Per le traduzioni dei siti utilizziamo l'intelligenza artificiale e, sebbene ci sforziamo di essere accurati, non sempre le traduzioni sono precise al 100%. La vostra comprensione è apprezzata.

Linee guida della piattaformaMetaDefender® per i modelli di linguaggio di grandi dimensioni (LLM)

Secure , contenuti e dati prima che raggiungano il tuo LLM. Blocca le minacce a livello di file, riduci il rischio di RAG poisoning, garantisci il trasferimento unidirezionale e proteggi il tuo investimento nell'IA.

  • Prevenzione prima di tutto - Sicurezza
  • Sanificazione profonda dei file
  • Isolamento Hardware

OPSWAT è affidabile per

0
Clienti in tutto il mondo
0
Partner tecnologici
0
Endpoint Cert. Membri

La nuova superficie di attacco dell'IA

Malware trasmesso tramite file nelle pipeline di IA

I payload dannosi si nascondono all'interno di comuni file aziendali come PDF, documenti Office e archivi. I tradizionali sistemi di protezione basati sull'intelligenza artificiale, incentrati sul testo, non neutralizzano i rischi a livello di file incorporati.

Manipolazione delle conoscenze tramite documenti non attendibili

I documenti dannosi o ingannevoli possono infiltrarsi nelle pipeline di recupero, essere indicizzati e influenzare silenziosamente i risultati dei modelli nel corso del tempo, trasformando la base di conoscenza in un vettore di attacco.

Esposizione dei dati sensibili ai sistemi di intelligenza artificiale

Gli utenti caricano dati finanziari, codice sorgente, credenziali e registrazioni dei clienti nei flussi di lavoro basati sull'intelligenza artificiale. Una volta che tali dati vengono esposti a modelli esterni o a servizi gestiti in modo inadeguato, le organizzazioni rischiano di perdere il controllo sui dati e di incorrere in potenziali responsabilità normative.

Iniezione di prompt incorporati all'interno dei file

Le istruzioni nascoste all'interno dei documenti caricati, anziché digitate direttamente nella chat, possono influenzare il comportamento del modello e degli strumenti a valle quando vengono recuperate tramite RAG o flussi di lavoro degli agenti.

Minacce basate su file sconosciute e zero-day

I flussi di lavoro basati sull'intelligenza artificiale favoriscono l'acquisizione massiccia di contenuti, aumentando l'esposizione a minacce finora sconosciute. Il solo rilevamento non è sufficiente. La prevenzione deve avvenire prima che i contenuti entrino nella pipeline, altrimenti le organizzazioni rischiano sanzioni normative e danni alla reputazione a causa di violazioni non individuate.

  • Minacce ai file

    Malware trasmesso tramite file nelle pipeline di IA

    I payload dannosi si nascondono all'interno di comuni file aziendali come PDF, documenti Office e archivi. I tradizionali sistemi di protezione basati sull'intelligenza artificiale, incentrati sul testo, non neutralizzano i rischi a livello di file incorporati.

  • Avvelenamento da RAG

    Manipolazione delle conoscenze tramite documenti non attendibili

    I documenti dannosi o ingannevoli possono infiltrarsi nelle pipeline di recupero, essere indicizzati e influenzare silenziosamente i risultati dei modelli nel corso del tempo, trasformando la base di conoscenza in un vettore di attacco.

  • Perdita di dati

    Esposizione dei dati sensibili ai sistemi di intelligenza artificiale

    Gli utenti caricano dati finanziari, codice sorgente, credenziali e registrazioni dei clienti nei flussi di lavoro basati sull'intelligenza artificiale. Una volta che tali dati vengono esposti a modelli esterni o a servizi gestiti in modo inadeguato, le organizzazioni rischiano di perdere il controllo sui dati e di incorrere in potenziali responsabilità normative.

  • Iniezione rapida

    Iniezione di prompt incorporati all'interno dei file

    Le istruzioni nascoste all'interno dei documenti caricati, anziché digitate direttamente nella chat, possono influenzare il comportamento del modello e degli strumenti a valle quando vengono recuperate tramite RAG o flussi di lavoro degli agenti.

