ఒక స్కిల్ ఫైల్, ఒక రూల్స్ ఫైల్, ఒక MCP కాన్ఫిగ్. సాదా టెక్స్ట్, commitడాక్యుమెంటేషన్ లాగా సమీక్షించబడి, మీ AI ఏమి చేయగలదో నిశ్శబ్దంగా తిరిగి వ్రాస్తుంది. మీ కోడ్ స్కానర్లు ఎన్నడూ వెతకడానికి నిర్మించబడని హానికరమైన నైపుణ్యాలు, విషపూరిత ప్రాంప్ట్లు మరియు అసురక్షిత ఏజెంట్ సరిహద్దులను Xygeni గుర్తిస్తుంది.
చదవడానికి మాత్రమే యాక్సెస్ · మీ ఇన్ఫ్రాస్ట్రక్చర్లో స్కాన్లు జరుగుతాయి · మీ కోడ్ ఎప్పటికీ అప్లోడ్ చేయబడదు

మీ కోడ్బేస్ అంతటా AI ఏజెంట్లు, ప్రాంప్ట్లు మరియు MCP కాన్ఫిగరేషన్లను కనుగొనండి, దాగి ఉన్న రిస్క్లను గుర్తించండి మరియు ప్రొడక్షన్కు చేరకముందే ముఖ్యమైన సమస్యలకు ప్రాధాన్యత ఇవ్వండి.
మీ రిపోజిటరీలన్నింటిలో నిరంతర, స్వయంచాలక అన్వేషణ: మోడల్లు, ఫ్రేమ్వర్క్లు, డేటాసెట్లు, ఇన్ఫరెన్స్ ఎండ్పాయింట్లు, ఏజెంట్లు, MCP సర్వర్లు, స్కిల్స్, ప్రాంప్ట్లు, guardrailsమరియు మీ డెవలపర్లు వాస్తవంగా ఉపయోగించే AI కోడింగ్ సాధనాలు. సర్వేలు లేవు, స్వీయ-నివేదన లేదు.
ఒక ప్రత్యేకమైన AI స్కానర్, AI సిస్టమ్లకు ప్రత్యేకమైన వైఫల్యాలను కనుగొంటుంది: ప్రాంప్ట్ ఇంజెక్షన్, టూల్ ఇంజెక్షన్, తిరిగి పొందడం ద్వారా డేటా లీకేజ్, సిస్టమ్ ప్రాంప్ట్ బైపాస్, అధిక ఏజెన్సీ. కనుగొన్న ప్రతి అంశం మీ బృందం ఇప్పటికే ఉపయోగిస్తున్న AI భద్రతా ఫ్రేమ్వర్క్లకు మ్యాప్ చేయబడుతుంది మరియు ఆ లోపాన్ని సృష్టించే ఖచ్చితమైన కోడ్ లైన్ను సూచిస్తుంది.
ప్రాధాన్యత ఫన్నెల్ ప్రతి AI ఫైండింగ్ను అప్లికేషన్ కోడ్లో చేరగల, నిజంగా ఉపయోగించుకోదగిన, మరియు మీ బృందాలు చురుకుగా అభివృద్ధి చేస్తున్న కోడ్లో ఉన్న వాటికి పరిమితం చేస్తుంది. బృందాలు ముఖ్యమైన కొన్ని ఫైండింగ్స్పై పని చేస్తాయి.
షాడో AI నుండి ఆడిట్-రెడీ ఇన్వెంటరీ వరకు

మీ మొత్తం AI ఫుట్ప్రింట్ను మరియు దానిలో ఎంత భాగం రిస్క్ను కలిగి ఉందో ఒక బేస్లైన్తో పోల్చి ట్రాక్ చేయడాన్ని చూడండి, తద్వారా మీ ఎక్స్పోజర్ పెరుగుతోందో లేదో మీకు తెలుస్తుంది. ప్రతి అసెట్కు దాని స్వంత రిస్క్ స్కోర్, దాని ప్రొవైడర్, దాని రకం మరియు మీ కోడ్లో దాని ఖచ్చితమైన స్థానం ఉంటాయి.
