਪਤੀ ਰਾਹੀਂ ਡੇਟਾ ਲੀਕੇਜ, ਸਿਸਟਮ ਪ੍ਰੋਂਪਟ ਬਾਈਪਾਸ, ਬਹੁਤ ਜ਼ਿਆਦਾ ਏਜੰਸੀ। ਹਰੇਕ ਖੋਜ ਨੂੰ ਤੁਹਾਡੀ ਟੀਮ ਪਹਿਲਾਂ ਹੀ ਵਰਤ ਰਹੀ AI ਸੁਰੱਖਿਆ ਫਰੇਮਵਰਕ ਨਾਲ ਮੈਪ ਕੀਤਾ ਜਾਂਦਾ ਹੈ, ਅਤੇ ਕੋਡ ਦੀ ਸਹੀ ਲਾਈਨ 'ਤੇ ਇਸ਼ਾਰਾ ਕਰਦਾ ਹੈ ਜੋ ਐਕਸਪੋਜ਼ਰ ਬਣਾਉਂਦਾ ਹੈ।

ਅਸਲ ਐਕਸਪੋਜਰ ਦੁਆਰਾ ਤਰਜੀਹ ਦਿਓ

ਤਰਜੀਹੀਕਰਣ ਫਨਲ ਹਰੇਕ AI ਖੋਜ ਨੂੰ ਐਪਲੀਕੇਸ਼ਨ ਕੋਡ ਵਿੱਚ ਕੀ ਪਹੁੰਚਯੋਗ ਹੈ, ਅਸਲ ਵਿੱਚ ਸ਼ੋਸ਼ਣਯੋਗ ਹੈ, ਅਤੇ ਕੋਡ ਵਿੱਚ ਬੈਠ ਕੇ ਤੁਹਾਡੀਆਂ ਟੀਮਾਂ ਸਰਗਰਮੀ ਨਾਲ ਵਿਕਸਤ ਕਰ ਰਹੀਆਂ ਹਨ, ਤੱਕ ਸੀਮਤ ਕਰਦਾ ਹੈ। ਟੀਮਾਂ ਕੁਝ ਮਹੱਤਵਪੂਰਨ ਖੋਜਾਂ 'ਤੇ ਕੰਮ ਕਰਦੀਆਂ ਹਨ।

ਜ਼ਾਇਗੇਨੀ AI ਸੁਰੱਖਿਆ ਸਮਰੱਥਾ

ਸ਼ੈਡੋ ਏਆਈ ਤੋਂ ਆਡਿਟ-ਰੈਡੀ ਇਨਵੈਂਟਰੀ ਤੱਕ

AI ਅੰਕੜੇ

ਹਰੇਕ AI ਸੰਪਤੀ ਦੀ ਲਾਈਵ ਵਸਤੂ ਸੂਚੀ

ਆਪਣੇ ਕੁੱਲ AI ਫੁੱਟਪ੍ਰਿੰਟ ਅਤੇ ਇਸ ਵਿੱਚੋਂ ਕਿੰਨਾ ਜੋਖਮ ਹੈ, ਨੂੰ ਇੱਕ ਬੇਸਲਾਈਨ ਦੇ ਵਿਰੁੱਧ ਟਰੈਕ ਕੀਤਾ ਗਿਆ ਹੈ ਤਾਂ ਜੋ ਤੁਹਾਨੂੰ ਪਤਾ ਲੱਗ ਸਕੇ ਕਿ ਤੁਹਾਡਾ ਐਕਸਪੋਜ਼ਰ ਵਧ ਰਿਹਾ ਹੈ ਜਾਂ ਨਹੀਂ। ਹਰੇਕ ਸੰਪਤੀ ਦਾ ਆਪਣਾ ਜੋਖਮ ਸਕੋਰ, ਇਸਦਾ ਪ੍ਰਦਾਤਾ, ਇਸਦੀ ਕਿਸਮ, ਅਤੇ ਤੁਹਾਡੇ ਕੋਡ ਵਿੱਚ ਇਸਦਾ ਸਹੀ ਸਥਾਨ ਹੁੰਦਾ ਹੈ।

