Xygeni AI سیکیورٹی

خطرناک AI فائلوں میں ہے جس کا کوئی بھی جائزہ نہیں لیتا ہے۔

ایک اسکل فائل، ایک رولز فائل، ایک MCP کنفیگریشن۔ سادہ متن، committed جیسے دستاویزات، دستاویزات کی طرح جائزہ لیا جاتا ہے، اور یہ خاموشی سے دوبارہ لکھتا ہے کہ آپ کے AI کو کیا کرنے کی اجازت ہے۔ Xygeni بدنیتی پر مبنی مہارتوں، زہریلے اشارے اور غیر محفوظ ایجنٹ کی حدود کا پتہ لگاتا ہے جنہیں تلاش کرنے کے لیے آپ کے کوڈ سکینر کبھی نہیں بنائے گئے تھے۔

صرف پڑھنے کی رسائی · اسکینز آپ کے بنیادی ڈھانچے میں چلتے ہیں · آپ کا کوڈ کبھی اپ لوڈ نہیں ہوتا ہے۔

AI دریافت کریں۔ خطرے کا پتہ لگائیں۔ پہلے جو اہم ہے اسے درست کریں۔

اپنے کوڈبیس میں AI ایجنٹس، پرامپٹس، اور MCP کنفیگریشنز دریافت کریں، چھپے ہوئے خطرات کا پتہ لگائیں، اور پروڈکشن تک پہنچنے سے پہلے اہم مسائل کو ترجیح دیں۔

ہر AI اثاثہ دریافت کریں۔

آپ کے ذخیروں میں مسلسل، خودکار دریافت: ماڈلز، فریم ورک، ڈیٹاسیٹس، انفرنس اینڈ پوائنٹس، ایجنٹس، MCP سرورز، مہارتیں، اشارے، guardrails، اور AI کوڈنگ ٹولز جو آپ کے ڈویلپرز اصل میں استعمال کرتے ہیں۔ کوئی سروے نہیں، کوئی خود رپورٹنگ نہیں۔

AppSec ٹولز سے اس خطرے کا پتہ لگائیں۔

ایک وقف شدہ AI اسکینر AI سسٹمز کے لیے مخصوص ناکامیوں کو تلاش کرتا ہے: فوری انجیکشن، ٹول انجیکشن، بازیافت کے ذریعے ڈیٹا کا رساو، سسٹم پرامپٹ بائی پاس، ضرورت سے زیادہ ایجنسی۔ ہر تلاش کو AI سیکیورٹی فریم ورک کے ساتھ نقش کیا جاتا ہے جو آپ کی ٹیم پہلے سے استعمال کرتی ہے، اور کوڈ کی صحیح لائن کی طرف اشارہ کرتی ہے جو نمائش کو تخلیق کرتی ہے۔

حقیقی نمائش کے ذریعہ ترجیح دیں۔

ترجیحی فنل ہر AI کو اس بات تک محدود کرتا ہے کہ ایپلیکیشن کوڈ میں کیا قابل رسائی ہے، حقیقی طور پر استفادہ کیا جا سکتا ہے، اور کوڈ میں بیٹھ کر آپ کی ٹیمیں فعال طور پر ترقی کر رہی ہیں۔ ٹیمیں ان چند نتائج پر کام کرتی ہیں جو اہم ہیں۔

زیجینی اے آئی سیکیورٹی صلاحیتوں

شیڈو AI سے آڈٹ کے لیے تیار انوینٹری جی کے تک

اے آئی کے اعدادوشمار

ہر AI اثاثہ کی لائیو انوینٹری

اپنے کل AI فوٹ پرنٹ کو دیکھیں اور اس میں سے کتنا خطرہ ہوتا ہے، ایک بیس لائن کے خلاف ٹریک کیا جاتا ہے تاکہ آپ کو معلوم ہو کہ آیا آپ کی نمائش بڑھ رہی ہے۔ ہر اثاثہ کا اپنا رسک سکور، اس کا فراہم کنندہ، اس کی قسم، اور آپ کے کوڈ میں اس کا صحیح مقام ہوتا ہے۔

