Nous utilisons l'intelligence artificielle pour les traductions de sites et, bien que nous nous efforcions d'être précis, il se peut que les traductions ne soient pas toujours exactes à 100 %. Nous vous remercions de votre compréhension.

Règles de sécurité de la plateformeMetaDefender® pour les grands modèles de langage (LLM)

Secure , vos contenus et vos données avant qu'ils n'atteignent votre LLM. Bloquez les menaces au niveau des fichiers, réduisez le risque d'empoisonnement RAG, imposez un transfert unidirectionnel et protégez votre investissement dans l'IA.

  • La prévention avant tout
  • Assainissement en profondeur des fichiers
  • Isolement Hardware

OPSWAT bénéficie de la confiance de

0
Clients dans le monde entier
0
Partenaires technologiques
0
Endpoint Cert. Membres

La nouvelle surface d'attaque de l'IA

Logiciels malveillants véhiculés par des fichiers dans les pipelines d'IA

Les charges utiles malveillantes se dissimulent dans des fichiers professionnels courants, tels que les PDF, les documents Office et les archives. Les mesures de protection basées sur l'IA, qui se concentrent généralement sur le texte, ne permettent pas de neutraliser les risques liés aux fichiers intégrés.

Manipulation des connaissances par le biais de documents non fiables

Des documents malveillants ou trompeurs peuvent s'introduire dans les processus de recherche, être indexés et influencer insidieusement les résultats des modèles au fil du temps, transformant ainsi la base de connaissances en un vecteur d'attaque.

Exposition des données sensibles aux systèmes d'IA

Les utilisateurs intègrent des données financières, du code source, des identifiants et des dossiers clients dans des flux de travail basés sur l'IA. Une fois ces données exposées à des modèles externes ou à des services mal gérés, les entreprises risquent de perdre le contrôle de leurs données et s'exposent à d'éventuelles responsabilités réglementaires.

Injection de commandes intégrées dans les fichiers

Les instructions dissimulées dans les documents téléchargés, plutôt que saisies directement dans le chat, peuvent influencer le comportement des modèles et des outils en aval lorsqu'elles sont récupérées via des workflows RAG ou d'agents.

Menaces inconnues et de type « zero-day » liées aux fichiers

Les flux de travail basés sur l'IA favorisent l'ingestion massive de contenu, ce qui accroît l'exposition à des menaces jusque-là inconnues. La détection seule ne suffit pas. La prévention doit intervenir avant que le contenu n'entre dans le pipeline, sans quoi les entreprises s'exposent à des sanctions réglementaires et à une atteinte à leur réputation en cas de violations non détectées.

  • Menaces liées aux fichiers

    Logiciels malveillants véhiculés par des fichiers dans les pipelines d'IA

    Les charges utiles malveillantes se dissimulent dans des fichiers professionnels courants, tels que les PDF, les documents Office et les archives. Les mesures de protection basées sur l'IA, qui se concentrent généralement sur le texte, ne permettent pas de neutraliser les risques liés aux fichiers intégrés.

  • Intoxication au RAG

    Manipulation des connaissances par le biais de documents non fiables

    Des documents malveillants ou trompeurs peuvent s'introduire dans les processus de recherche, être indexés et influencer insidieusement les résultats des modèles au fil du temps, transformant ainsi la base de connaissances en un vecteur d'attaque.

  • Fuite de données

    Exposition des données sensibles aux systèmes d'IA

    Les utilisateurs intègrent des données financières, du code source, des identifiants et des dossiers clients dans des flux de travail basés sur l'IA. Une fois ces données exposées à des modèles externes ou à des services mal gérés, les entreprises risquent de perdre le contrôle de leurs données et s'exposent à d'éventuelles responsabilités réglementaires.

  • Injection rapide

    Injection de commandes intégrées dans les fichiers

    Les instructions dissimulées dans les documents téléchargés, plutôt que saisies directement dans le chat, peuvent influencer le comportement des modèles et des outils en aval lorsqu'elles sont récupérées via des workflows RAG ou d'agents.