ਏਆਈ ਗ੍ਰਾਫ਼: ਤੁਹਾਡਾ ਏਆਈ ਅਸਲ ਵਿੱਚ ਕਿਵੇਂ ਜੁੜਦਾ ਹੈ।

ਇੱਕ AI ਸੰਪਤੀ ਤੁਹਾਨੂੰ ਅਲੱਗ-ਥਲੱਗ ਬਹੁਤ ਘੱਟ ਦੱਸਦੀ ਹੈ। ਗ੍ਰਾਫ ਉਹਨਾਂ ਸਬੰਧਾਂ ਨੂੰ ਦਰਸਾਉਂਦਾ ਹੈ ਜੋ ਜੋਖਮ ਲੈ ਕੇ ਜਾਂਦੇ ਹਨ: ਕਿਹੜਾ ਮਾਡਲ ਡੇਟਾਸੈੱਟ ਫੀਡ ਕਰਦਾ ਹੈ, ਕਿਹੜਾ ਏਜੰਟ ਕਿਹੜੇ ਟੂਲ ਨੂੰ ਇਨਵੋਕ ਕਰਦਾ ਹੈ, ਕਿਹੜਾ MCP ਸਰਵਰ ਸਹਾਇਕ ਦੇ ਪਿੱਛੇ ਬੈਠਾ ਹੈ, ਅਤੇ ਜੋਖਮ ਉਸ ਲੜੀ ਵਿੱਚ ਕਿੱਥੇ ਕੇਂਦਰਿਤ ਹੁੰਦਾ ਹੈ। ਸੰਪਤੀ ਸ਼੍ਰੇਣੀ, ਕਿਸਮ, ਸਬੰਧ, ਜਾਂ ਜੋਖਮ ਪੱਧਰ ਦੁਆਰਾ ਫਿਲਟਰ ਕਰੋ।

ਏਆਈ ਗ੍ਰਾਫ਼
AI ਡਾਊਨਲੋਡ AIBOM

ਆਡੀਟਰਾਂ ਲਈ AI-BOM ਤਿਆਰ ਹੈ

ਆਪਣੇ AI ਲਈ ਮਸ਼ੀਨ-ਪੜ੍ਹਨਯੋਗ ਸਮੱਗਰੀ ਦਾ ਬਿੱਲ ਨਿਰਯਾਤ ਕਰੋ, ਜੋ ਕਿ ਉਸੇ ਨਿਰੰਤਰ ਖੋਜ ਤੋਂ ਤਿਆਰ ਹੁੰਦਾ ਹੈ ਜੋ ਵਸਤੂ ਸੂਚੀ ਨੂੰ ਸ਼ਕਤੀ ਪ੍ਰਦਾਨ ਕਰਦਾ ਹੈ। ਜਦੋਂ ਕੋਈ ਆਡੀਟਰ, ਇੱਕ ਗਾਹਕ, ਜਾਂ ਇੱਕ ਰੈਗੂਲੇਟਰ ਪੁੱਛਦਾ ਹੈ ਕਿ ਤੁਸੀਂ ਕਿਹੜਾ AI ਚਲਾ ਰਹੇ ਹੋ, ਤਾਂ ਜਵਾਬ ਇੱਕ ਡਾਊਨਲੋਡ ਹੁੰਦਾ ਹੈ, ਨਾ ਕਿ ਤਿੰਨ ਹਫ਼ਤਿਆਂ ਦੀ ਮੈਨੂਅਲ ਐਕਸਰ।cise.

