File skill, file rules, konfigurasi MCP. Téks polos, commitdokuméntasi sapertos anu diuji, diulas sapertos dokuméntasi, sareng éta sacara teu langsung nyerat ulang naon anu diidinan dilakukeun ku AI anjeun. Xygeni ngadeteksi kaahlian jahat, ajakan anu diracun, sareng wates agén anu teu aman anu teu acan pernah didamel ku pamindai kode anjeun.
Aksés baca wungkul · Scan dijalankeun dina infrastruktur anjeun · Kode anjeun henteu pernah diunggah

Panggihan agén AI, prompts, sareng konfigurasi MCP di sakumna basis kode anjeun, deteksi résiko anu disumputkeun, sareng prioritaskeun masalah anu penting sateuacan dugi ka produksi.
Kapanggihna otomatis anu terus-terusan di sakumna repositori anjeun: modél, kerangka kerja, sét data, titik tungtung inferensi, agén, server MCP, kaahlian, pituduh, guardrails, sareng alat coding AI anu saleresna dianggo ku pamekar anjeun. Teu aya survey, teu aya laporan mandiri.
Paminda AI khusus mendakan kagagalan khusus pikeun sistem AI: injeksi prompt, injeksi alat, bocor data nalika pamulihan, bypass prompt sistem, agénsi anu kaleuleuwihi. Unggal panemuan dipetakan kana kerangka kaamanan AI anu parantos dianggo ku tim anjeun, sareng nunjuk kana baris kode anu pasti anu nyiptakeun paparan.
Corong prioritas ngaheureutan unggal panemuan AI kana naon anu tiasa kahontal dina kode aplikasi, anu leres-leres tiasa dieksploitasi, sareng aya dina kode anu tim anjeun aktip ngembangkeun. Tim ngerjakeun sababaraha panemuan anu penting.
Ti Shadow AI ka Inventorygk anu Siap Audit

Tingali total tapak suku AI anjeun sareng sabaraha résiko anu aya, dilacak dumasar kana garis dasar supados anjeun terang naha paparan anjeun ningkat. Unggal aset ngagaduhan skor résiko nyalira, panyadia, jinisna, sareng lokasi anu pasti dina kode anjeun.
Aset AI sacara mandiri teu pati méré informasi. Grafikna némbongkeun hubungan anu mawa résiko: modél mana anu diasupkeun kana sét data, agén mana anu nimbulkeun alat mana, server MCP mana anu aya di tukangeun asistén, sareng dimana résiko konsentrasi dina ranté éta. Filter dumasar kana kategori aset, jinis, hubungan, atanapi tingkat résiko.


Ékspor daptar bahan anu tiasa dibaca mesin pikeun AI anjeun, anu dihasilkeun tina panemuan kontinyu anu sami anu ngawasa inventaris. Nalika auditor, palanggan, atanapi régulator naroskeun AI naon anu anjeun jalankeun, jawabanana nyaéta unduhan, sanés latihan manual tilu minggu.cise.
File skill, file rules sareng konfigurasi MCP nyaéta committéks polos sareng diulas sapertos henteu bahaya, tapi éta ngajelaskeun naon anu diinstruksikeun ka asistén sareng naon anu diidinan pikeun dihontal. Xygeni nganalisisna salaku artefak kaamanan: éta nandakeun kaahlian jahat sareng ngatur file, mariksa konfigurasi server MCP, sareng memunculkeun prompt anu ngadorong beban kerja AI anjeun.


Pamindai AI Xygeni ngadeteksi modeu kagagalan anu khusus pikeun sistem AI sareng teu katingali ku analisis kode konvensional: manipulasi jahat tina palaksanaan alat, pamulihan dokumén sénsitip anu teu sah ngalangkungan panyimpen vektor, bypass prompt sistem, jailbreak ngalangkungan input anu didamel, sareng panyauran alat anu teu dipercaya.
Unggal panemuan AI ngandung rujukan kerangka, aset sareng alat AI anu kapangaruhan, sabaraha lami paparan parantos dibuka, file sareng garis anu pasti, katerangan kunaon éta penting, sareng mitigasi dibagi kana kontrol umum sareng pituduh khusus pikeun panemuan éta. Sanés waspada. Perbaikan.