  • Rischi legati alle vulnerabilità zero-day

    Minacce basate su file sconosciute e zero-day

    I flussi di lavoro basati sull'intelligenza artificiale favoriscono l'acquisizione massiccia di contenuti, aumentando l'esposizione a minacce finora sconosciute. Il solo rilevamento non è sufficiente. La prevenzione deve avvenire prima che i contenuti entrino nella pipeline, altrimenti le organizzazioni rischiano sanzioni normative e danni alla reputazione a causa di violazioni non individuate.

Prevenzione prima di tutto: sicurezza per l'IA aziendale

MetaDefender Core un modello basato sulla prevenzione ai flussi di contenuti generati dall'intelligenza artificiale e garantisce la sicurezza di ciò che entra nel modello, di ciò che viene indicizzato e di ciò che supera i confini di affidabilità.

Pulizia dei file e rimozione delle minacce

Rimuove gli oggetti incorporati e i contenuti non conformi alle politiche, generando file sicuri e utilizzabili. Neutralizza sia il malware noto che quello sconosciuto senza ricorrere al rilevamento basato sulle firme.

Pipeline Secure e conoscenze

Garantisce che nei sistemi di recupero e negli archivi vettoriali vengano indicizzati solo contenuti affidabili e approvati in base alle politiche aziendali, riducendo così il rischio di "RAG poisoning" e la manipolazione a lungo termine delle conoscenze.

Controllo dei dati sensibili

Controlla quali contenuti possono essere inseriti nei modelli di linguaggio generativo (LLM) pubblici, nei copiloti interni e nelle API di IA esterne, individuando informazioni di identificazione personale (PII), informazioni sanitarie protette (PHI), credenziali e dati finanziari tramite il rilevamento di testo nascosto basato sulla tecnologia OCR.

Applicazione delle norme e quarantena

Le organizzazioni stabiliscono quali contenuti sono consentiti, quali devono essere epurati e quali vengono bloccati o messi in quarantena, creando un vero e proprio livello di controllo per la gestione dei contenuti tramite IA a livello aziendale.

Trasferimento unidirezionale Hardware (Optical Diode)

Per gli ambienti ad alta sicurezza, MetaDefender Diode™ offre un percorso dati unidirezionale garantito a livello hardware e privo di canale di ritorno, impedendo l'esfiltrazione dei dati anche nel caso in cui i sistemi a valle fossero compromessi.

Caratteristiche

Alin AI predittiva

Previsione dei vulnerabilità zero-day basata sull'intelligenza artificiale a livello di perimetro

  • Rilevamento e deviazione prima dell'esecuzione
  • Modello ML addestrato sui flussi di lavoro relativi ai file aziendali
0.1%
Tasso di falsi positivi
P99: <100 ms/file
Velocità di rilevamento
Metascan Multiscanning

Più motori sono meglio di uno

  • Rileva quasi il 100% delle minacce informatiche
  • Scansione simultanea con oltre 30 motori AV leader del settore
99,2% di rilevamento
con pacchetto Max Engines
Tecnologia Deep CDR™

Fermare le minacce che gli altri non vedono

  • Supporta oltre 200 formati di file
  • Sanificazione ricorsiva di archivi annidati a più livelli
  • Rigenerare file sicuri e utilizzabili
100% Punteggio di protezione
da SE Labs
Rilevamento del tipo di file

Rilevamento del vero tipo di file per i flussi di lavoro critici per la sicurezza

  • AI potenziata
  • Rileva i tipi di file falsificati in pochi millisecondi
  • Applicazione in linea senza perdita di prestazioni
99%+ di precisione
Sulle estensioni mascherate
OPSWAT Tecnologie Immagine
Proactive DLP

Prevenire la perdita di dati sensibili

  • Utilizzate modelli basati sull'intelligenza artificiale per individuare e classificare il testo non strutturato in categorie predefinite.
  • Occulta automaticamente le informazioni sensibili identificate, quali dati personali (PII), informazioni sanitarie protette (PHI) e dati relativi al settore dei pagamenti con carta (PCI), in oltre 125 tipi di file
  • Supporto per il riconoscimento ottico dei caratteri (OCR) nelle immagini
125+
Tipi di file supportati
OCR
riconoscimento da immagine a testo
Adaptive Sandbox