ਖਤਰਨਾਕ ਹੁਨਰ, ਨਿਯਮ ਅਤੇ MCP ਸੰਰਚਨਾਵਾਂ।

ਹੁਨਰ ਫਾਈਲਾਂ, ਨਿਯਮ ਫਾਈਲਾਂ ਅਤੇ MCP ਸੰਰਚਨਾਵਾਂ ਹਨ commitਸਾਦੇ ਟੈਕਸਟ ਦੇ ਤੌਰ 'ਤੇ ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਸ ਤਰ੍ਹਾਂ ਸਮੀਖਿਆ ਕੀਤੀ ਗਈ ਹੈ ਜਿਵੇਂ ਉਹ ਨੁਕਸਾਨਦੇਹ ਹੋਣ, ਫਿਰ ਵੀ ਉਹ ਪਰਿਭਾਸ਼ਿਤ ਕਰਦੇ ਹਨ ਕਿ ਇੱਕ ਸਹਾਇਕ ਨੂੰ ਕੀ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੱਤਾ ਗਿਆ ਹੈ ਅਤੇ ਇਸਨੂੰ ਕੀ ਪਹੁੰਚਣ ਦੀ ਆਗਿਆ ਹੈ। Xygeni ਉਹਨਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਸੁਰੱਖਿਆ ਕਲਾਤਮਕ ਚੀਜ਼ਾਂ ਵਜੋਂ ਕਰਦਾ ਹੈ: ਇਹ ਖਤਰਨਾਕ ਹੁਨਰਾਂ ਅਤੇ ਨਿਯਮਾਂ ਦੀਆਂ ਫਾਈਲਾਂ ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ, MCP ਸਰਵਰ ਸੰਰਚਨਾਵਾਂ ਦਾ ਨਿਰੀਖਣ ਕਰਦਾ ਹੈ, ਅਤੇ ਉਹਨਾਂ ਪ੍ਰੋਂਪਟਾਂ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਉਂਦਾ ਹੈ ਜੋ ਤੁਹਾਡੇ AI ਵਰਕਲੋਡ ਨੂੰ ਚਲਾਉਂਦੇ ਹਨ।

ਖ਼ਰਾਬ ਹੁਨਰ
ਏਆਈ ਮੁੱਦੇ ਸੂਚੀ

AI ਅਸਫਲਤਾਵਾਂ ਲਈ ਬਣਾਇਆ ਗਿਆ ਜੋਖਮ ਖੋਜ

Xygeni ਦਾ AI ਸਕੈਨਰ ਉਹਨਾਂ ਅਸਫਲਤਾ ਮੋਡਾਂ ਦਾ ਪਤਾ ਲਗਾਉਂਦਾ ਹੈ ਜੋ AI ਸਿਸਟਮਾਂ ਲਈ ਖਾਸ ਹਨ ਅਤੇ ਰਵਾਇਤੀ ਕੋਡ ਵਿਸ਼ਲੇਸ਼ਣ ਲਈ ਅਦਿੱਖ ਹਨ: ਟੂਲ ਐਗਜ਼ੀਕਿਊਸ਼ਨ ਵਿੱਚ ਖਤਰਨਾਕ ਹੇਰਾਫੇਰੀ, ਵੈਕਟਰ ਸਟੋਰ ਰਾਹੀਂ ਸੰਵੇਦਨਸ਼ੀਲ ਦਸਤਾਵੇਜ਼ਾਂ ਦੀ ਅਣਅਧਿਕਾਰਤ ਪ੍ਰਾਪਤੀ, ਸਿਸਟਮ ਪ੍ਰੋਂਪਟ ਬਾਈਪਾਸ, ਤਿਆਰ ਕੀਤੇ ਇਨਪੁੱਟ ਰਾਹੀਂ ਜੇਲ੍ਹਬ੍ਰੇਕ, ਅਵਿਸ਼ਵਾਸੀ ਟੂਲ ਇਨਵੋਕੇਸ਼ਨ।

ਇੱਕ ਡਿਵੈਲਪਰ ਜਿਨ੍ਹਾਂ ਖੋਜਾਂ 'ਤੇ ਕਾਰਵਾਈ ਕਰ ਸਕਦਾ ਹੈ

ਹਰੇਕ AI ਖੋਜ ਵਿੱਚ ਫਰੇਮਵਰਕ ਸੰਦਰਭ, ਪ੍ਰਭਾਵਿਤ AI ਸੰਪਤੀ ਅਤੇ ਟੂਲ, ਐਕਸਪੋਜ਼ਰ ਕਿੰਨੇ ਸਮੇਂ ਤੋਂ ਖੁੱਲ੍ਹਾ ਹੈ, ਸਹੀ ਫਾਈਲ ਅਤੇ ਲਾਈਨ, ਇਹ ਕਿਉਂ ਮਾਇਨੇ ਰੱਖਦਾ ਹੈ ਇਸਦੀ ਵਿਆਖਿਆ, ਅਤੇ ਉਸ ਖੋਜ ਲਈ ਖਾਸ ਆਮ ਨਿਯੰਤਰਣਾਂ ਅਤੇ ਮਾਰਗਦਰਸ਼ਨ ਵਿੱਚ ਵੰਡਿਆ ਹੋਇਆ ਮਿਟੀਗੇਸ਼ਨ ਹੁੰਦਾ ਹੈ। ਕੋਈ ਚੇਤਾਵਨੀ ਨਹੀਂ। ਇੱਕ ਹੱਲ।

