تخطَّ إلى المحتوى

AIMap - ماسح تعريض البنية التحتية للذكاء الاصطناعي (Cheatsheet)

AIMap - ماسح تعريض البنية التحتية للذكاء الاصطناعي (Cheatsheet)

AIMap هي منصة مفتوحة المصدر لإيجاد البنية التحتية للذكاء الاصطناعي المكشوفة على الإنترنت. عندما اندفع الفريق لاستضافة نماذج LLM ذاتياً، انتهى بهم الحال بعدد كبير من خوادم Ollama، ونقاط MCP، وبدائل الاستدلال يمكن الوصول إليها من الإنترنت العام بدون مصادقة. AIMap تكتشف هذه بنطاق واسع، تقوم بتصنيف ما يعمل، تسجل التعريض، ويمكن تشغيل اختبارات هجوم محددة البروتوكول ضد الأهداف المصرحة. فكر فيها كـ nmap لطبقة خدمة الذكاء الاصطناعي.

الأهداف المصرحة فقط. الاكتشاف على نطاق الإنترنت واختبار البروتوكول النشط لهما آثار قانونية. امسح فقط الأصول التي تمتلكها أو لديك إذن صريح لاختبارها.

التثبيت

الطريقةالأمر
pippip install aimap
Dockerdocker run -it aimap/aimap
من المصدرgit clone the repo، then pip install -e .
التحققaimap --version

الاستخدام الأساسي

الأمرالوصف
aimap scan 10.0.0.0/24امسح CIDR التي تمتلكها لخدمات الذكاء الاصطناعي
aimap scan --target host:11434فحص نقطة نهاية محددة
aimap fingerprint <target>تحديد الخدمة والإصدار
aimap score <target>إنتاج درجة التعريض
aimap --helpقائمة الخيارات الكاملة

ما يكتشفه

الخدمةالمنفذ الافتراضيالمخاطرة عند التعريض
Ollama11434عرض النماذج، إساءة استخدام المطالبة، سرقة الموارد
MCP endpointsيختلفاستدعاء الأداة، الوصول إلى البيانات
بدائل الاستدلال8000/8080الوصول غير المقنن إلى النموذج
vLLM / OpenAI-compatible8000الاستدلال المجاني، تسريب الأوامر
قواعد بيانات المتجهات6333/8080تسريب المستندات المضمنة

تسجيل التعريض

العامليرفع الدرجة
عدم المصادقةأي شخص يمكنه استدعاء API
عرض النماذج مفعليكشف عن جرد النموذج الداخلي
الوصول إلى الأداة (MCP)نقطة النهاية يمكنها اتخاذ إجراءات
الأخطاء المفصلةيسرب التكوين/المسارات
نقاط النهاية القابلة للكتابةتحميل/حذف النموذج ممكن

اختبارات البروتوكول

الاختبارالفحوصات
الوصول بدون مصادقةهل يجيب API بدون مفتاح؟
تعداد النماذجهل يمكن إدراج النماذج؟
سطح حقن المطالبةهل الأوامر الدقيقة للنظام قابلة للوصول؟
إساءة استخدام المواردهل يمكن للمهاجم تشغيل الاستدلال مجاناً؟
جرد أداة MCPما الأدوات التي يمكن استدعاؤها؟

سير العمل الشائع

# تدقيق البنية التحتية الخاصة بك للخدمات المكشوفة بالذكاء الاصطناعي
aimap scan 10.0.0.0/16 --output exposure.json

# تحقق من أن Ollama المستضاف ذاتياً المحدد غير قابل للوصول للجمهور
aimap fingerprint ollama.internal.example.com:11434

# درجة وتقرير لمراجعة الامتثال
aimap score --target api.internal.example.com --format json

قائمة التحقق الدفاعية

التحكملماذا
ربط localhostOLLAMA_HOST=127.0.0.1 بدلاً من 0.0.0.0
وكيل Authضع وكيل عكسي للمصادقة في المقدمة
سياسة الشبكةقواعد جدار الحماية/VPC؛ لا تعرض 11434 علناً
حدود المعدلاصطدم بهجمات إساءة الاستخدام الموارد
راقبتنبيه عن حركة الاستدلال غير المتوقعة

الاكتشاف الأكثر شيوعاً في العالم الحقيقي هو ببساطة خادم Ollama مرتبط بـ 0.0.0.0 على مضيف بعنوان IP عام.

AIMap مقابل أجهزة الماسح العامة

الجانبAIMapnmapShodan
التركيزطبقة خدمة الذكاء الاصطناعي/LLMالمنافذ/الخدمات العامةفهرس على نطاق الإنترنت
بصمات الأصابعالذكاء الاصطناعي الدراية بالبروتوكولاختبارات الخدمة العامةبناءً على البانر
اختبارات الهجومخاص بالذكاء الاصطناعيالنصوص (NSE)لا شيء
الأفضل لـتدقيق تعريض البنية التحتية للذكاء الاصطناعيالاستطلاع العامالاكتشاف السلبي

الموارد