AIMap - ماسح تعريض البنية التحتية للذكاء الاصطناعي (Cheatsheet)
AIMap هي منصة مفتوحة المصدر لإيجاد البنية التحتية للذكاء الاصطناعي المكشوفة على الإنترنت. عندما اندفع الفريق لاستضافة نماذج LLM ذاتياً، انتهى بهم الحال بعدد كبير من خوادم Ollama، ونقاط MCP، وبدائل الاستدلال يمكن الوصول إليها من الإنترنت العام بدون مصادقة. AIMap تكتشف هذه بنطاق واسع، تقوم بتصنيف ما يعمل، تسجل التعريض، ويمكن تشغيل اختبارات هجوم محددة البروتوكول ضد الأهداف المصرحة. فكر فيها كـ nmap لطبقة خدمة الذكاء الاصطناعي.
الأهداف المصرحة فقط. الاكتشاف على نطاق الإنترنت واختبار البروتوكول النشط لهما آثار قانونية. امسح فقط الأصول التي تمتلكها أو لديك إذن صريح لاختبارها.
التثبيت
| الطريقة | الأمر |
|---|
| pip | pip install aimap |
| Docker | docker run -it aimap/aimap |
| من المصدر | git clone the repo، then pip install -e . |
| التحقق | aimap --version |
الاستخدام الأساسي
| الأمر | الوصف |
|---|
aimap scan 10.0.0.0/24 | امسح CIDR التي تمتلكها لخدمات الذكاء الاصطناعي |
aimap scan --target host:11434 | فحص نقطة نهاية محددة |
aimap fingerprint <target> | تحديد الخدمة والإصدار |
aimap score <target> | إنتاج درجة التعريض |
aimap --help | قائمة الخيارات الكاملة |
ما يكتشفه
| الخدمة | المنفذ الافتراضي | المخاطرة عند التعريض |
|---|
| Ollama | 11434 | عرض النماذج، إساءة استخدام المطالبة، سرقة الموارد |
| MCP endpoints | يختلف | استدعاء الأداة، الوصول إلى البيانات |
| بدائل الاستدلال | 8000/8080 | الوصول غير المقنن إلى النموذج |
| vLLM / OpenAI-compatible | 8000 | الاستدلال المجاني، تسريب الأوامر |
| قواعد بيانات المتجهات | 6333/8080 | تسريب المستندات المضمنة |
تسجيل التعريض
| العامل | يرفع الدرجة |
|---|
| عدم المصادقة | أي شخص يمكنه استدعاء API |
| عرض النماذج مفعل | يكشف عن جرد النموذج الداخلي |
| الوصول إلى الأداة (MCP) | نقطة النهاية يمكنها اتخاذ إجراءات |
| الأخطاء المفصلة | يسرب التكوين/المسارات |
| نقاط النهاية القابلة للكتابة | تحميل/حذف النموذج ممكن |
اختبارات البروتوكول
| الاختبار | الفحوصات |
|---|
| الوصول بدون مصادقة | هل يجيب API بدون مفتاح؟ |
| تعداد النماذج | هل يمكن إدراج النماذج؟ |
| سطح حقن المطالبة | هل الأوامر الدقيقة للنظام قابلة للوصول؟ |
| إساءة استخدام الموارد | هل يمكن للمهاجم تشغيل الاستدلال مجاناً؟ |
| جرد أداة MCP | ما الأدوات التي يمكن استدعاؤها؟ |
سير العمل الشائع
# تدقيق البنية التحتية الخاصة بك للخدمات المكشوفة بالذكاء الاصطناعي
aimap scan 10.0.0.0/16 --output exposure.json
# تحقق من أن Ollama المستضاف ذاتياً المحدد غير قابل للوصول للجمهور
aimap fingerprint ollama.internal.example.com:11434
# درجة وتقرير لمراجعة الامتثال
aimap score --target api.internal.example.com --format json
قائمة التحقق الدفاعية
| التحكم | لماذا |
|---|
| ربط localhost | OLLAMA_HOST=127.0.0.1 بدلاً من 0.0.0.0 |
| وكيل Auth | ضع وكيل عكسي للمصادقة في المقدمة |
| سياسة الشبكة | قواعد جدار الحماية/VPC؛ لا تعرض 11434 علناً |
| حدود المعدل | اصطدم بهجمات إساءة الاستخدام الموارد |
| راقب | تنبيه عن حركة الاستدلال غير المتوقعة |
الاكتشاف الأكثر شيوعاً في العالم الحقيقي هو ببساطة خادم Ollama مرتبط بـ 0.0.0.0 على مضيف بعنوان IP عام.
AIMap مقابل أجهزة الماسح العامة
| الجانب | AIMap | nmap | Shodan |
|---|
| التركيز | طبقة خدمة الذكاء الاصطناعي/LLM | المنافذ/الخدمات العامة | فهرس على نطاق الإنترنت |
| بصمات الأصابع | الذكاء الاصطناعي الدراية بالبروتوكول | اختبارات الخدمة العامة | بناءً على البانر |
| اختبارات الهجوم | خاص بالذكاء الاصطناعي | النصوص (NSE) | لا شيء |
| الأفضل لـ | تدقيق تعريض البنية التحتية للذكاء الاصطناعي | الاستطلاع العام | الاكتشاف السلبي |
الموارد