AI ਮੁੱਦੇ ਦਾ ਵੇਰਵਾ ਮਿਟੀਗੇਸ਼ਨ ਦੇ ਨਾਲ
ਏਆਈ ਫਨਲ

AI ਤਰਜੀਹੀਕਰਨ ਫਨਲ

ਹਰੇਕ ਖੋਜ ਤੋਂ ਲੈ ਕੇ ਐਪਲੀਕੇਸ਼ਨ ਕੋਡ ਵਿੱਚ ਉਹਨਾਂ ਤੱਕ, ਫਿਰ ਉਹਨਾਂ ਤੱਕ ਜੋ ਸ਼ੋਸ਼ਣਯੋਗ ਹਨ, ਫਿਰ ਉਹਨਾਂ ਤੱਕ ਜੋ ਸਰਗਰਮ ਵਿਕਾਸ ਵਿੱਚ ਹਨ, ਪ੍ਰਗਤੀਸ਼ੀਲ ਫਿਲਟਰਿੰਗ। ਤੁਹਾਡੀ ਟੀਮ ਤੱਕ ਪਹੁੰਚਣ ਵਾਲੀ ਸੂਚੀ ਉਹ ਸੂਚੀ ਹੈ ਜੋ ਉਤਪਾਦਨ ਨੂੰ ਖ਼ਤਰਾ ਬਣਾਉਂਦੀ ਹੈ।

ਤੁਹਾਡਾ AI ਐਕਸਪੋਜ਼ਰ ਇਹ ਸਿਰਫ਼ ਤੁਹਾਡੇ AI ਕੋਡ ਵਿੱਚ ਹੀ ਨਹੀਂ ਹੈ

ਇੱਕ ਇਮਾਨਦਾਰ AI ਜੋਖਮ ਤਸਵੀਰ ਲਈ ਇੱਕ ਮਾਡਲ ਵਸਤੂ ਸੂਚੀ ਤੋਂ ਵੱਧ ਦੀ ਲੋੜ ਹੁੰਦੀ ਹੈ, ਅਤੇ Xygeni ਪਹਿਲਾਂ ਹੀ ਇੰਜਣ ਚਲਾਉਂਦਾ ਹੈ ਜੋ ਇਸਨੂੰ ਪੂਰਾ ਕਰਦੇ ਹਨ:

AI ਪ੍ਰਦਾਤਾ ਪ੍ਰਮਾਣ ਪੱਤਰ

ਏਆਈ ਪ੍ਰਦਾਤਾਵਾਂ ਲਈ ਏਪੀਆਈ ਕੁੰਜੀਆਂ ਕਿਸੇ ਵੀ ਹੋਰ ਵਾਂਗ ਗੁਪਤ ਹਨ, ਅਤੇ ਜ਼ਾਇਜੇਨੀ ਦੇ ਗੁਪਤ ਖੋਜ ਉਹਨਾਂ ਨੂੰ ਤੁਹਾਡੀਆਂ ਰਿਪੋਜ਼ਟਰੀਆਂ, ਸੰਰਚਨਾ ਫਾਈਲਾਂ ਅਤੇ pipelines, ਜਨਤਕ ਰਜਿਸਟਰੀ ਜਾਂ ਬਿਲਡ ਲੌਗ ਤੱਕ ਪਹੁੰਚਣ ਤੋਂ ਪਹਿਲਾਂ।