  • Risques liés aux failles « zero-day »

    Menaces inconnues et de type « zero-day » liées aux fichiers

    Les flux de travail basés sur l'IA favorisent l'ingestion massive de contenu, ce qui accroît l'exposition à des menaces jusque-là inconnues. La détection seule ne suffit pas. La prévention doit intervenir avant que le contenu n'entre dans le pipeline, sans quoi les entreprises s'exposent à des sanctions réglementaires et à une atteinte à leur réputation en cas de violations non détectées.

La sécurité axée sur la prévention pour l'IA d'entreprise

MetaDefender Core un modèle axé sur la prévention aux flux de contenu générés par l'IA et sécurise les données qui entrent dans le modèle, celles qui sont indexées et celles qui franchissent les limites de confiance.

Nettoyage des fichiers et suppression des menaces

Supprime les objets intégrés et les contenus non conformes, puis génère à nouveau des fichiers sûrs et utilisables. Neutralise les logiciels malveillants connus et inconnus sans recourir à la détection par signature.

Secure des pipelines Secure et de connaissances

Garantit que seuls les contenus fiables et conformes aux politiques sont indexés dans les systèmes de recherche et les bases de données vectorielles, ce qui réduit le risque d'empoisonnement des systèmes RAG et la manipulation durable des connaissances.

Contrôle des données sensibles

Contrôle les contenus autorisés dans les grands modèles de langage (LLM) publics, les copilotes internes et les API d'IA externes, en recherchant les informations personnelles identifiables (PII), les informations médicales protégées (PHI), les identifiants de connexion et les données financières à l'aide d'une technologie de détection de texte caché basée sur la reconnaissance optique de caractères (OCR).

Application des règles et mise en quarantaine

Les organisations déterminent quels contenus sont autorisés, lesquels doivent être expurgés et lesquels sont bloqués ou mis en quarantaine, créant ainsi une véritable couche de contrôle pour la gestion des contenus par l'IA en entreprise.

Transfert unidirectionnel Hardware (Optical Diode)

Dans les environnements à haut niveau de sécurité, MetaDefender Diode™ offre un chemin de données unidirectionnel sécurisé par matériel, sans canal de retour, empêchant ainsi toute exfiltration de données même si les systèmes en aval sont compromis.

Caractéristiques

IA prédictive Alin

Prévision des failles « zero-day » au niveau du périmètre grâce à l'IA

  • Détection et déviation avant exécution
  • Modèle ML entraîné sur des flux de travail de fichiers d'entreprise
0.1%
Taux de faux positifs
P99: <100 ms/file
Vitesse de détection
Metascan Multiscanning

Plusieurs moteurs valent mieux qu'un

  • Détecter près de 100 % des logiciels malveillants
  • Analyse simultanée avec plus de 30 moteurs AV de premier plan
99,2 % de détection
avec l'ensemble Max Engines
Technologie Deep CDR™

Arrêter les menaces que les autres ne voient pas

  • Prise en charge de plus de 200 formats de fichiers
  • Assainissement récursif des archives imbriquées à plusieurs niveaux
  • Régénérer des fichiers sûrs et utilisables
Score de protection de 100
de SE Labs
Détection du type de fichier

Détection du type de fichier réel pour les flux de travail critiques en matière de sécurité

  • Amélioration de l'IA
  • Détecte les types de fichiers falsifiés en quelques millisecondes
  • Application en ligne sans perte de performances
Précision de plus de 99
Sur les extensions déguisées
OPSWAT Technologies Image
Proactive DLP

Prévenir la perte de données sensibles

  • Utiliser des modèles alimentés par l'IA pour localiser et classer les textes non structurés dans des catégories prédéfinies.
  • Masquez automatiquement les informations sensibles identifiées, telles que les données à caractère personnel (PII), les informations médicales protégées (PHI) et les données relatives au secteur des cartes de paiement (PCI), dans plus de 125 types de fichiers
  • Prise en charge de la reconnaissance optique de caractères (OCR) dans les images
125+
Types de fichiers pris en charge
OCR
reconnaissance d'images en texte
Adaptive Sandbox