Panyaringan progresif ti unggal panemuan ka handap ka anu aya dina kode aplikasi, teras ka anu tiasa dieksploitasi, teras ka anu aya dina pamekaran aktif. Daptar anu dugi ka tim anjeun nyaéta daptar anu ngancam produksi.
Gambaran résiko AI anu jujur perlu langkung ti ngan ukur inventaris modél, sareng Xygeni parantos ngajalankeun mesin anu ngalengkepanana:
Konci API pikeun panyadia AI mangrupikeun rusiah sapertos anu sanés, sareng deteksi rusiah Xygeni mendakanana di sakumna repositori, file konfigurasi sareng pipelines, sateuacan aranjeunna dugi ka pendaptaran umum atanapi log wangunan.
Tumpukan AI diwangun dina pakét biasa, sareng pakét biasa ngagaduhan CVE. Analisis komposisi parangkat lunak Xygeni meungkeut kerentanan anu dipikanyaho dina pustaka AI sareng ML anu diandelkeun ku aplikasi anjeun, dina platform anu sami sareng aset AI anu nganggo éta.
Tumpukan AI narik dependensi gancang sareng tina seueur sumber. Deteksi malware Xygeni néwak pakét jahat anu masih dipercaya ku alat-alat anu berbasis reputasi, tanpa ngantosan CVE atanapi saran umum.
Hiji platform, janten patarosan AI kénging jawaban anu lengkep tinimbang tilu anu parsial tina tilu alat anu béda.
Tingali permukaan serangan AI anu teu tiasa diatasi ku alat kaamanan anjeun anu tos aya, teras atur éta sareng unggal résiko aplikasi anu sanés.
Analisis statis anjeun teu terang naon ari modél. Analisis komposisi anjeun teu ngadaptar server MCP. Ieu sanés cacad dina alat-alat éta, éta dirancang pikeun masalah anu béda. Xygeni ngainventarisasi aset AI, nganalisis konfigurasi MCP, nandakeun file skill sareng aturan jahat, sareng ngawangun AI-BOM anjeun.
Panemuan AI hirup sasarengan sareng kode, katergantungan, rusiah, pipeline sareng panemuan API, dina hiji konsol kalayan hiji modél prioritas. AI mangrupikeun permukaan serangan énggal, sanés alesan pikeun alat énggal kalayan sorangan login.
Xygeni saluyu sareng kerangka anu ayeuna ngatur AI dina parangkat lunak: OWASP Top 10 pikeun Aplikasi LLM, pikeun MCP sareng pikeun Kaahlian Agentik, NIST SP 800-218A, sareng CISPituduh A sareng G7 ngeunaan Software Bill of Materials pikeun AI. Éta ngahasilkeun bukti anu ngabantosan nunjukkeun kerangka éta diterapkeun, sareng ngadukung ekspektasi inventaris sareng katelusuran anu ditetepkeun ku peraturan sapertos EU AI Act, NIS2 sareng ENS Spanyol kana organisasi.
Arahna ditangtukeun: SBOM nuju ngalegaan kana AI-BOM. Anjeun teu tiasa nyaksian naon anu anjeun teu acan inventaris.
Modél, kerangka kerja AI, kumpulan data, titik tungtung inferensi, server agén sareng agén, server MCP, kaahlian, pituduh, guardrails, sareng alat coding AI anu dianggo di sakumna repositori anjeun.
Ku cara nganalisis repositori anjeun sacara terus-terusan: kode, dependensi, sareng file konfigurasi anu ditinggalkeun ku alat AI. Teu aya anu gumantung kana pamekar anu ngalaporkeun sorangan naon anu dianggo.
AI Bill of Materials nyaéta inventaris AI dina parangkat lunak anjeun anu tiasa dibaca ku mesin: modél, sét data, komponén, panyadia sareng dependensi. Regulator sareng standardBadan-badan urang ngahiji dina éta salaku dasar bukti pikeun tata kelola AI, sareng anjeun moal tiasa nyaksian naon anu anjeun teu acan inventaris.
Modeu kagagalan khusus AI kalebet injeksi prompt sareng bypass prompt sistem, injeksi alat sareng panyauran alat anu teu dipercaya, bocor data nalika pamulihan, sareng agénsi anu kaleuleuwihi, dipetakan kana OWASP Top 10 pikeun Aplikasi LLM.
Muhun. Unggal panemuan nunjuk kana file sareng baris, ngajelaskeun kunaon éta penting, sareng masihan mitigasi boh salaku kontrol umum sareng salaku pituduh khusus pikeun panemuan éta.
Parabot-parabot éta nganalisis kode sareng katergantungan. Éta henteu modél naon ari agén AI, naon anu diungkabkeun ku server MCP, atanapi naon anu diinstruksikeun ku file kaahlian ka asistén. Xygeni nambihan lapisan éta sareng ngajaga éta dina platform anu sami sareng sésana panemuan anjeun.
Muhun. Inventarisna ngalacak dumasar kana garis dasar, janten anjeun tiasa ningali AI naon anu diwanohkeun, dirobih atanapi dihapus antara scan.
Mimitian gratis, atanapi jadwalkeun démo sareng kami bakal ngajelaskeun permukaan serangan AI anjeun sareng anjeun.
sareng Platform Xygeni All-In-One AppSec