ਕਮਜ਼ੋਰ AI ਅਤੇ ML ਨਿਰਭਰਤਾਵਾਂ

AI ਸਟੈਕ ਆਮ ਪੈਕੇਜਾਂ 'ਤੇ ਬਣਾਇਆ ਗਿਆ ਹੈ, ਅਤੇ ਆਮ ਪੈਕੇਜ CVE ਰੱਖਦੇ ਹਨ। Xygeni ਦਾ ਸਾਫਟਵੇਅਰ ਰਚਨਾ ਵਿਸ਼ਲੇਸ਼ਣ ਉਹਨਾਂ AI ਅਤੇ ML ਲਾਇਬ੍ਰੇਰੀਆਂ ਵਿੱਚ ਜਾਣੀਆਂ-ਪਛਾਣੀਆਂ ਕਮਜ਼ੋਰੀਆਂ ਨੂੰ ਸਾਹਮਣੇ ਲਿਆਉਂਦਾ ਹੈ ਜਿਨ੍ਹਾਂ 'ਤੇ ਤੁਹਾਡੀਆਂ ਐਪਲੀਕੇਸ਼ਨਾਂ ਨਿਰਭਰ ਕਰਦੀਆਂ ਹਨ, ਉਸੇ ਪਲੇਟਫਾਰਮ ਵਿੱਚ ਜੋ ਉਹਨਾਂ ਦੀ ਵਰਤੋਂ ਕਰਨ ਵਾਲੀਆਂ AI ਸੰਪਤੀਆਂ ਹਨ।

ਦਸਤਖਤ ਮੌਜੂਦ ਹੋਣ ਤੋਂ ਪਹਿਲਾਂ ਖਤਰਨਾਕ ਪੈਕੇਜ

ਏਆਈ ਸਟੈਕ ਨਿਰਭਰਤਾਵਾਂ ਨੂੰ ਤੇਜ਼ੀ ਨਾਲ ਅਤੇ ਕਈ ਸਰੋਤਾਂ ਤੋਂ ਖਿੱਚਦੇ ਹਨ। ਜ਼ਾਈਜੇਨੀ ਦਾ ਮਾਲਵੇਅਰ ਖੋਜ ਖਤਰਨਾਕ ਪੈਕੇਜਾਂ ਨੂੰ ਫੜਦਾ ਹੈ ਜਿਨ੍ਹਾਂ 'ਤੇ ਪ੍ਰਤਿਸ਼ਠਾ-ਅਧਾਰਤ ਟੂਲ ਅਜੇ ਵੀ ਭਰੋਸਾ ਕਰਦੇ ਹਨ, ਬਿਨਾਂ ਕਿਸੇ CVE ਜਾਂ ਜਨਤਕ ਸਲਾਹਕਾਰ ਦੀ ਉਡੀਕ ਕੀਤੇ।

ਇੱਕ ਪਲੇਟਫਾਰਮ, ਇਸ ਲਈ AI ਸਵਾਲ ਨੂੰ ਤਿੰਨ ਵੱਖ-ਵੱਖ ਟੂਲਸ ਤੋਂ ਤਿੰਨ ਅੰਸ਼ਕ ਸਵਾਲਾਂ ਦੀ ਬਜਾਏ ਪੂਰਾ ਜਵਾਬ ਮਿਲਦਾ ਹੈ।

ਇਸੇ ਜ਼ਾਇਗੇਨੀ

AI ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ ਨੂੰ ਦੇਖੋ ਜੋ ਤੁਹਾਡੇ ਮੌਜੂਦਾ ਸੁਰੱਖਿਆ ਟੂਲ ਨਹੀਂ ਕਰ ਸਕਦੇ, ਅਤੇ ਇਸਨੂੰ ਹਰ ਦੂਜੇ ਐਪਲੀਕੇਸ਼ਨ ਜੋਖਮ ਦੇ ਨਾਲ ਪ੍ਰਬੰਧਿਤ ਕਰੋ।