AI گراف: آپ کا AI اصل میں کیسے جڑتا ہے۔

تنہائی میں ایک AI اثاثہ آپ کو بہت کم بتاتا ہے۔ گراف ان رشتوں کو دکھاتا ہے جو خطرہ رکھتے ہیں: ڈیٹاسیٹ کو کون سا ماڈل فیڈ کرتا ہے، کون سا ایجنٹ کس ٹول کو استعمال کرتا ہے، کون سا MCP سرور اسسٹنٹ کے پیچھے بیٹھتا ہے، اور جہاں خطرہ اس سلسلہ میں مرکوز ہوتا ہے۔ اثاثہ کے زمرے، قسم، تعلق، یا خطرے کی سطح کے لحاظ سے فلٹر کریں۔

اے آئی گراف
AI ڈاؤن لوڈ AIBOM

AI-BOM آڈیٹرز کے لیے تیار ہے۔

اپنے AI کے لیے مشین سے پڑھنے کے قابل مواد کا بل برآمد کریں، جو اسی مسلسل دریافت سے تیار کیا گیا ہے جو انوینٹری کو طاقت دیتا ہے۔ جب کوئی آڈیٹر، ایک گاہک، یا کوئی ریگولیٹر پوچھتا ہے کہ آپ کون سا AI چلا رہے ہیں، تو جواب ہے ڈاؤن لوڈ، تین ہفتوں کا دستی مشق نہیں۔cise.

بدنیتی پر مبنی مہارتیں، قواعد اور MCP کنفیگریشنز۔

اسکل فائلز، رولز فائلز اور MCP کنفیگرز ہیں۔ commitسادہ متن کے طور پر ted اور جائزہ لیا گیا جیسے کہ وہ بے ضرر ہیں، پھر بھی وہ اس بات کی وضاحت کرتے ہیں کہ اسسٹنٹ کو کیا کرنے کی ہدایت دی گئی ہے اور اسے کس چیز تک پہنچنے کی اجازت ہے۔ Xygeni ان کا تجزیہ حفاظتی نمونے کے طور پر کرتا ہے: یہ بدنیتی پر مبنی مہارتوں اور قوانین کی فائلوں کو جھنڈا لگاتا ہے، MCP سرور کنفیگریشنز کا معائنہ کرتا ہے، اور آپ کے AI کام کے بوجھ کو چلانے والے اشارے ظاہر کرتا ہے۔

بدنیتی پر مبنی ہنر
AI ایشو لسٹ

AI کی ناکامیوں کے لیے بنائے گئے خطرے کا پتہ لگانا

Xygeni کا AI اسکینر ناکامی کے طریقوں کا پتہ لگاتا ہے جو AI سسٹمز کے لیے مخصوص ہیں اور روایتی کوڈ کے تجزیے کے لیے پوشیدہ ہیں: ٹول پر عمل درآمد میں بدنیتی پر مبنی ہیرا پھیری، ویکٹر اسٹور کے ذریعے حساس دستاویزات کی غیر مجاز بازیافت، سسٹم پرامپٹ بائی پاس، تیار کردہ ان پٹ کے ذریعے جیل بریک، غیر اعتمادی ٹول۔

ایسی تلاش جن پر ایک ڈویلپر عمل کر سکتا ہے۔

ہر اے آئی فائنڈنگ میں فریم ورک کا حوالہ، متاثرہ AI اثاثہ اور ٹول، ایکسپوژر کب تک کھلا، درست فائل اور لائن، اس بات کی وضاحت کہ یہ کیوں اہمیت رکھتا ہے، اور تخفیف اس تلاش کے لیے مخصوص عمومی کنٹرول اور رہنمائی میں تقسیم ہوتی ہے۔ الرٹ نہیں۔ ایک ٹھیک کرنا۔

تخفیف کے ساتھ AI مسئلے کی تفصیل
اے آئی فنل

AI ترجیحی فنل

پروگریسو فلٹرنگ سے لے کر ان لوگوں تک جو ایپلیکیشن کوڈ میں ہیں، پھر ان لوگوں تک جو استحصال کے قابل ہیں، پھر ان لوگوں تک جو فعال ترقی میں ہیں۔ وہ فہرست جو آپ کی ٹیم تک پہنچتی ہے وہ فہرست ہے جو پیداوار کو خطرہ دیتی ہے۔