Rilevamento di malware evasivo con Sandboxing avanzato basato sull'emulazione

  • Analizzare i file ad alta velocità
  • Il motore sandbox anti-evasione estrae le IOC
  • Identificare le minacce zero-day
  • Abilitate la classificazione profonda delle minacce informatiche tramite API o integrazione locale.
100 volte più efficiente in termini di risorse
di altre sandbox
< 1 ora di configurazione
e stiamo lavorando per aiutarvi a proteggervi dalle minacce informatiche.
Threat Intelligence

Migliorare il rilevamento con le Threat Intelligence in tempo reale

  • Correlazione di IOC, IP, URL e reputazione dei file a livello globale su oltre 50 miliardi di artefatti.
  • Bloccare più velocemente le minacce emergenti
  • Arricchire l'analisi a valle
Più veloce
Ridurre i tempi complessivi di triage
Trasparente
Proteggi gli ambienti critici con maggiore chiarezza
OPSWAT Tecnologie Immagine
SBOMSoftware Bill of Materials)

Secure Supply ChainSecure Supply Chain Software

  • Gestire i rischi associati al software open-source (OSS), ai componenti di terze parti e alle dipendenze.
  • Garantire la trasparenza, la sicurezza e la conformità della base di codice.
18,400
Vulnerabilità trovate nel codice di produzione nel 2021
13.62%
Le vulnerabilità sono basate sui file
OPSWAT Tecnologie Immagine
File-Based Vulnerability Assessment

Rilevare le vulnerabilità delle applicazioni prima che vengano installate

  • Verificare la presenza di vulnerabilità note nel software prima dell'installazione
  • Eseguire la scansione dei sistemi alla ricerca di vulnerabilità note quando i dispositivi sono a riposo
  • Esaminare rapidamente le applicazioni in esecuzione e le loro librerie per individuare eventuali vulnerabilità.
3M+
Punti dati raccolti da dispositivi attivi
30K+
CVE associati con informazioni sulla gravità
Paese di origine

Rilevamento immediato dell'origine geografica di un file

  • Rilevare l'origine geografica dei file caricati, compresi PE, MSI e SFX (archivi autoestraenti).
  • Analizzare automaticamente le impronte digitali e i metadati per identificare luoghi e fornitori soggetti a restrizioni.
Avoid Compliance Fines
Rintracciare l'origine di file e supporti rimovibili
Estrazione dell'archivio

Estrazione e analisi ricorsiva di file di archivio profondamente annidati

  • Estrazione ricorsiva fino a una profondità configurabile 
  • Estrazione in un unico passaggio su tutti i motori
  • Rilevamento e contenimento delle bombe negli archivi
  • Supporto per archivi crittografati e protetti da password
Oltre 160 formati di archivio
Supportato
OPSWAT Tecnologie Immagine
  • Alin AI predittiva

    Previsione dei vulnerabilità zero-day basata sull'intelligenza artificiale a livello di perimetro

    • Rilevamento e deviazione prima dell'esecuzione
    • Modello ML addestrato sui flussi di lavoro relativi ai file aziendali
    0.1%
    Tasso di falsi positivi
    P99: <100 ms/file
    Velocità di rilevamento
  • Metascan Multiscanning

    Più motori sono meglio di uno

    • Rileva quasi il 100% delle minacce informatiche
    • Scansione simultanea con oltre 30 motori AV leader del settore
    99,2% di rilevamento
    con pacchetto Max Engines
  • Tecnologia Deep CDR™

    Fermare le minacce che gli altri non vedono

    • Supporta i formati di file [supportedFileTypeCount]
    • Sanificazione ricorsiva di archivi annidati a più livelli
    • Rigenerare file sicuri e utilizzabili
    100% Punteggio di protezione
    da SE Labs
  • OPSWAT Tecnologie Immagine
    Rilevamento del tipo di file

    Rilevamento del vero tipo di file per i flussi di lavoro critici per la sicurezza