ਉਹ ਪਰਤ ਜਿਸ ਨੂੰ ਤੁਹਾਡੇ ਮੌਜੂਦਾ ਟੂਲ ਕਦੇ ਦੇਖਣ ਲਈ ਨਹੀਂ ਬਣਾਏ ਗਏ ਸਨ

ਤੁਹਾਡਾ ਸਥਿਰ ਵਿਸ਼ਲੇਸ਼ਣ ਨਹੀਂ ਜਾਣਦਾ ਕਿ ਮਾਡਲ ਕੀ ਹੈ। ਤੁਹਾਡਾ ਰਚਨਾ ਵਿਸ਼ਲੇਸ਼ਣ MCP ਸਰਵਰਾਂ ਨੂੰ ਸੂਚੀਬੱਧ ਨਹੀਂ ਕਰਦਾ ਹੈ। ਇਹ ਉਹਨਾਂ ਟੂਲਸ ਵਿੱਚ ਕੋਈ ਨੁਕਸ ਨਹੀਂ ਹੈ, ਉਹਨਾਂ ਨੂੰ ਇੱਕ ਵੱਖਰੀ ਸਮੱਸਿਆ ਲਈ ਤਿਆਰ ਕੀਤਾ ਗਿਆ ਸੀ। Xygeni AI ਸੰਪਤੀਆਂ ਦੀ ਵਸਤੂ ਸੂਚੀ ਬਣਾਉਂਦਾ ਹੈ, MCP ਸੰਰਚਨਾਵਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦਾ ਹੈ, ਖਤਰਨਾਕ ਹੁਨਰ ਅਤੇ ਨਿਯਮ ਫਾਈਲਾਂ ਨੂੰ ਫਲੈਗ ਕਰਦਾ ਹੈ, ਅਤੇ ਤੁਹਾਡੇ AI-BOM ਨੂੰ ਬਣਾਉਂਦਾ ਹੈ।

AI ਜੋਖਮ, ਤੁਹਾਡੇ ਬਾਕੀ ਜੋਖਮ ਵਾਂਗ ਉਸੇ ਪਲੇਟਫਾਰਮ 'ਤੇ।

ਏਆਈ ਖੋਜਾਂ ਤੁਹਾਡੇ ਕੋਡ, ਨਿਰਭਰਤਾ, ਗੁਪਤਤਾ ਦੇ ਨਾਲ ਰਹਿੰਦੀਆਂ ਹਨ, pipeline ਅਤੇ API ਖੋਜਾਂ, ਇੱਕ ਕੰਸੋਲ ਵਿੱਚ ਇੱਕ ਤਰਜੀਹ ਮਾਡਲ ਦੇ ਨਾਲ। AI ਇੱਕ ਨਵੀਂ ਹਮਲਾ ਸਤਹ ਹੈ, ਆਪਣੇ ਖੁਦ ਦੇ ਨਾਲ ਇੱਕ ਨਵੇਂ ਟੂਲ ਦਾ ਕਾਰਨ ਨਹੀਂ ਹੈ login.

ਸਬੂਤ, ਦਾਅਵੇ ਨਹੀਂ

Xygeni ਉਹਨਾਂ ਫਰੇਮਵਰਕਾਂ ਨਾਲ ਇਕਸਾਰ ਹੈ ਜੋ ਹੁਣ ਸਾਫਟਵੇਅਰ ਵਿੱਚ AI ਨੂੰ ਨਿਯੰਤਰਿਤ ਕਰਦੇ ਹਨ: LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਟੌਪ 10, MCP ਅਤੇ ਏਜੰਟਿਕ ਹੁਨਰਾਂ ਲਈ, NIST SP 800-218A, ਅਤੇ CISAI ਲਈ ਸਾਫਟਵੇਅਰ ਬਿੱਲ ਆਫ਼ ਮਟੀਰੀਅਲਜ਼ 'ਤੇ A ਅਤੇ G7 ਮਾਰਗਦਰਸ਼ਨ। ਇਹ ਸਬੂਤ ਤਿਆਰ ਕਰਦਾ ਹੈ ਜੋ ਇਹ ਦਰਸਾਉਣ ਵਿੱਚ ਮਦਦ ਕਰਦਾ ਹੈ ਕਿ ਉਹਨਾਂ ਫਰੇਮਵਰਕਾਂ ਨੂੰ ਲਾਗੂ ਕੀਤਾ ਜਾ ਰਿਹਾ ਹੈ, ਅਤੇ ਵਸਤੂ ਸੂਚੀ ਅਤੇ ਟਰੇਸੇਬਿਲਟੀ ਉਮੀਦਾਂ ਦਾ ਸਮਰਥਨ ਕਰਦਾ ਹੈ ਜੋ EU AI ਐਕਟ, NIS2 ਅਤੇ ਸਪੇਨ ਦੇ ENS ਵਰਗੇ ਨਿਯਮ ਸੰਗਠਨਾਂ 'ਤੇ ਲਗਾ ਰਹੇ ਹਨ।

ਦਿਸ਼ਾ ਨਿਰਧਾਰਤ ਕੀਤੀ ਗਈ ਹੈ: SBOM AI-BOM ਵਿੱਚ ਫੈਲ ਰਿਹਾ ਹੈ। ਤੁਸੀਂ ਉਸ ਚੀਜ਼ ਦੀ ਤਸਦੀਕ ਨਹੀਂ ਕਰ ਸਕਦੇ ਜੋ ਤੁਸੀਂ ਇਨਵੈਂਟਰੀ ਨਹੀਂ ਕੀਤੀ ਹੈ।

ਸਵਾਲ

ਇੱਕ AI ਸੰਪਤੀ ਵਜੋਂ ਕੀ ਗਿਣਿਆ ਜਾਂਦਾ ਹੈ?