آپ کی AI نمائش نہ صرف آپ کے AI کوڈ میں ہے۔

ایک ایماندار AI خطرے کی تصویر کو ماڈل انوینٹری سے زیادہ کی ضرورت ہے، اور Xygeni پہلے سے ہی انجن چلاتے ہیں جو اسے مکمل کرتے ہیں:

AI فراہم کنندہ کی اسناد

AI فراہم کنندگان کے لیے API کیز کسی دوسرے کی طرح راز ہیں، اور Xygeni کے رازوں کا پتہ لگانے سے انہیں آپ کے ذخیروں، کنفیگریشن فائلوں اور pipelines، اس سے پہلے کہ وہ عوامی رجسٹری یا بلڈ لاگ تک پہنچ جائیں۔

کمزور AI اور ML انحصار

AI اسٹیک عام پیکجوں پر بنایا گیا ہے، اور عام پیکجوں میں CVEs ہوتے ہیں۔ Xygeni کے سافٹ ویئر کمپوزیشن کا تجزیہ AI اور ML لائبریریوں میں معلوم کمزوریوں کو ظاہر کرتا ہے جن پر آپ کی ایپلی کیشنز انحصار کرتی ہیں، اسی پلیٹ فارم میں AI اثاثے جو انہیں استعمال کرتے ہیں۔

دستخط کے موجود ہونے سے پہلے نقصان دہ پیکجز

اے آئی اسٹیک انحصار کو تیزی سے اور بہت سے ذرائع سے کھینچتے ہیں۔ Xygeni کے میلویئر کا پتہ لگانے سے ایسے نقصان دہ پیکجز پکڑے جاتے ہیں جن پر ساکھ پر مبنی ٹولز اب بھی اعتماد کرتے ہیں، بغیر کسی CVE یا عوامی مشورے کا انتظار کیے۔

ایک پلیٹ فارم، لہذا AI سوال کو تین مختلف ٹولز سے تین جزوی سوالات کی بجائے مکمل جواب ملتا ہے۔

کیوں زیجینی

AI حملے کی سطح کو دیکھیں جو آپ کے موجودہ سیکیورٹی ٹولز نہیں کر سکتے ہیں، اور ہر دوسرے ایپلیکیشن کے خطرے کے ساتھ اس کا نظم کریں۔

اس پرت کو دیکھنے کے لیے آپ کے موجودہ ٹولز کبھی نہیں بنائے گئے تھے۔

آپ کا جامد تجزیہ نہیں جانتا کہ ماڈل کیا ہے۔ آپ کا کمپوزیشن تجزیہ MCP سرورز کی فہرست نہیں دیتا۔ یہ ان ٹولز میں کوئی خرابی نہیں ہے، وہ ایک مختلف مسئلے کے لیے بنائے گئے تھے۔ Xygeni انوینٹریز AI اثاثے، MCP کنفیگریشنز کا تجزیہ کرتی ہے، نقصان دہ مہارت اور اصول کی فائلوں کو جھنڈا دیتی ہے، اور آپ کا AI-BOM بناتی ہے۔

AI خطرہ، اسی پلیٹ فارم میں آپ کے باقی خطرے کی طرح۔

AI کے نتائج آپ کے کوڈ، انحصار، راز کے ساتھ رہتے ہیں، pipeline اور API کے نتائج، ایک ترجیحی ماڈل کے ساتھ ایک کنسول میں۔ AI ایک نئی حملے کی سطح ہے، اپنے ساتھ کسی نئے آلے کی وجہ نہیں ہے۔ login.