Détecter les logiciels malveillants évasifs à l'aide d'un bac à sable avancé basé sur l'émulation

  • Analyser des fichiers à grande vitesse
  • Un moteur de bac à sable anti-évasion permet d'extraire les CIO
  • Identifier les menaces de type "zero-day
  • Classification approfondie des logiciels malveillants via l'API ou l'intégration locale
Une efficacité des ressources multipliée par 100
que d'autres bacs à sable
< 1hr setup
et nous nous efforçons de vous protéger contre les logiciels malveillants
Threat Intelligence

Améliorer la détection grâce à la Threat Intelligence temps réel

  • Corrélation des IOC, IP, URL et réputation des fichiers à l'échelle mondiale sur plus de 50 milliards d'artefacts.
  • Arrêter plus rapidement les menaces émergentes
  • Enrichir l'analyse en aval
Plus rapide
Réduire la durée globale du triage
Transparent
Protégez les environnements critiques avec une plus grande clarté
OPSWAT Technologies Image
SBOMSoftware Bill of Materials)

Secure Supply Chain Software

  • Gérer les risques associés aux logiciels libres, aux composants tiers et aux dépendances.
  • Assurer la transparence, la sécurité et la conformité de la base de code
18,400
Vulnérabilités détectées dans le code de production en 2021
13.62%
Les vulnérabilités sont basées sur des fichiers
OPSWAT Technologies Image
File-Based Vulnerability Assessment

Détecter les vulnérabilités des applications avant leur installation

  • Vérifier les vulnérabilités connues des logiciels avant de les installer
  • Analyser les systèmes pour détecter les vulnérabilités connues lorsque les appareils sont au repos
  • Examiner rapidement les applications en cours d'exécution et leurs bibliothèques pour détecter les vulnérabilités.
3M+
Points de données collectés à partir de dispositifs actifs
30K+
CVEs associés avec information de sévérité
Pays d'origine

Détection instantanée de la source géographique d'un fichier

  • Détecter la source géographique des fichiers téléchargés, y compris les fichiers PE, MSI et SFX (archives auto-extractibles).
  • Analyse automatique des empreintes numériques et des métadonnées afin d'identifier les lieux et les fournisseurs soumis à des restrictions.
Avoid Compliance Fines
Retracer l'origine des fichiers et des supports amovibles
Extraction d'archives

Extraire et analyser de manière récursive des fichiers d'archives profondément imbriqués

  • Extraction récursive jusqu'à une profondeur configurable 
  • Extraction en un seul passage sur tous les moteurs
  • Détection et confinement des bombes d'archives
  • Prise en charge des archives cryptées et protégées par mot de passe
Plus de 160 formats d'archives
Soutenu
OPSWAT Technologies Image
  • IA prédictive Alin

    Prévision des failles « zero-day » au niveau du périmètre grâce à l'IA

    • Détection et déviation avant exécution
    • Modèle ML entraîné sur des flux de travail de fichiers d'entreprise
    0.1%
    Taux de faux positifs
    P99: <100 ms/file
    Vitesse de détection
  • Metascan Multiscanning

    Plusieurs moteurs valent mieux qu'un

    • Détecter près de 100 % des logiciels malveillants
    • Analyse simultanée avec plus de 30 moteurs AV de premier plan
    99,2 % de détection
    avec l'ensemble Max Engines
  • Technologie Deep CDR™

    Arrêter les menaces que les autres ne voient pas

    • Prend en charge les formats de fichiers [supportedFileTypeCount].
    • Assainissement récursif des archives imbriquées à plusieurs niveaux
    • Régénérer des fichiers sûrs et utilisables
    Score de protection de 100
    de SE Labs
  • OPSWAT Technologies Image
    Détection du type de fichier

    Détection du type de fichier réel pour les flux de travail critiques en matière de sécurité

    • Amélioration de l'IA
    • Détecte les types de fichiers falsifiés en quelques millisecondes
    • Application en ligne sans perte de performances
    Précision de plus de 99
    Sur les extensions déguisées
  • Proactive DLP