ਮਾਡਲ, ਏਆਈ ਫਰੇਮਵਰਕ, ਡੇਟਾਸੈੱਟ, ਇਨਫਰੈਂਸ ਐਂਡਪੁਆਇੰਟ, ਏਜੰਟ ਅਤੇ ਏਜੰਟ ਸਰਵਰ, ਐਮਸੀਪੀ ਸਰਵਰ, ਹੁਨਰ, ਪ੍ਰੋਂਪਟ, guardrails, ਅਤੇ ਤੁਹਾਡੇ ਰਿਪੋਜ਼ਟਰੀਆਂ ਵਿੱਚ ਵਰਤੇ ਜਾਣ ਵਾਲੇ AI ਕੋਡਿੰਗ ਟੂਲ।

ਆਪਣੇ ਰਿਪੋਜ਼ਟਰੀਆਂ ਦਾ ਲਗਾਤਾਰ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਕੇ: ਕੋਡ, ਨਿਰਭਰਤਾਵਾਂ, ਅਤੇ ਸੰਰਚਨਾ ਫਾਈਲਾਂ ਜੋ AI ਟੂਲ ਪਿੱਛੇ ਛੱਡਦੇ ਹਨ। ਕੁਝ ਵੀ ਡਿਵੈਲਪਰਾਂ ਦੁਆਰਾ ਸਵੈ-ਰਿਪੋਰਟ ਕੀਤੇ ਜਾਣ 'ਤੇ ਨਿਰਭਰ ਨਹੀਂ ਕਰਦਾ ਕਿ ਉਹ ਕੀ ਵਰਤਦੇ ਹਨ।

ਇੱਕ AI ਬਿੱਲ ਆਫ਼ ਮਟੀਰੀਅਲ ਤੁਹਾਡੇ ਸੌਫਟਵੇਅਰ ਵਿੱਚ AI ਦੀ ਇੱਕ ਮਸ਼ੀਨ-ਪੜ੍ਹਨਯੋਗ ਵਸਤੂ ਸੂਚੀ ਹੈ: ਮਾਡਲ, ਡੇਟਾਸੈੱਟ, ਹਿੱਸੇ, ਪ੍ਰਦਾਤਾ ਅਤੇ ਨਿਰਭਰਤਾ। ਰੈਗੂਲੇਟਰ ਅਤੇ standardਦੇ ਸੰਗਠਨ ਇਸ ਨੂੰ ਏਆਈ ਗਵਰਨੈਂਸ ਲਈ ਸਬੂਤ ਆਧਾਰ ਵਜੋਂ ਇਕੱਠਾ ਕਰ ਰਹੇ ਹਨ, ਅਤੇ ਤੁਸੀਂ ਉਸ ਚੀਜ਼ ਦੀ ਪੁਸ਼ਟੀ ਨਹੀਂ ਕਰ ਸਕਦੇ ਜੋ ਤੁਸੀਂ ਨਹੀਂ ਕੀਤੀ ਹੈ।

AI-ਵਿਸ਼ੇਸ਼ ਅਸਫਲਤਾ ਮੋਡ ਜਿਸ ਵਿੱਚ ਪ੍ਰੋਂਪਟ ਇੰਜੈਕਸ਼ਨ ਅਤੇ ਸਿਸਟਮ ਪ੍ਰੋਂਪਟ ਬਾਈਪਾਸ, ਟੂਲ ਇੰਜੈਕਸ਼ਨ ਅਤੇ ਅਵਿਸ਼ਵਾਸਯੋਗ ਟੂਲ ਇਨਵੋਕੇਸ਼ਨ, ਪ੍ਰਾਪਤੀ ਦੁਆਰਾ ਡੇਟਾ ਲੀਕੇਜ, ਅਤੇ ਬਹੁਤ ਜ਼ਿਆਦਾ ਏਜੰਸੀ ਸ਼ਾਮਲ ਹਨ, ਨੂੰ LLM ਐਪਲੀਕੇਸ਼ਨਾਂ ਲਈ OWASP ਟੌਪ 10 ਵਿੱਚ ਮੈਪ ਕੀਤਾ ਗਿਆ ਹੈ।