ثبوت، دعوے نہیں

Xygeni ان فریم ورک کے ساتھ ہم آہنگ ہے جو اب سافٹ ویئر میں AI پر حکومت کرتے ہیں: LLM ایپلی کیشنز کے لیے OWASP ٹاپ 10، MCP اور ایجنٹی مہارتوں کے لیے، NIST SP 800-218A، اور CISAI کے لیے مواد کے سافٹ ویئر بل پر A اور G7 رہنمائی۔ یہ وہ ثبوت تیار کرتا ہے جو یہ ظاہر کرنے میں مدد کرتا ہے کہ ان فریم ورکس کو لاگو کیا جا رہا ہے، اور انوینٹری اور ٹریس ایبلٹی توقعات کی حمایت کرتا ہے جو کہ EU AI ایکٹ، NIS2 اور سپین کے ENS جیسے ضوابط تنظیموں پر لگا رہے ہیں۔

سمت مقرر ہے: SBOM AI-BOM میں پھیل رہا ہے۔ آپ اس چیز کی تصدیق نہیں کر سکتے جو آپ نے ایجاد نہیں کی ہے۔

اکثر پوچھے گئے سوالات

AI اثاثہ کے طور پر کیا شمار ہوتا ہے؟

ماڈلز، AI فریم ورک، ڈیٹا سیٹس، انفرنس اینڈ پوائنٹس، ایجنٹس اور ایجنٹ سرورز، MCP سرورز، مہارتیں، اشارے، guardrails، اور AI کوڈنگ ٹولز آپ کے ذخیروں میں استعمال میں ہیں۔

اپنے ذخیروں کا مسلسل تجزیہ کرکے: کوڈ، انحصار، اور کنفیگریشن فائلیں جنہیں AI ٹولز پیچھے چھوڑ دیتے ہیں۔ کسی چیز کا انحصار ڈویلپرز پر نہیں ہوتا کہ وہ کیا استعمال کرتے ہیں۔

مواد کا ایک AI بل آپ کے سافٹ ویئر میں AI کی مشین سے پڑھنے کے قابل انوینٹری ہے: ماڈل، ڈیٹاسیٹس، اجزاء، فراہم کنندگان اور انحصار۔ ریگولیٹرز اور standards باڈیز AI گورننس کے ثبوت کی بنیاد کے طور پر اس پر متفق ہو رہی ہیں، اور آپ اس بات کی تصدیق نہیں کر سکتے جو آپ نے ایجاد نہیں کی ہے۔

AI کے مخصوص فیل موڈز بشمول پرامپٹ انجیکشن اور سسٹم پرامپٹ بائی پاس، ٹول انجیکشن اور غیر بھروسہ مند ٹول کی درخواست، بازیافت کے ذریعے ڈیٹا کا رساو، اور ضرورت سے زیادہ ایجنسی، LLM ایپلی کیشنز کے لیے OWASP ٹاپ 10 میں میپ کی گئی ہے۔

جی ہاں ہر تلاش فائل اور لائن کی طرف اشارہ کرتی ہے، وضاحت کرتی ہے کہ یہ کیوں اہمیت رکھتا ہے، اور تخفیف کو عام کنٹرول اور اس تلاش کے لیے مخصوص رہنمائی کے طور پر دیتا ہے۔

وہ ٹولز کوڈ اور انحصار کا تجزیہ کرتے ہیں۔ وہ اس بات کا نمونہ نہیں بناتے ہیں کہ AI ایجنٹ کیا ہے، MCP سرور کیا ظاہر کرتا ہے، یا اسکل فائل اسسٹنٹ کو کیا کرنے کی ہدایت کرتی ہے۔ Xygeni اس پرت کو شامل کرتا ہے اور اسے اسی پلیٹ فارم میں رکھتا ہے جس طرح آپ کے باقی نتائج ہیں۔

جی ہاں انوینٹری ایک بیس لائن کے خلاف ٹریک کرتی ہے، لہذا آپ دیکھ سکتے ہیں کہ اسکینز کے درمیان کیا AI متعارف کرایا، تبدیل یا ہٹایا گیا تھا۔

مفت شروع کریں، یا ڈیمو شیڈول کریں اور ہم آپ کے ساتھ آپ کے AI حملے کی سطح پر چلیں گے۔

دیکھیں آپ کا AI کیا ہے۔ اصل میں کرنے کی اجازت ہے۔

Xygeni All-in-One AppSec پلیٹ فارم کے ساتھ