విడిగా ఉన్న ఒక AI అసెట్ మీకు పెద్దగా ఏమీ చెప్పదు. ప్రమాదాన్ని మోసే సంబంధాలను ఈ గ్రాఫ్ చూపిస్తుంది: ఒక డేటాసెట్ ఏ మోడల్కు ఫీడ్ అవుతుంది, ఏ ఏజెంట్ ఏ టూల్ను పిలుస్తుంది, ఒక అసిస్టెంట్ వెనుక ఏ MCP సర్వర్ ఉంది, మరియు ఆ గొలుసులో ప్రమాదం ఎక్కడ కేంద్రీకృతమై ఉంది. అసెట్ కేటగిరీ, రకం, సంబంధం లేదా ప్రమాద స్థాయి ద్వారా ఫిల్టర్ చేయండి.


ఇన్వెంటరీకి శక్తినిచ్చే అదే నిరంతర డిస్కవరీ నుండి రూపొందించబడిన, మీ AI కోసం మెషిన్ చదవగలిగే బిల్ ఆఫ్ మెటీరియల్స్ను ఎగుమతి చేయండి. ఒక ఆడిటర్, కస్టమర్ లేదా రెగ్యులేటర్ మీరు ఏ AIని నడుపుతున్నారని అడిగినప్పుడు, సమాధానం ఒక డౌన్లోడ్ మాత్రమే, అంతేగానీ మూడు వారాల మాన్యువల్ కసరత్తు కాదు.cise.
నైపుణ్య ఫైల్లు, నియమాల ఫైల్లు మరియు MCP కాన్ఫిగ్లు commitఅవి సాదా టెక్స్ట్గా చూపబడి, హానిచేయనివిగా సమీక్షించబడినప్పటికీ, ఒక అసిస్టెంట్కు ఏమి చేయాలో మరియు అది ఎంతవరకు చేరుకోగలదో అవి నిర్వచిస్తాయి. Xygeni వాటిని భద్రతా అంశాలుగా విశ్లేషిస్తుంది: ఇది హానికరమైన స్కిల్స్ మరియు రూల్స్ ఫైల్లను ఫ్లాగ్ చేస్తుంది, MCP సర్వర్ కాన్ఫిగరేషన్లను తనిఖీ చేస్తుంది, మరియు మీ AI వర్క్లోడ్లను నడిపించే ప్రాంప్ట్లను వెలుగులోకి తెస్తుంది.


Xygeni యొక్క AI స్కానర్, AI సిస్టమ్లకు ప్రత్యేకమైన మరియు సాంప్రదాయ కోడ్ విశ్లేషణకు కనిపించని వైఫల్య రీతులను గుర్తిస్తుంది: టూల్ ఎగ్జిక్యూషన్ను దురుద్దేశపూర్వకంగా తారుమారు చేయడం, వెక్టర్ స్టోర్ ద్వారా సున్నితమైన డాక్యుమెంట్లను అనధికారికంగా తిరిగి పొందడం, సిస్టమ్ ప్రాంప్ట్ బైపాస్, రూపొందించిన ఇన్పుట్ ద్వారా జైల్బ్రేక్లు, విశ్వసనీయత లేని టూల్ ఇన్వోకేషన్.
ప్రతి AI ఫైండింగ్లో ఫ్రేమ్వర్క్ రిఫరెన్స్, ప్రభావితమైన AI అసెట్ మరియు టూల్, ఎక్స్పోజర్ ఎంతకాలంగా ఓపెన్గా ఉంది, ఖచ్చితమైన ఫైల్ మరియు లైన్, అది ఎందుకు ముఖ్యమైనదో వివరణ, మరియు ఆ ఫైండింగ్కు ప్రత్యేకమైన సాధారణ నియంత్రణలు మరియు మార్గదర్శకాలుగా విభజించబడిన నివారణ చర్యలు ఉంటాయి. ఇది హెచ్చరిక కాదు. ఒక పరిష్కారం.


ప్రతి అంశం నుండి మొదలుకొని అప్లికేషన్ కోడ్లోని వాటి వరకు, ఆపై దుర్వినియోగం చేయగల వాటి వరకు, ఆపై క్రియాశీల అభివృద్ధిలో ఉన్న వాటి వరకు క్రమమైన వడపోత జరుగుతుంది. మీ బృందానికి చేరే జాబితా ఉత్పత్తికి ముప్పు కలిగించే జాబితానే.