ਹਾਂ। ਹਰੇਕ ਖੋਜ ਫਾਈਲ ਅਤੇ ਲਾਈਨ ਵੱਲ ਇਸ਼ਾਰਾ ਕਰਦੀ ਹੈ, ਇਹ ਦੱਸਦੀ ਹੈ ਕਿ ਇਹ ਕਿਉਂ ਮਾਇਨੇ ਰੱਖਦੀ ਹੈ, ਅਤੇ ਆਮ ਨਿਯੰਤਰਣਾਂ ਦੇ ਤੌਰ 'ਤੇ ਅਤੇ ਉਸ ਖੋਜ ਲਈ ਵਿਸ਼ੇਸ਼ ਮਾਰਗਦਰਸ਼ਨ ਦੇ ਤੌਰ 'ਤੇ ਘਟਾਉਣਾ ਦਿੰਦੀ ਹੈ।

ਉਹ ਟੂਲ ਕੋਡ ਅਤੇ ਨਿਰਭਰਤਾਵਾਂ ਦਾ ਵਿਸ਼ਲੇਸ਼ਣ ਕਰਦੇ ਹਨ। ਉਹ ਇਹ ਮਾਡਲ ਨਹੀਂ ਬਣਾਉਂਦੇ ਕਿ ਇੱਕ AI ਏਜੰਟ ਕੀ ਹੈ, ਇੱਕ MCP ਸਰਵਰ ਕੀ ਪ੍ਰਗਟ ਕਰਦਾ ਹੈ, ਜਾਂ ਇੱਕ ਹੁਨਰ ਫਾਈਲ ਇੱਕ ਸਹਾਇਕ ਨੂੰ ਕੀ ਕਰਨ ਲਈ ਨਿਰਦੇਸ਼ ਦਿੰਦੀ ਹੈ। Xygeni ਉਸ ਪਰਤ ਨੂੰ ਜੋੜਦਾ ਹੈ ਅਤੇ ਇਸਨੂੰ ਤੁਹਾਡੀਆਂ ਬਾਕੀ ਖੋਜਾਂ ਵਾਂਗ ਉਸੇ ਪਲੇਟਫਾਰਮ ਵਿੱਚ ਰੱਖਦਾ ਹੈ।

ਹਾਂ। ਇਨਵੈਂਟਰੀ ਇੱਕ ਬੇਸਲਾਈਨ ਦੇ ਵਿਰੁੱਧ ਟਰੈਕ ਕਰਦੀ ਹੈ, ਇਸ ਲਈ ਤੁਸੀਂ ਦੇਖ ਸਕਦੇ ਹੋ ਕਿ ਸਕੈਨਾਂ ਦੇ ਵਿਚਕਾਰ ਕੀ AI ਪੇਸ਼ ਕੀਤਾ ਗਿਆ ਸੀ, ਬਦਲਿਆ ਗਿਆ ਸੀ ਜਾਂ ਹਟਾਇਆ ਗਿਆ ਸੀ।

ਮੁਫ਼ਤ ਵਿੱਚ ਸ਼ੁਰੂਆਤ ਕਰੋ, ਜਾਂ ਇੱਕ ਡੈਮੋ ਸ਼ਡਿਊਲ ਕਰੋ ਅਤੇ ਅਸੀਂ ਤੁਹਾਡੇ ਨਾਲ ਤੁਹਾਡੀ AI ਹਮਲੇ ਦੀ ਸਤ੍ਹਾ 'ਤੇ ਚੱਲਾਂਗੇ।

ਦੇਖੋ ਤੁਹਾਡਾ ਏ.ਆਈ. ਕੀ ਹੈ ਕੀ ਅਸਲ ਵਿੱਚ ਕਰਨ ਦੀ ਇਜਾਜ਼ਤ ਹੈ

Xygeni ਆਲ-ਇਨ-ਵਨ ਐਪਸੇਕ ਪਲੇਟਫਾਰਮ ਦੇ ਨਾਲ