Një skedar aftësish, një skedar rregullash, një konfigurim MCP. Tekst i thjeshtë, committed si dokumentacion, rishikohet si dokumentacion dhe rishkruan në heshtje atë që i lejohet të bëjë IA-ja juaj. Xygeni zbulon aftësitë keqdashëse, kërkesat e helmuara dhe kufijtë e pasigurt të agjentëve për të cilët skanerët tuaj të kodit nuk janë ndërtuar kurrë për t'i kërkuar.
Qasje vetëm për lexim · Skanimet kryhen në infrastrukturën tuaj · Kodi juaj nuk ngarkohet kurrë

Zbuloni agjentë të IA-së, kërkesa dhe konfigurime MCP në të gjithë bazën tuaj të kodit, zbuloni rreziqet e fshehura dhe prioritizoni çështjet që kanë rëndësi përpara se të arrijnë në prodhim.
Zbulim i vazhdueshëm dhe automatik në të gjitha depot tuaja: modele, korniza, grupe të dhënash, pika fundore të përfundimit, agjentë, serverë MCP, aftësi, kërkesa, guardrailsdhe mjetet e kodimit të inteligjencës artificiale që zhvilluesit tuaj përdorin në të vërtetë. Pa anketa, pa vetëraportim.
Një skaner i dedikuar i IA-së gjen dështimet specifike për sistemet e IA-së: injektim i menjëhershëm, injektim mjetesh, rrjedhje të dhënash përmes rikuperimit, anashkalim i menjëhershëm i sistemit, veprim i tepërt. Çdo gjetje i përkitet kornizave të sigurisë së IA-së që ekipi juaj përdor tashmë dhe tregon rreshtin e saktë të kodit që krijon ekspozimin.
Kanali i prioritizimit e ngushton çdo gjetje të inteligjencës artificiale në atë që është e arritshme në kodin e aplikacionit, vërtet e shfrytëzueshme dhe e ruajtur në kodin që ekipet tuaja po zhvillojnë në mënyrë aktive. Ekipet punojnë me gjetjet e pakta që kanë rëndësi.
Nga AI në Hije në një Inventar të Gatshëm për Auditim

Shikoni gjurmën tuaj totale të IA-së dhe sa prej saj mbart rrezik, të gjurmuar kundrejt një baze fillestare në mënyrë që të dini nëse ekspozimi juaj po rritet. Çdo aset mbart rezultatin e vet të rrezikut, ofruesin e tij, llojin e tij dhe vendndodhjen e tij të saktë në kodin tuaj.
Një aset i inteligjencës artificiale në izolim tregon pak. Grafiku tregon marrëdhëniet që mbartin rrezikun: cilin model ushqen një grup të dhënash, cili agjent aktivizon cilin mjet, cili server MCP ndodhet pas një asistenti dhe ku përqendrohet rreziku në të gjithë atë zinxhir. Filtroni sipas kategorisë së aseteve, llojit, marrëdhënies ose nivelit të rrezikut.


Eksportoni një listë materialesh të lexueshme nga makina për inteligjencën tuaj artificiale, të gjeneruar nga i njëjti zbulim i vazhdueshëm që fuqizon inventarin. Kur një auditor, një klient ose një rregullator pyet se çfarë inteligjence artificiale po përdorni, përgjigjja është një shkarkim, jo një ushtrim manual tre-javor.cise.
Skedarët e aftësive, skedarët e rregullave dhe konfigurimet MCP janë committë paraqitura si tekst i thjeshtë dhe të rishikuara sikur të ishin të padëmshme, megjithatë ato përcaktojnë se çfarë udhëzohet të bëjë një asistent dhe çfarë lejohet të arrijë. Xygeni i analizon ato si artefakte sigurie: ai sinjalizon aftësi dhe rregulla keqdashëse në skedarë, inspekton konfigurimet e serverit MCP dhe nxjerr në pah kërkesat që nxisin ngarkesat tuaja të punës në IA.


Skaneri i IA-së i Xygeni-t zbulon mënyrat e dështimit që janë specifike për sistemet e IA-së dhe të padukshme për analizën konvencionale të kodit: manipulim dashakeq i ekzekutimit të mjeteve, marrje e paautorizuar e dokumenteve të ndjeshme përmes një depoje vektoriale, anashkalim i kërkesave të sistemit, thyerje të të dhënave përmes të dhënave të krijuara, thirrje e mjeteve të pabesueshme.
Çdo gjetje e inteligjencës artificiale përmban referencën e kornizës, asetin dhe mjetin e prekur të inteligjencës artificiale, kohëzgjatjen e ekspozimit të hapur, skedarin dhe rreshtin e saktë, një shpjegim pse ka rëndësi dhe zbutjen e ndarë në kontrolle të përgjithshme dhe udhëzime specifike për atë gjetje. Jo një alarm. Një rregullim.