    Prévenir la perte de données sensibles

    • Utiliser des modèles alimentés par l'IA pour localiser et classer les textes non structurés dans des catégories prédéfinies.
    • Masquez automatiquement les informations sensibles identifiées, telles que les données à caractère personnel (PII), les informations médicales protégées (PHI) et les données relatives au secteur des cartes de paiement (PCI), dans plus de 125 types de fichiers
    • Prise en charge de la reconnaissance optique de caractères (OCR) dans les images
    125+
    Types de fichiers pris en charge
    OCR
    reconnaissance d'images en texte
  • Adaptive Sandbox

    Détecter les logiciels malveillants évasifs à l'aide d'un bac à sable avancé basé sur l'émulation

    • Analyser des fichiers à grande vitesse
    • Un moteur de bac à sable anti-évasion permet d'extraire les CIO
    • Identifier les menaces de type "zero-day
    • Classification approfondie des logiciels malveillants via l'API ou l'intégration locale
    Une efficacité des ressources multipliée par 100
    que d'autres bacs à sable
    < 1hr setup
    et nous nous efforçons de vous protéger contre les logiciels malveillants
  • OPSWAT Technologies Image
    Threat Intelligence

    Améliorer la détection grâce à la Threat Intelligence temps réel

    • Corrélation des IOC, IP, URL et réputation des fichiers à l'échelle mondiale sur plus de 50 milliards d'artefacts.
    • Arrêter plus rapidement les menaces émergentes
    • Enrichir l'analyse en aval
    Plus rapide
    Réduire la durée globale du triage
    Transparent
    Protégez les environnements critiques avec une plus grande clarté
  • OPSWAT Technologies Image
    SBOMSoftware Bill of Materials)

    Secure Supply Chain Software

    • Gérer les risques associés aux logiciels libres, aux composants tiers et aux dépendances.
    • Assurer la transparence, la sécurité et la conformité de la base de code
    18,400
    Vulnérabilités détectées dans le code de production en 2021
    13.62%
    Les vulnérabilités sont basées sur des fichiers
  • File-Based Vulnerability Assessment

    Détecter les vulnérabilités des applications avant leur installation

    • Vérifier les vulnérabilités connues des logiciels avant de les installer
    • Analyser les systèmes pour détecter les vulnérabilités connues lorsque les appareils sont au repos
    • Examiner rapidement les applications en cours d'exécution et leurs bibliothèques pour détecter les vulnérabilités.
    3M+
    Points de données collectés à partir de dispositifs actifs
    30K+
    CVEs associés avec information de sévérité
  • Pays d'origine

    Détection instantanée de la source géographique d'un fichier

    • Détecter la source géographique des fichiers téléchargés, y compris les fichiers PE, MSI et SFX (archives auto-extractibles).
    • Analyse automatique des empreintes numériques et des métadonnées afin d'identifier les lieux et les fournisseurs soumis à des restrictions.
    Éviter les amendes de mise en conformité
    Retracer l'origine des fichiers et des supports amovibles
  • OPSWAT Technologies Image
    Extraction d'archives

    Extraire et analyser de manière récursive des fichiers d'archives profondément imbriqués

    • Extraction récursive jusqu'à une profondeur configurable 
    • Extraction en un seul passage sur tous les moteurs
    • Détection et confinement des bombes d'archives
    • Prise en charge des archives cryptées et protégées par mot de passe
    Plus de 160 formats d'archives
    Soutenu

Options de déploiement

Cloud

Déployez MetaDefender Core votre environnement cloud pour bénéficier d'une protection évolutive et à la demande de vos pipelines d'IA.
S'intègre aux workflows d'IA basés sur le cloud via API REST, prenant en charge la mise à l'échelle élastique pour des volumes variables d'ingestion de fichiers dans les applications LLM et les pipelines RAG.

Sur place

Déploiement entièrement sur site pour les organisations qui ont besoin d'un contrôle total sur leurs données et leur infrastructure.