    • AI potenziata
    • Rileva i tipi di file falsificati in pochi millisecondi
    • Applicazione in linea senza perdita di prestazioni
    99%+ di precisione
    Sulle estensioni mascherate
  • Proactive DLP

    Prevenire la perdita di dati sensibili

    • Utilizzate modelli basati sull'intelligenza artificiale per individuare e classificare il testo non strutturato in categorie predefinite.
    • Occulta automaticamente le informazioni sensibili identificate, quali dati personali (PII), informazioni sanitarie protette (PHI) e dati relativi al settore dei pagamenti con carta (PCI), in oltre 125 tipi di file
    • Supporto per il riconoscimento ottico dei caratteri (OCR) nelle immagini
    125+
    Tipi di file supportati
    OCR
    riconoscimento da immagine a testo
  • Adaptive Sandbox

    Rilevamento di malware evasivo con Sandboxing avanzato basato sull'emulazione

    • Analizzare i file ad alta velocità
    • Il motore sandbox anti-evasione estrae le IOC
    • Identificare le minacce zero-day
    • Abilitate la classificazione profonda delle minacce informatiche tramite API o integrazione locale.
    100 volte più efficiente in termini di risorse
    di altre sandbox
    < 1 ora di configurazione
    e stiamo lavorando per aiutarvi a proteggervi dalle minacce informatiche.
  • OPSWAT Tecnologie Immagine
    Threat Intelligence

    Migliorare il rilevamento con le Threat Intelligence in tempo reale

    • Correlazione di IOC, IP, URL e reputazione dei file a livello globale su oltre 50 miliardi di artefatti.
    • Bloccare più velocemente le minacce emergenti
    • Arricchire l'analisi a valle
    Più veloce
    Ridurre i tempi complessivi di triage
    Trasparente
    Proteggi gli ambienti critici con maggiore chiarezza
  • OPSWAT Tecnologie Immagine
    SBOMSoftware Bill of Materials)

    Secure Supply ChainSecure Supply Chain Software

    • Gestire i rischi associati al software open-source (OSS), ai componenti di terze parti e alle dipendenze.
    • Garantire la trasparenza, la sicurezza e la conformità della base di codice.
    18,400
    Vulnerabilità trovate nel codice di produzione nel 2021
    13.62%
    Le vulnerabilità sono basate sui file
  • File-Based Vulnerability Assessment

    Rilevare le vulnerabilità delle applicazioni prima che vengano installate

    • Verificare la presenza di vulnerabilità note nel software prima dell'installazione
    • Eseguire la scansione dei sistemi alla ricerca di vulnerabilità note quando i dispositivi sono a riposo
    • Esaminare rapidamente le applicazioni in esecuzione e le loro librerie per individuare eventuali vulnerabilità.
    3M+
    Punti dati raccolti da dispositivi attivi
    30K+
    CVE associati con informazioni sulla gravità
  • Paese di origine

    Rilevamento immediato dell'origine geografica di un file

    • Rilevare l'origine geografica dei file caricati, compresi PE, MSI e SFX (archivi autoestraenti).
    • Analizzare automaticamente le impronte digitali e i metadati per identificare luoghi e fornitori soggetti a restrizioni.
    Evitare le multe per la conformità
    Rintracciare l'origine di file e supporti rimovibili
  • OPSWAT Tecnologie Immagine
    Estrazione dell'archivio

    Estrazione e analisi ricorsiva di file di archivio profondamente annidati

    • Estrazione ricorsiva fino a una profondità configurabile 
    • Estrazione in un unico passaggio su tutti i motori
    • Rilevamento e contenimento delle bombe negli archivi
    • Supporto per archivi crittografati e protetti da password
    Oltre 160 formati di archivio
    Supportato

Opzioni di distribuzione

Cloud

Implementa MetaDefender Core tuo ambiente cloud per una protezione scalabile e on-demand delle pipeline di intelligenza artificiale.
Si integra con i flussi di lavoro di intelligenza artificiale basati su cloud tramite API REST, supportando il ridimensionamento elastico per volumi variabili di acquisizione dei file nelle applicazioni LLM e nelle pipeline RAG.

