Règles de sécurité de la plateformeMetaDefender® pour les grands modèles de langage (LLM)
Secure , vos contenus et vos données avant qu'ils n'atteignent votre LLM. Bloquez les menaces au niveau des fichiers, réduisez le risque d'empoisonnement RAG, imposez un transfert unidirectionnel et protégez votre investissement dans l'IA.
- La prévention avant tout
- Assainissement en profondeur des fichiers
- Isolement Hardware

OPSWAT bénéficie de la confiance de
La nouvelle surface d'attaque de l'IA


Logiciels malveillants véhiculés par des fichiers dans les pipelines d'IA
Les charges utiles malveillantes se dissimulent dans des fichiers professionnels courants, tels que les PDF, les documents Office et les archives. Les mesures de protection basées sur l'IA, qui se concentrent généralement sur le texte, ne permettent pas de neutraliser les risques liés aux fichiers intégrés.


Manipulation des connaissances par le biais de documents non fiables
Des documents malveillants ou trompeurs peuvent s'introduire dans les processus de recherche, être indexés et influencer insidieusement les résultats des modèles au fil du temps, transformant ainsi la base de connaissances en un vecteur d'attaque.


Exposition des données sensibles aux systèmes d'IA
Les utilisateurs intègrent des données financières, du code source, des identifiants et des dossiers clients dans des flux de travail basés sur l'IA. Une fois ces données exposées à des modèles externes ou à des services mal gérés, les entreprises risquent de perdre le contrôle de leurs données et s'exposent à d'éventuelles responsabilités réglementaires.


Injection de commandes intégrées dans les fichiers
Les instructions dissimulées dans les documents téléchargés, plutôt que saisies directement dans le chat, peuvent influencer le comportement des modèles et des outils en aval lorsqu'elles sont récupérées via des workflows RAG ou d'agents.


Menaces inconnues et de type « zero-day » liées aux fichiers
Les flux de travail basés sur l'IA favorisent l'ingestion massive de contenu, ce qui accroît l'exposition à des menaces jusque-là inconnues. La détection seule ne suffit pas. La prévention doit intervenir avant que le contenu n'entre dans le pipeline, sans quoi les entreprises s'exposent à des sanctions réglementaires et à une atteinte à leur réputation en cas de violations non détectées.
La sécurité axée sur la prévention pour l'IA d'entreprise
MetaDefender Core un modèle axé sur la prévention aux flux de contenu générés par l'IA et sécurise les données qui entrent dans le modèle, celles qui sont indexées et celles qui franchissent les limites de confiance.
Caractéristiques
Prévision des failles « zero-day » au niveau du périmètre grâce à l'IA
- Détection et déviation avant exécution
- Modèle ML entraîné sur des flux de travail de fichiers d'entreprise
Plusieurs moteurs valent mieux qu'un
- Détecter près de 100 % des logiciels malveillants
- Analyse simultanée avec plus de 30 moteurs AV de premier plan
Arrêter les menaces que les autres ne voient pas
- Prise en charge de plus de 200 formats de fichiers
- Assainissement récursif des archives imbriquées à plusieurs niveaux
- Régénérer des fichiers sûrs et utilisables
Détection du type de fichier réel pour les flux de travail critiques en matière de sécurité
- Amélioration de l'IA
- Détecte les types de fichiers falsifiés en quelques millisecondes
- Application en ligne sans perte de performances
Prévenir la perte de données sensibles
- Utiliser des modèles alimentés par l'IA pour localiser et classer les textes non structurés dans des catégories prédéfinies.
- Masquez automatiquement les informations sensibles identifiées, telles que les données à caractère personnel (PII), les informations médicales protégées (PHI) et les données relatives au secteur des cartes de paiement (PCI), dans plus de 125 types de fichiers
- Prise en charge de la reconnaissance optique de caractères (OCR) dans les images
Détecter les logiciels malveillants évasifs à l'aide d'un bac à sable avancé basé sur l'émulation
- Analyser des fichiers à grande vitesse
- Un moteur de bac à sable anti-évasion permet d'extraire les CIO
- Identifier les menaces de type "zero-day
- Classification approfondie des logiciels malveillants via l'API ou l'intégration locale
Améliorer la détection grâce à la Threat Intelligence temps réel
- Corrélation des IOC, IP, URL et réputation des fichiers à l'échelle mondiale sur plus de 50 milliards d'artefacts.
- Arrêter plus rapidement les menaces émergentes
- Enrichir l'analyse en aval
Secure Supply Chain Software
- Gérer les risques associés aux logiciels libres, aux composants tiers et aux dépendances.
- Assurer la transparence, la sécurité et la conformité de la base de code
Détecter les vulnérabilités des applications avant leur installation
- Vérifier les vulnérabilités connues des logiciels avant de les installer
- Analyser les systèmes pour détecter les vulnérabilités connues lorsque les appareils sont au repos
- Examiner rapidement les applications en cours d'exécution et leurs bibliothèques pour détecter les vulnérabilités.
Détection instantanée de la source géographique d'un fichier
- Détecter la source géographique des fichiers téléchargés, y compris les fichiers PE, MSI et SFX (archives auto-extractibles).
- Analyse automatique des empreintes numériques et des métadonnées afin d'identifier les lieux et les fournisseurs soumis à des restrictions.
Extraire et analyser de manière récursive des fichiers d'archives profondément imbriqués
- Extraction récursive jusqu'à une profondeur configurable
- Extraction en un seul passage sur tous les moteurs
- Détection et confinement des bombes d'archives
- Prise en charge des archives cryptées et protégées par mot de passe
Options de déploiement

Cloud
Déployez MetaDefender Core votre environnement cloud pour bénéficier d'une protection évolutive et à la demande de vos pipelines d'IA.
S'intègre aux workflows d'IA basés sur le cloud via API REST, prenant en charge la mise à l'échelle élastique pour des volumes variables d'ingestion de fichiers dans les applications LLM et les pipelines RAG.