En environnement isolé / Haute sécurité

Déploiement en mode « air-gapped » avec MetaDefender Optical Diode un transfert de données unidirectionnel sécurisé par matériel.

Intégrations

MetaDefender Core aux flux d'ingestion de données ICAP l'IA via API REST API des connexions ICAP.

Elle effectue des analyses à chaque étape, depuis les portails de téléchargement de fichiers et les pipelines d'ingestion RAG jusqu'aux workflows CI/CD utilisés dans le développement de modèles d'IA et de chatbots. La plateforme s'intègre aux environnements d'IA d'entreprise existants, y compris aux plateformes cloud telles qu'AWS et Azure, sans nécessiter de modifications de la logique applicative ou de l'infrastructure des modèles.

La place de MetaDefender Core
dans la pile d'IA

MetaDefender Core de passerelle de sécurité basée sur l'IA : il inspecte et nettoie le contenu avant le téléchargement de fichiers, avant l'ingestion dans le système RAG, avant l'exécution d'outils et avant que les données ne franchissent une frontière de confiance.

Services financiers

Protéger les copilotes IA traitant des données financières sensibles

Les institutions financières qui utilisent des copilotes basés sur des modèles LLM pour la recherche, la conformité et le service client doivent prévenir les fuites de données sensibles et s'assurer que les documents téléchargés ne contiennent aucune menace cachée. Les technologies Proactive DLP Deep CDR™ mettent en œuvre des contrôles au niveau du contenu avant que les fichiers n'atteignent le modèle.

Gouvernement

IA hautement fiable avec isolation Hardware

Les organismes gouvernementaux et de défense exigent les plus hauts niveaux de sécurité des données. MetaDefender Core tout le contenu entrant dans des environnements d'IA classifiés ou sensibles, tandis que MetaDefender Optical Diode qu'aucune donnée ne peut remonter le long du chemin d'ingestion, répondant ainsi aux exigences strictes en matière de transfert interdomaines.

Fabrication

Analyses Secure dans les environnements opérationnels

Les fabricants qui recourent à l'IA pour la maintenance prédictive, le contrôle qualité et l'optimisation de la chaîne d'approvisionnement doivent se prémunir contre les menaces véhiculées par les fichiers qui s'introduisent lors de l'ingestion des données. MetaDefender Core une application des politiques à chaque point d'ingestion, avec des options de déploiement en mode « air-gapped » pour les réseaux OT isolés.

Énergie et services publics

Déploiements Secure dans les environnements OT et IT

Les entreprises du secteur de l'énergie et des services publics qui déploient l'IA à des fins d'intelligence opérationnelle doivent s'assurer que les fichiers et flux de données non fiables ne puissent pas introduire de logiciels malveillants ni manipuler les modèles connectés aux réseaux de technologie opérationnelle. MetaDefender Optical Diode un transfert de données unidirectionnel entre les zones informatiques et les zones de technologie opérationnelle.

  • Services financiers

    Services financiers

    Protéger les copilotes IA traitant des données financières sensibles

    Les institutions financières qui utilisent des copilotes basés sur des modèles LLM pour la recherche, la conformité et le service client doivent prévenir les fuites de données sensibles et s'assurer que les documents téléchargés ne contiennent aucune menace cachée. Les technologies Proactive DLP Deep CDR™ mettent en œuvre des contrôles au niveau du contenu avant que les fichiers n'atteignent le modèle.

  • Gouvernement

    Gouvernement

    IA hautement fiable avec isolation Hardware

    Les organismes gouvernementaux et de défense exigent les plus hauts niveaux de sécurité des données. MetaDefender Core tout le contenu entrant dans des environnements d'IA classifiés ou sensibles, tandis que MetaDefender Optical Diode qu'aucune donnée ne peut remonter le long du chemin d'ingestion, répondant ainsi aux exigences strictes en matière de transfert interdomaines.