ఒక నిజాయితీగల AI రిస్క్ చిత్రానికి కేవలం మోడల్ జాబితా కంటే ఎక్కువ అవసరం, మరియు దానిని పూర్తి చేసే ఇంజిన్లను Xygeni ఇప్పటికే నడుపుతోంది:
AI ప్రొవైడర్ల API కీలు కూడా ఇతర రహస్యాల లాంటివే, మరియు Xygeni యొక్క రహస్యాల గుర్తింపు వాటిని మీ రిపోజిటరీలు, కాన్ఫిగరేషన్ ఫైల్లు మరియు ఇతర చోట్ల కనుగొంటుంది. pipelines, అవి పబ్లిక్ రిజిస్ట్రీ లేదా బిల్డ్ లాగ్కు చేరకముందే.
AI స్టాక్ సాధారణ ప్యాకేజీలపై నిర్మించబడింది, మరియు సాధారణ ప్యాకేజీలు CVEలను కలిగి ఉంటాయి. Xygeni యొక్క సాఫ్ట్వేర్ కూర్పు విశ్లేషణ, మీ అప్లికేషన్లు ఆధారపడే AI మరియు ML లైబ్రరీలలో, వాటిని ఉపయోగించే AI అసెట్లు ఉన్న అదే ప్లాట్ఫారమ్లోనే, తెలిసిన బలహీనతలను వెలుగులోకి తెస్తుంది.
AI స్టాక్లు అనేక మూలాల నుండి డిపెండెన్సీలను వేగంగా పొందుతాయి. Xygeni యొక్క మాల్వేర్ డిటెక్షన్, CVE లేదా పబ్లిక్ అడ్వైజరీ కోసం వేచి ఉండకుండా, రెప్యుటేషన్-ఆధారిత టూల్స్ ఇప్పటికీ విశ్వసించే హానికరమైన ప్యాకేజీలను పట్టుకుంటుంది.
ఒకే ప్లాట్ఫారమ్ ఉండటం వల్ల, మూడు వేర్వేరు సాధనాల నుండి మూడు పాక్షిక సమాధానాలు పొందడానికి బదులుగా, AI ప్రశ్నకు పూర్తి సమాధానం లభిస్తుంది.
మీ ప్రస్తుత భద్రతా సాధనాలు గుర్తించలేని AI దాడి అవకాశాలను చూడండి, మరియు ప్రతి ఇతర అప్లికేషన్ ప్రమాదంతో పాటు దీనిని కూడా నిర్వహించండి.
మీ స్టాటిక్ విశ్లేషణకు మోడల్ అంటే ఏమిటో తెలియదు. మీ కంపోజిషన్ విశ్లేషణ MCP సర్వర్లను జాబితా చేయదు. ఇది ఆ సాధనాలలో లోపం కాదు, అవి వేరే సమస్య కోసం రూపొందించబడ్డాయి. Xygeni AI ఆస్తులను జాబితా చేస్తుంది, MCP కాన్ఫిగరేషన్లను విశ్లేషిస్తుంది, హానికరమైన స్కిల్ మరియు రూల్ ఫైల్లను ఫ్లాగ్ చేస్తుంది, మరియు మీ AI-BOMను నిర్మిస్తుంది.
AI పరిశోధనలు మీ కోడ్, డిపెండెన్సీ, సీక్రెట్తో పాటే ఉంటాయి, pipeline మరియు API ఫలితాలు, ఒకే ప్రాధాన్యతా నమూనాతో ఒకే కన్సోల్లో. AI అనేది ఒక కొత్త దాడి ఉపరితలం, అంతేగానీ దాని స్వంత ప్రత్యేక లక్షణాలతో ఒక కొత్త సాధనానికి కారణం కాదు. login.
Xygeni ప్రస్తుతం సాఫ్ట్వేర్లో AIని నియంత్రించే ఫ్రేమ్వర్క్లకు అనుగుణంగా ఉంటుంది: LLM అప్లికేషన్ల కోసం OWASP టాప్ 10, MCP మరియు ఏజెంటిక్ స్కిల్స్ కోసం, NIST SP 800-218A, మరియు CISAI కోసం సాఫ్ట్వేర్ బిల్ ఆఫ్ మెటీరియల్స్పై A మరియు G7 మార్గదర్శకత్వం. ఇది ఆ ఫ్రేమ్వర్క్లు వర్తింపజేయబడుతున్నాయని ప్రదర్శించడానికి సహాయపడే సాక్ష్యాలను ఉత్పత్తి చేస్తుంది మరియు EU AI చట్టం, NIS2 మరియు స్పెయిన్ యొక్క ENS వంటి నిబంధనలు సంస్థలపై ఉంచుతున్న ఇన్వెంటరీ మరియు ట్రేసబిలిటీ అంచనాలకు మద్దతు ఇస్తుంది.