On-Premises

Implementazione interamente in loco per le organizzazioni che necessitano di un controllo totale sui dati e sull'infrastruttura.

Isolato fisicamente / Ad alta sicurezza

Implementazione in modalità air-gapped con MetaDefender Optical Diode il trasferimento unidirezionale dei dati garantito a livello hardware.

Integrazioni

MetaDefender Core con i flussi di acquisizione dei dati basati sull'intelligenza artificiale tramite API REST API connessioni ICAP.

Esegue scansioni in ogni fase, dai portali di caricamento dei file e dai flussi di acquisizione RAG fino ai flussi di lavoro CI/CD utilizzati nello sviluppo di modelli di IA e chatbot. La piattaforma si integra con gli ambienti di IA aziendali esistenti, comprese le piattaforme cloud come AWS e Azure, senza richiedere modifiche alla logica delle applicazioni o all'infrastruttura dei modelli.

Il ruolo di MetaDefender Core
nello stack di intelligenza artificiale

MetaDefender Core da gateway di sicurezza basato sull'intelligenza artificiale, ispezionando e sanificando i contenuti prima del caricamento dei file, prima dell'acquisizione dei dati RAG, prima dell'esecuzione degli strumenti e prima che i dati attraversino un confine di fiducia.

Servizi finanziari

Proteggere i copiloti basati sull'intelligenza artificiale che gestiscono dati finanziari sensibili

Gli istituti finanziari che utilizzano copiloti basati su modelli LLM per la ricerca, la conformità e l'assistenza clienti devono prevenire la fuga di dati sensibili e garantire che i documenti caricati siano privi di minacce nascoste. Le tecnologie Proactive DLP Deep CDR™ applicano controlli a livello di contenuto prima che i file raggiungano il modello.

Governo

IA ad alta affidabilità con isolamento Hardware

Le agenzie governative e di difesa richiedono i massimi livelli di sicurezza dei dati. MetaDefender Core tutti i contenuti che entrano in ambienti di intelligenza artificiale classificati o sensibili, mentre MetaDefender Optical Diode nessun dato possa rifluire attraverso il percorso di acquisizione, soddisfacendo così i rigorosi requisiti relativi al trasferimento tra domini.

Produzione

Analisi Secure in ambienti operativi

Le aziende che utilizzano l'intelligenza artificiale per la manutenzione predittiva, il controllo qualità e l'ottimizzazione della catena di approvvigionamento devono proteggersi dalle minacce veicolate dai file che penetrano attraverso i processi di acquisizione dei dati. MetaDefender Core l'applicazione delle politiche in ogni punto di acquisizione, con opzioni di implementazione in modalità air-gapped per le reti OT isolate.

Energia e utilità

Implementazioni Secure negli ambienti OT e IT

Le aziende del settore energetico e dei servizi pubblici che implementano l'intelligenza artificiale (AI) per l'intelligenza operativa devono garantire che file e flussi di dati non attendibili non possano introdurre malware o manipolare i modelli collegati alle reti di tecnologia operativa (OT). MetaDefender Optical Diode un trasferimento unidirezionale dei dati tra le zone IT e OT.

  • Servizi finanziari

    Servizi finanziari

    Proteggere i copiloti basati sull'intelligenza artificiale che gestiscono dati finanziari sensibili

    Gli istituti finanziari che utilizzano copiloti basati su modelli LLM per la ricerca, la conformità e l'assistenza clienti devono prevenire la fuga di dati sensibili e garantire che i documenti caricati siano privi di minacce nascoste. Le tecnologie Proactive DLP Deep CDR™ applicano controlli a livello di contenuto prima che i file raggiungano il modello.

  • Governo

    Governo

    IA ad alta affidabilità con isolamento Hardware

    Le agenzie governative e di difesa richiedono i massimi livelli di sicurezza dei dati. MetaDefender Core tutti i contenuti che entrano in ambienti di intelligenza artificiale classificati o sensibili, mentre MetaDefender Optical Diode nessun dato possa rifluire attraverso il percorso di acquisizione, soddisfacendo così i rigorosi requisiti relativi al trasferimento tra domini.

