Sécurité de la chaîne d'approvisionnement de l'IA, sécurité du cycle de vie de l'IA
AI supply chain security, AI lifecycle security

Sécurité de l'IA Cisco : gestion des risques liés à la chaîne d'approvisionnement de l'IA

Sécurisez votre chaîne d'approvisionnement de l'IA

Analysez les fichiers de modèles, les référentiels et les agents afin d'identifier les composants malveillants et les vulnérabilités.

Créez des applications et des agents d'IA à partir de composants sécurisés

Les ressources tierces rendent le développement de l'IA plus accessible que jamais, mais elles introduisent également de nouveaux risques. AI Defense analyse automatiquement ces composants afin d'identifier les menaces potentielles et d'alerter les développeurs de manière proactive, contribuant ainsi à garantir des bases fiables pour vos applications d'IA.

Capture d'écran révélant des vulnérabilités dans plusieurs fichiers

Analyse des modèles open source

Il existe des millions de modèles d'IA open source disponibles en ligne, offrant aux développeurs un large éventail d'options. Cependant, ces derniers doivent se méfier des comportements malveillants, des portes dérobées et des autres vulnérabilités potentielles. AI Defense analyse les modèles présents dans votre registre afin d'identifier et de signaler ces menaces avant qu'elles ne compromettent les bases de vos agents d'IA.

Capture d'écran montrant l'identification de menaces sur des serveurs MCP d'entreprise

Des agents d'IA dignes de confiance

Plus autonomes et plus puissants, les agents d'IA s'appuient sur une variété de protocoles, d'outils et de ressources. Si ces composants offrent de nouvelles possibilités, ils introduisent également des risques complexes. AI Defense se connecte aux serveurs et référentiels MCP (Model Context Protocol) d'entreprise afin d'identifier de manière proactive des menaces telles que l'empoisonnement des outils, l'exfiltration de données ou l'exécution de code arbitraire.

Capture d'écran affichant les résultats des analyses de modèles et les vulnérabilités détectées

Intégration fluide aux environnements de développement d'IA

L'analyse de la chaîne d'approvisionnement constitue une étape précoce essentielle à la sécurisation du développement de l'IA. AI Defense prend en charge plusieurs formats de fichiers et permet aux équipes de développement d'analyser des ressources individuelles ou des référentiels entiers en quelques minutes.

Établissez des bases solides pour l'innovation en matière d'IA

Analysez des fichiers et des référentiels complets

Qu'il s'agisse de vérifier un modèle open source unique ou un référentiel d'IA complet, les analyses de la chaîne d'approvisionnement de l'IA sont faciles à lancer et s'exécutent en quelques minutes.

Vérifiez les ressources issues de toutes les sources

AI Defense analyse automatiquement chaque ressource d'IA dès son intégration dans votre référentiel privé, indépendamment de sa provenance.

Alignez-vous sur les normes de sécurité de l'IA

Les vulnérabilités identifiées au sein de la chaîne d'approvisionnement de vos outils d'IA sont associées à notre taxonomie de sécurité de l'IA afin de favoriser une meilleure transparence et une communication plus efficace.

Visez l'excellence en matière de sécurisation de l'IA

AI Defense vous aide à assurer le respect des normes de sécurité de l'IA, notamment face aux menaces du top 10 des risques pour les applications LLM, établi par la communauté OWASP. Apprenez-en plus sur les différents risques liés à l'IA et leur correspondance avec les normes MITRE, NIST et OWASP grâce à notre taxonomie de la sécurité de l'IA.


Ressources complémentaires

Taxonomie de la sécurité de l'IA

Découvrez les menaces liées à l'IA générative : définitions, stratégie d'atténuation et classification des normes.

Scanner MCP open source de Cisco

Découvrez notre outil open source conçu pour identifier de manière proactive les vulnérabilités des serveurs MCP.

Sécuriser les agents et la chaîne d'approvisionnement de l'IA

Découvrez comment Cisco AI Defense sécurise les ressources d'IA et systèmes agentiques tiers.

Scanner Cisco d'agent à agent (A2A)

Découvrez comment ce cadre de sécurité open source protège les réseaux agentiques.

Le choix des entreprises pour sécuriser l'IA

Éliminez les vulnérabilités visant les modèles d'IA et accélérez votre transformation grâce à une protection complète sur l'ensemble de votre environnement.