Ir al contenido

AIMap - Escáner de Exposición de Infraestructura IA

AIMap - Escáner de Exposición de Infraestructura IA

AIMap es una plataforma de código abierto para descubrir infraestructura IA expuesta en internet. Cuando los equipos se apresuraron a auto-alojar LLMs, muchos servidores Ollama, puntos finales MCP y proxies de inferencia terminaron siendo accesibles desde la internet pública sin autenticación. AIMap los descubre a escala, identifica con precisión qué está ejecutándose, califica la exposición, y puede ejecutar pruebas de ataque específicas del protocolo contra objetivos que tienes permiso de evaluar. Piénsalo como nmap para la capa de servicio de IA.

Solo objetivos autorizados. El descubrimiento a escala de internet y las pruebas activas del protocolo tienen implicaciones legales. Escanea solo activos que posees o que tienes permiso explícito de probar.

Instalación

MétodoComando
pippip install aimap
Dockerdocker run -it aimap/aimap
Desde código fuentegit clone el repositorio, luego pip install -e .
Verificaraimap --version

Uso principal

ComandoDescripción
aimap scan 10.0.0.0/24Escanea un CIDR que posees para servicios de IA
aimap scan --target host:11434Verifica un punto final específico
aimap fingerprint <target>Identifica el servicio y versión
aimap score <target>Produce un calificador de exposición
aimap --helpLista completa de opciones

Qué descubre

ServicioPuerto por defectoRiesgo cuando está expuesto
Ollama11434Listado de modelos, abuso de indicaciones, robo de recursos
Puntos finales MCPvaríaInvocación de herramientas, acceso a datos
Proxies de inferencia8000/8080Acceso a modelo sin medición
vLLM / Compatible con OpenAI8000Inferencia gratuita, exfiltración de indicaciones
Bases de datos vectoriales6333/8080Fuga de documentos incrustados

Calificación de exposición

FactorSube la calificación
Sin autenticaciónCualquiera puede llamar a la API
Listado de modelos habilitadoRevela inventario de modelo interno
Acceso a herramientas (MCP)El punto final puede ejecutar acciones
Errores detalladosFiltra configuración/rutas
Puntos finales escribiblesCarga/eliminación de modelo posible

Pruebas de protocolo

PruebaVerifica
Acceso sin autenticación¿Responde la API sin una clave?
Enumeración de modelos¿Se pueden listar los modelos?
Superficie de inyección de indicaciones¿Se pueden alcanzar las indicaciones del sistema?
Abuso de recursos¿Puede un atacante ejecutar inferencia gratis?
Inventario de herramientas MCP¿Qué herramientas se pueden invocar?

Flujos de trabajo comunes

# Audita tu propia infraestructura para servicios de IA accidentalmente expuestos
aimap scan 10.0.0.0/16 --output exposure.json

# Verifica que un Ollama auto-alojado específico no sea públicamente alcanzable
aimap fingerprint ollama.internal.example.com:11434

# Califica e informa para una revisión de conformidad
aimap score --target api.internal.example.com --format json

Lista de verificación defensiva

ControlPor qué
Vincularse a localhostOLLAMA_HOST=127.0.0.1 en lugar de 0.0.0.0
Proxy de autenticaciónColoca un proxy inverso autenticante en frente
Política de redReglas de firewall/VPC; nunca expones 11434 públicamente
Límites de velocidadBloquea ataques de abuso de recursos
MonitoreoAlerta sobre tráfico de inferencia inesperado

El hallazgo más común en el mundo real es simplemente un servidor Ollama vinculado a 0.0.0.0 en un host con IP pública.

AIMap vs Escáneres generales

AspectoAIMapnmapShodan
EnfoqueCapa de servicio de IA/LLMPuertos/servicios genéricosÍndice de internet
IdentificaciónConsciente de protocolo de IASondeos genéricos de servicioBasada en bandera
Pruebas de ataqueEspecíficas de IAScripts (NSE)Ninguna
Mejor paraAuditorías de exposición de infraestructura IAReconocimiento generalDescubrimiento pasivo

Recursos