Filtrim progresiv nga çdo gjetje deri te ato në kodin e aplikacionit, pastaj te ato që janë të shfrytëzueshme dhe më pas te ato në zhvillim aktiv. Lista që arrin në ekipin tuaj është lista që kërcënon prodhimin.
Një pamje e ndershme e rrezikut të IA-së ka nevojë për më shumë sesa një inventar modelesh, dhe Xygeni tashmë i përdor motorët që e plotësojnë atë:
Çelësat API për ofruesit e IA-së janë sekrete si çdo tjetër, dhe zbulimi i sekreteve të Xygenit i gjen ato në të gjitha depot, skedarët e konfigurimit dhe pipelines, përpara se të arrijnë në një regjistër publik ose në një regjistër ndërtimi.
Grumbulli i inteligjencës artificiale është ndërtuar mbi paketa të zakonshme, dhe paketat e zakonshme mbartin CVE. Analiza e përbërjes së softuerit të Xygenit nxjerr në pah dobësi të njohura në bibliotekat e inteligjencës artificiale dhe të makinerisë së mësimit nga të cilat varen aplikacionet tuaja, në të njëjtën platformë si asetet e inteligjencës artificiale që i përdorin ato.
Grupet e inteligjencës artificiale tërheqin varësi shpejt dhe nga shumë burime. Zbulimi i malware-ve i Xygeni-t kap paketa dashakeqe të cilave mjetet e bazuara në reputacion ende u besojnë, pa pritur për një CVE ose një këshillë publike.
Një platformë, kështu që pyetja për inteligjencën artificiale merr një përgjigje të plotë në vend të tre përgjigjeve të pjesshme nga tre mjete të ndryshme.
Shihni sipërfaqen e sulmit të inteligjencës artificiale që mjetet tuaja ekzistuese të sigurisë nuk mund ta bëjnë dhe menaxhojeni atë së bashku me çdo rrezik tjetër të aplikacionit.
Analiza juaj statike nuk e di se çfarë është një model. Analiza juaj e përbërjes nuk i liston serverat MCP. Ky nuk është një defekt në ato mjete, ato janë projektuar për një problem tjetër. Xygeni inventarizon asetet e IA-së, analizon konfigurimet e MCP-së, sinjalizon skedarët e aftësive dhe rregullave keqdashëse dhe ndërton AI-BOM-in tuaj.
Gjetjet e inteligjencës artificiale jetojnë së bashku me kodin, varësinë, sekretin tuaj, pipeline dhe gjetjet e API-t, në një konsolë me një model përparësie. IA është një sipërfaqe e re sulmi, jo një arsye për një mjet të ri me të vetin login.
Xygeni përputhet me kornizat që tani rregullojnë IA-në në softuer: OWASP Top 10 për Aplikacionet LLM, për MCP dhe për Aftësitë Agjentike, NIST SP 800-218A dhe CISUdhëzimet A dhe G7 mbi një Listë Materialesh Softuerësh për IA-në. Ato gjenerojnë provat që ndihmojnë në demonstrimin se këto korniza po zbatohen dhe mbështesin pritjet e inventarit dhe gjurmueshmërisë që rregullore të tilla si Akti i BE-së për IA-në, NIS2 dhe ENS e Spanjës po u vendosin organizatave.
Drejtimi është vendosur: i/e/të SBOM po zgjerohet në AI-BOM. Nuk mund të dëshmosh atë që nuk e ke inventarizuar.
Modele, korniza të IA-së, grupe të dhënash, pika fundore të inferencës, agjentë dhe serverë agjentësh, serverë MCP, aftësi, kërkesa, guardrailsdhe mjetet e kodimit të inteligjencës artificiale në përdorim në të gjitha depot tuaja.
Duke analizuar vazhdimisht depot tuaja: kodin, varësitë dhe skedarët e konfigurimit që lënë pas mjetet e inteligjencës artificiale. Asgjë nuk varet nga vetë-raportimi i zhvilluesve se çfarë përdorin.
Një List Materialesh i IA-së është një inventar i lexueshëm nga makina i IA-së në softuerin tuaj: modele, grupe të dhënash, komponentë, ofrues dhe varësi. Rregullatorët dhe standardOrganet e shkencës po konvergojnë mbi të si bazë provash për qeverisjen e inteligjencës artificiale, dhe ju nuk mund të dëshmoni për atë që nuk e keni inventarizuar.
Modalitetet e dështimit specifike për IA-në, duke përfshirë injektimin e menjëhershëm dhe anashkalimin e menjëhershëm të sistemit, injektimin e mjeteve dhe thirrjen e mjeteve të pabesueshme, rrjedhjen e të dhënave përmes rikthimit dhe agjencinë e tepërt, të hartuara në OWASP Top 10 për Aplikacionet LLM.
Po. Çdo gjetje tregon dosjen dhe rreshtin, shpjegon pse ka rëndësi dhe jep masa zbutëse si kontrolle të përgjithshme ashtu edhe si udhëzime specifike për atë gjetje.
Këto mjete analizojnë kodin dhe varësitë. Ato nuk modelojnë se çfarë është një agjent i IA-së, çfarë ekspozon një server MCP ose çfarë udhëzon një skedar aftësish një asistent të bëjë. Xygeni shton atë shtresë dhe e mban atë në të njëjtën platformë si pjesa tjetër e gjetjeve tuaja.
Po. Inventari gjurmon kundrejt një niveli bazë, kështu që mund të shihni se çfarë IA është futur, ndryshuar ose hequr midis skanimeve.
Filloni falas ose caktoni një demo dhe ne do të ecim bashkë me ju nëpër sipërfaqen tuaj të sulmit me inteligjencë artificiale.
me Platformën AppSec Gjithëpërfshirëse Xygeni