  • Fabrication

    Fabrication

    Analyses Secure dans les environnements opérationnels

    Les fabricants qui recourent à l'IA pour la maintenance prédictive, le contrôle qualité et l'optimisation de la chaîne d'approvisionnement doivent se prémunir contre les menaces véhiculées par les fichiers qui s'introduisent lors de l'ingestion des données. MetaDefender Core une application des politiques à chaque point d'ingestion, avec des options de déploiement en mode « air-gapped » pour les réseaux OT isolés.

  • Énergie et services publics

    Énergie et services publics

    Déploiements Secure dans les environnements OT et IT

    Les entreprises du secteur de l'énergie et des services publics qui déploient l'IA à des fins d'intelligence opérationnelle doivent s'assurer que les fichiers et flux de données non fiables ne puissent pas introduire de logiciels malveillants ni manipuler les modèles connectés aux réseaux de technologie opérationnelle. MetaDefender Optical Diode un transfert de données unidirectionnel entre les zones informatiques et les zones de technologie opérationnelle.

Conçu pour répondre aux exigences mondiales en matière d'IA et de protection des données dans le cadre de l'

MetaDefender Core les organisationsCore se conformer à la loi européenne sur l'IA, à la loi sur la cyber-résilience, au RGPD, à la loi HIPAA et aux nouveaux cadres réglementaires en matière d'IA en Asie-Pacifique et en Amérique du Nord. Il permet une validation sécurisée des données d'entrée, une traçabilité complète du traitement des données et une atténuation proactive des risques, répondant ainsi aux exigences en matière de pistes d'audit, de provenance des données et de gouvernance intégrée.

FAQ

MetaDefender Core plus de 200 types de fichiers, notamment les PDF, les documents Office, les archives, les images, les fichiers multimédias, le code source et les fichiers exécutables, couvrant ainsi l'ensemble des contenus couramment traités par les systèmes d'IA d'entreprise.

La technologie Deep CDR™ ne repose pas sur la détection de menaces connues. Elle élimine tout contenu actif des fichiers et en reconstitue des versions propres et utilisables, neutralisant ainsi les logiciels malveillants connus et inconnus, y compris les menaces « zero-day ».

Oui. MetaDefender Core et nettoie les fichiers avant qu'ils ne soient indexés dans des bases de données vectorielles ou des systèmes de recherche, ce qui réduit le risque d'empoisonnement des modèles RAG et de manipulation des connaissances à long terme.

Optical Diode MetaDefender Optical Diode un dispositif de transfert de données unidirectionnel à niveau matériel. Elle empêche physiquement les données de refluer vers un environnement protégé — une solution indispensable pour la défense, les infrastructures critiques et tout déploiement où les contrôles purement logiciels s'avèrent insuffisants.

MetaDefender Core via API REST API ICAP n'importe quel point d'ingestion de données, notamment les portails de téléchargement de fichiers, les pipelines RAG, les workflows CI/CD et les flux de données d'entraînement pour l'IA. Aucune modification de la logique applicative ou de l'infrastructure des modèles n'est requise.

Oui. MetaDefender Core une validation sécurisée des données d'entrée, des pistes d'audit complètes, le hachage des fichiers et la journalisation, ce qui permet de se conformer à la loi européenne sur l'IA, à la loi sur la cyber-résilience, au RGPD, à la loi HIPAA et à d'autres cadres réglementaires émergents en matière d'IA.

Oui. Proactive DLP à la recherche d'informations personnelles identifiables (PII), d'informations médicales protégées (PHI), de données financières et d'identifiants. Il utilise également la reconnaissance optique de caractères (OCR) pour détecter et masquer le texte caché dans les images et les contenus visuels qui pourrait échapper à l'examen humain.

MetaDefender Core des architectures cloud natives, sur site ou en mode « air-gapped ». Pour les environnements à haut niveau de sécurité, il s'associe à la Optical Diode un transfert unidirectionnel contrôlé par le matériel.

Secure flux de travail d'IA
Avant que le risque n'atteigne le modèle

Remplissez le formulaire et nous vous contacterons dans un délai d'un jour ouvrable.
Plus de 2 100 entreprises à travers le monde nous font confiance.