దిశ నిర్ణయించబడింది: SBOM AI-BOM లోకి విస్తరిస్తోంది. మీరు జాబితా చేయని దాన్ని ధృవీకరించలేరు.
మోడల్స్, AI ఫ్రేమ్వర్క్లు, డేటాసెట్లు, ఇన్ఫరెన్స్ ఎండ్పాయింట్లు, ఏజెంట్లు మరియు ఏజెంట్ సర్వర్లు, MCP సర్వర్లు, నైపుణ్యాలు, ప్రాంప్ట్లు, guardrailsమరియు మీ రిపోజిటరీలలో ఉపయోగంలో ఉన్న AI కోడింగ్ సాధనాలు.
మీ రిపోజిటరీలను నిరంతరం విశ్లేషించడం ద్వారా: కోడ్, డిపెండెన్సీలు మరియు AI టూల్స్ వదిలిపెట్టిన కాన్ఫిగరేషన్ ఫైల్స్. డెవలపర్లు తాము ఏమి ఉపయోగిస్తున్నారో స్వయంగా నివేదించడంపై ఏదీ ఆధారపడదు.
AI బిల్ ఆఫ్ మెటీరియల్స్ అనేది మీ సాఫ్ట్వేర్లోని AI యొక్క మెషిన్-రీడబుల్ జాబితా: ఇందులో మోడల్స్, డేటాసెట్లు, కాంపోనెంట్లు, ప్రొవైడర్లు మరియు డిపెండెన్సీలు ఉంటాయి. రెగ్యులేటర్లు మరియు standardవివిధ సంస్థలు AI పాలనకు ఆధారంగా దీనిపై దృష్టి సారిస్తున్నాయి, మరియు మీరు జాబితా చేయని దానికి మీరు హామీ ఇవ్వలేరు.
ప్రాంప్ట్ ఇంజెక్షన్ మరియు సిస్టమ్ ప్రాంప్ట్ బైపాస్, టూల్ ఇంజెక్షన్ మరియు విశ్వసనీయత లేని టూల్ ఇన్వోకేషన్, రిట్రీవల్ ద్వారా డేటా లీకేజ్, మరియు అధిక ఏజెన్సీ వంటి AI-నిర్దిష్ట వైఫల్య రీతులు, LLM అప్లికేషన్ల కోసం OWASP టాప్ 10కి మ్యాప్ చేయబడ్డాయి.
అవును. ప్రతి అంశం ఫైల్ మరియు లైన్ను సూచిస్తుంది, అది ఎందుకు ముఖ్యమైనదో వివరిస్తుంది, మరియు సాధారణ నియంత్రణల రూపంలోనూ, ఆ అంశానికి ప్రత్యేకమైన మార్గదర్శకత్వం రూపంలోనూ నివారణ చర్యలను అందిస్తుంది.
ఆ టూల్స్ కోడ్ మరియు డిపెండెన్సీలను విశ్లేషిస్తాయి. అవి ఒక AI ఏజెంట్ అంటే ఏమిటి, ఒక MCP సర్వర్ ఏమి బహిర్గతం చేస్తుంది, లేదా ఒక స్కిల్ ఫైల్ ఒక అసిస్టెంట్కు ఏమి చేయమని ఆదేశిస్తుంది వంటివాటిని మోడల్ చేయవు. Xygeni ఆ పొరను జోడిస్తుంది మరియు దానిని మీ మిగిలిన పరిశోధనలతో పాటు అదే ప్లాట్ఫారమ్లో ఉంచుతుంది.
అవును. ఇన్వెంటరీ ఒక బేస్లైన్తో పోల్చి చూస్తుంది, కాబట్టి స్కాన్ల మధ్య ఏ AI ప్రవేశపెట్టబడిందో, మార్చబడిందో లేదా తొలగించబడిందో మీరు చూడవచ్చు.
ఉచితంగా ప్రారంభించండి, లేదా డెమోను షెడ్యూల్ చేయండి, మేము మీ AI అటాక్ సర్ఫేస్ను మీకు వివరిస్తాము.
Xygeni ఆల్-ఇన్-వన్ AppSec ప్లాట్ఫారమ్తో