Sur place
Déploiement entièrement sur site pour les organisations qui ont besoin d'un contrôle total sur leurs données et leur infrastructure.

En environnement isolé / Haute sécurité
Déploiement en mode « air-gapped » avec MetaDefender Optical Diode un transfert de données unidirectionnel sécurisé par matériel.
Intégrations
Elle effectue des analyses à chaque étape, depuis les portails de téléchargement de fichiers et les pipelines d'ingestion RAG jusqu'aux workflows CI/CD utilisés dans le développement de modèles d'IA et de chatbots. La plateforme s'intègre aux environnements d'IA d'entreprise existants, y compris aux plateformes cloud telles qu'AWS et Azure, sans nécessiter de modifications de la logique applicative ou de l'infrastructure des modèles.
La place de MetaDefender Core
dans la pile d'IA
MetaDefender Core de passerelle de sécurité basée sur l'IA : il inspecte et nettoie le contenu avant le téléchargement de fichiers, avant l'ingestion dans le système RAG, avant l'exécution d'outils et avant que les données ne franchissent une frontière de confiance.
Protéger les copilotes IA traitant des données financières sensibles
Les institutions financières qui utilisent des copilotes basés sur des modèles LLM pour la recherche, la conformité et le service client doivent prévenir les fuites de données sensibles et s'assurer que les documents téléchargés ne contiennent aucune menace cachée. Les technologies Proactive DLP Deep CDR™ mettent en œuvre des contrôles au niveau du contenu avant que les fichiers n'atteignent le modèle.

IA hautement fiable avec isolation Hardware
Les organismes gouvernementaux et de défense exigent les plus hauts niveaux de sécurité des données. MetaDefender Core tout le contenu entrant dans des environnements d'IA classifiés ou sensibles, tandis que MetaDefender Optical Diode qu'aucune donnée ne peut remonter le long du chemin d'ingestion, répondant ainsi aux exigences strictes en matière de transfert interdomaines.

Analyses Secure dans les environnements opérationnels
Les fabricants qui recourent à l'IA pour la maintenance prédictive, le contrôle qualité et l'optimisation de la chaîne d'approvisionnement doivent se prémunir contre les menaces véhiculées par les fichiers qui s'introduisent lors de l'ingestion des données. MetaDefender Core une application des politiques à chaque point d'ingestion, avec des options de déploiement en mode « air-gapped » pour les réseaux OT isolés.

Déploiements Secure dans les environnements OT et IT
Les entreprises du secteur de l'énergie et des services publics qui déploient l'IA à des fins d'intelligence opérationnelle doivent s'assurer que les fichiers et flux de données non fiables ne puissent pas introduire de logiciels malveillants ni manipuler les modèles connectés aux réseaux de technologie opérationnelle. MetaDefender Optical Diode un transfert de données unidirectionnel entre les zones informatiques et les zones de technologie opérationnelle.

Ressources recommandées
Sécurisation des pipelines de données d'IA et des applications basées sur des modèles de langage de grande envergure
Software accéléré par l'IA fait de la sécurité des fichiers le nouveau front de la cyberdéfense
FAQ
MetaDefender Core plus de 200 types de fichiers, notamment les PDF, les documents Office, les archives, les images, les fichiers multimédias, le code source et les fichiers exécutables, couvrant ainsi l'ensemble des contenus couramment traités par les systèmes d'IA d'entreprise.
La technologie Deep CDR™ ne repose pas sur la détection de menaces connues. Elle élimine tout contenu actif des fichiers et en reconstitue des versions propres et utilisables, neutralisant ainsi les logiciels malveillants connus et inconnus, y compris les menaces « zero-day ».
Oui. MetaDefender Core et nettoie les fichiers avant qu'ils ne soient indexés dans des bases de données vectorielles ou des systèmes de recherche, ce qui réduit le risque d'empoisonnement des modèles RAG et de manipulation des connaissances à long terme.
Optical Diode MetaDefender Optical Diode un dispositif de transfert de données unidirectionnel à niveau matériel. Elle empêche physiquement les données de refluer vers un environnement protégé — une solution indispensable pour la défense, les infrastructures critiques et tout déploiement où les contrôles purement logiciels s'avèrent insuffisants.
MetaDefender Core via API REST API ICAP n'importe quel point d'ingestion de données, notamment les portails de téléchargement de fichiers, les pipelines RAG, les workflows CI/CD et les flux de données d'entraînement pour l'IA. Aucune modification de la logique applicative ou de l'infrastructure des modèles n'est requise.
Oui. MetaDefender Core une validation sécurisée des données d'entrée, des pistes d'audit complètes, le hachage des fichiers et la journalisation, ce qui permet de se conformer à la loi européenne sur l'IA, à la loi sur la cyber-résilience, au RGPD, à la loi HIPAA et à d'autres cadres réglementaires émergents en matière d'IA.
Oui. Proactive DLP à la recherche d'informations personnelles identifiables (PII), d'informations médicales protégées (PHI), de données financières et d'identifiants. Il utilise également la reconnaissance optique de caractères (OCR) pour détecter et masquer le texte caché dans les images et les contenus visuels qui pourrait échapper à l'examen humain.
MetaDefender Core des architectures cloud natives, sur site ou en mode « air-gapped ». Pour les environnements à haut niveau de sécurité, il s'associe à la Optical Diode un transfert unidirectionnel contrôlé par le matériel.
