  • Produzione

    Produzione

    Analisi Secure in ambienti operativi

    Le aziende che utilizzano l'intelligenza artificiale per la manutenzione predittiva, il controllo qualità e l'ottimizzazione della catena di approvvigionamento devono proteggersi dalle minacce veicolate dai file che penetrano attraverso i processi di acquisizione dei dati. MetaDefender Core l'applicazione delle politiche in ogni punto di acquisizione, con opzioni di implementazione in modalità air-gapped per le reti OT isolate.

  • Energia e utilità

    Energia e utilità

    Implementazioni Secure negli ambienti OT e IT

    Le aziende del settore energetico e dei servizi pubblici che implementano l'intelligenza artificiale (AI) per l'intelligenza operativa devono garantire che file e flussi di dati non attendibili non possano introdurre malware o manipolare i modelli collegati alle reti di tecnologia operativa (OT). MetaDefender Optical Diode un trasferimento unidirezionale dei dati tra le zone IT e OT.

Progettato per soddisfare i requisiti globali in materia di IA e di protezione dei dati previsti dall'

MetaDefender Core le organizzazioni ad allinearsi alla legge UE sull'IA, al Cyber Resilience Act, al GDPR, all'HIPAA e ai quadri normativi emergenti in materia di IA nell'area Asia-Pacifico e in Nord America. Consente una convalida sicura degli input, la completa tracciabilità del trattamento dei dati e una mitigazione proattiva dei rischi, soddisfacendo i requisiti relativi alle tracce di audit, alla provenienza dei dati e alla governance by design.

Domande frequenti

MetaDefender Core oltre 200 tipi di file, tra cui PDF, documenti Office, archivi, immagini, file multimediali, codice sorgente ed eseguibili, coprendo l'intera gamma di contenuti comunemente elaborati dai sistemi di IA aziendali.

La tecnologia Deep CDR™ non si basa sul rilevamento delle minacce note. Rimuove tutti i contenuti attivi dai file e ricostruisce versioni pulite e utilizzabili, neutralizzando sia il malware noto che quello sconosciuto, comprese le minacce zero-day.

Sì. MetaDefender Core e pulisce i file prima che vengano indicizzati negli archivi vettoriali o nei sistemi di recupero, riducendo il rischio di avvelenamento RAG e di manipolazione delle conoscenze a lungo termine.

Il MetaDefender Optical Diode un dispositivo per il trasferimento unidirezionale dei dati basato su hardware. Impedisce fisicamente che i dati rifluiscano in un ambiente protetto — soluzione indispensabile per la difesa, le infrastrutture critiche e qualsiasi implementazione in cui i controlli puramente software risultino insufficienti.

MetaDefender Core tramite API REST API ICAP qualsiasi punto di acquisizione dei dati, inclusi portali di caricamento file, pipeline RAG, flussi di lavoro CI/CD e feed di dati per l'addestramento dell'IA. Non sono necessarie modifiche alla logica delle applicazioni o all'infrastruttura dei modelli.

Sì. MetaDefender Core una convalida sicura degli input, tracciati di audit completi, hash dei file e registrazione degli eventi che garantiscono la conformità con l'AI Act dell'UE, il Cyber Resilience Act, il GDPR, l'HIPAA e altri quadri normativi emergenti in materia di IA.

Sì. Proactive DLP alla ricerca di dati personali identificativi (PII), informazioni sanitarie protette (PHI), dati finanziari e credenziali. Inoltre, utilizza la tecnologia OCR per individuare e oscurare il testo nascosto all'interno di immagini e contenuti visivi che potrebbero sfuggire alla revisione umana.

MetaDefender Core architetture cloud-native, on-premise o in ambienti air-gapped. Per gli ambienti che richiedono un elevato livello di sicurezza, si integra con Optical Diode garantire un trasferimento unidirezionale controllato a livello hardware.

Secure i Secure flussi di lavoro basati sull'intelligenza artificiale
prima che il rischio raggiunga il modello

Compilate il modulo e vi contatteremo entro 1 giorno lavorativo.
Scelto da oltre 2.100 aziende in tutto il mondo.