Barreiras de segurança da plataformaMetaDefender® para LLMs
Secure , conteúdos e dados antes de chegarem ao seu LLM. Impedir ameaças ao nível dos ficheiros, reduzir o risco de «RAG poisoning», impor a transferência unidirecional e proteger o seu investimento em IA.
- Segurança com Prioridade na Prevenção
- Sanitização profunda de ficheiros
- Isolamento Hardware

OPSWAT tem a confiança de
A nova superfície de ataque da IA


Malware transmitido por ficheiros em fluxos de trabalho de IA
As cargas maliciosas escondem-se em ficheiros empresariais comuns, como PDFs, documentos do Office e arquivos. As medidas de proteção típicas baseadas em IA, centradas no texto, não neutralizam os riscos incorporados ao nível dos ficheiros.


Manipulação de conhecimento através de documentos não confiáveis
Documentos maliciosos ou enganosos podem entrar nos fluxos de recuperação, ser indexados e, ao longo do tempo, influenciar silenciosamente os resultados dos modelos, transformando a base de conhecimento num vetor de ataque.


Exposição de dados sensíveis a sistemas de IA
Os utilizadores carregam dados financeiros, código-fonte, credenciais e registos de clientes em fluxos de trabalho de IA. Quando expostas a modelos externos ou a serviços mal geridos, as organizações enfrentam a perda do controlo sobre os dados e potenciais responsabilidades regulamentares.


Injeção de comandos embutidos em ficheiros
As instruções ocultas nos documentos carregados, em vez de serem digitadas diretamente no chat, podem influenciar o comportamento do modelo e das ferramentas a jusante quando recuperadas através de RAG ou de fluxos de trabalho de agentes.


Ameaças desconhecidas e de dia zero baseadas em ficheiros
Os fluxos de trabalho de IA promovem a ingestão massiva de conteúdos, aumentando a exposição a ameaças até então desconhecidas. A deteção, por si só, não é suficiente. A prevenção deve ocorrer antes de o conteúdo entrar no fluxo de trabalho; caso contrário, as organizações correm o risco de sofrer sanções regulamentares e danos à reputação decorrentes de violações não detetadas.
Segurança com enfoque na prevenção para a IA empresarial
MetaDefender Core um modelo que privilegia a prevenção aos fluxos de conteúdo de IA e protege o que entra no modelo, o que é indexado e o que atravessa as fronteiras de confiança.
Características
Previsão de vulnerabilidades «zero-day» com recurso à IA no perímetro
- Detecção e desvio antes da execução
- Modelo de ML treinado com base em fluxos de trabalho de ficheiros empresariais
Mais motores são melhores do que um
- Detetar quase 100% do malware
- Analise simultaneamente com mais de 30 mecanismos AV líderes
Detenha as ameaças que os outros não vêem
- Suporta mais de 200 formatos de ficheiro
- Sanitizar recursivamente arquivos aninhados de vários níveis
- Regenerar ficheiros seguros e utilizáveis
Verdadeira deteção de tipo de ficheiro para fluxos de trabalho críticos em termos de segurança
- Melhorado por IA
- Deteta tipos de ficheiros falsificados em milésimos de segundo
- Aplicação em linha sem perda de desempenho
Evitar a perda de dados sensíveis
- Utilizar modelos baseados em IA para localizar e classificar texto não estruturado em categorias predefinidas
- Oculta automaticamente informações confidenciais identificadas, como PII, PHI e PCI, em mais de 125 tipos de ficheiros
- Suporte para reconhecimento ótico de caracteres (OCR) em imagens
Detetar Malware Evasivo com Sandboxing Avançado Baseado em Emulação
- Analisar ficheiros a alta velocidade
- O motor de sandbox anti-evasão extrai IOCs
- Identificar ameaças de dia zero
- Permitir a classificação profunda de malware através de API ou integração local
Melhorar a deteção com Threat Intelligence em tempo real
- Correlacionar IOCs globais, IPs, URLs e reputação de ficheiros em mais de 50 mil artefactos
- Detenha as ameaças emergentes mais rapidamente
- Enriquecer a análise a jusante
Secure Supply ChainSecure Supply Chain Software
- Gerir os riscos associados ao software de fonte aberta (OSS), aos componentes de terceiros e às dependências
- Garantir a transparência, segurança e conformidade da base de código
Detetar vulnerabilidades de aplicações antes de serem instaladas
- Verificar se o software tem vulnerabilidades conhecidas antes da instalação
- Analisar os sistemas para detetar vulnerabilidades conhecidas quando os dispositivos estão em repouso
- Examinar rapidamente as aplicações em execução e as suas bibliotecas para detetar vulnerabilidades
Permitir a deteção instantânea da origem geográfica de um ficheiro
- Detetar a origem geográfica dos ficheiros carregados, incluindo PE, MSI e SFX (arquivos de extração automática)
- Analisar automaticamente as impressões digitais e os metadados para identificar locais e fornecedores restritos
Extrair e analisar recursivamente ficheiros de arquivo profundamente aninhados
- Extração recursiva até uma profundidade configurável
- Extração em uma única passagem em todos os motores
- Detecção e contenção de bombas de arquivo
- Suporte a arquivos compactados encriptados e protegidos por palavra-passe
Opções de implementação

Cloud
Implemente MetaDefender Core seu ambiente de nuvem para obter proteção escalável e sob demanda do pipeline de IA. O
integra-se com fluxos de trabalho de IA baseados na nuvem através API REST, suportando escalabilidade elástica para volumes variáveis de ingestão de ficheiros em aplicações LLM e pipelines RAG.

No local
Implementação totalmente no local para organizações que necessitam de controlo total sobre os dados e a infraestrutura.

Isolado fisicamente / Alta segurança
Implementação em ambiente isolado com MetaDefender Optical Diode transferência unidirecional de dados imposta por hardware.
Integrações
A plataforma analisa todas as etapas, desde portais de carregamento de ficheiros e pipelines de ingestão de RAG até fluxos de trabalho de CI/CD utilizados no desenvolvimento de modelos de IA e chatbots. A plataforma integra-se com os ambientes de IA empresariais existentes, incluindo plataformas na nuvem como a AWS e o Azure, sem exigir alterações na lógica das aplicações ou na infraestrutura dos modelos.
O lugar do MetaDefender Core
na pilha de IA
MetaDefender Core como um gateway de segurança baseado em IA, inspecionando e limpando o conteúdo antes do upload de ficheiros, antes da ingestão de RAG, antes da execução de ferramentas e antes de os dados atravessarem um limite de confiança.
Proteger os copilotos de IA que lidam com dados financeiros confidenciais
As instituições financeiras que utilizam copilotos baseados em LLM para pesquisa, conformidade e atendimento ao cliente precisam de evitar a fuga de dados confidenciais e garantir que os documentos carregados não contenham ameaças ocultas. As tecnologias Proactive DLP Deep CDR™ aplicam controlos ao nível do conteúdo antes de os ficheiros chegarem ao modelo.

IA de alta segurança com isolamento Hardware
As agências governamentais e de defesa exigem os mais elevados níveis de segurança dos dados.Core MetaDefender Core todo o conteúdo que entra em ambientes de IA classificados ou sensíveis, e MetaDefender Optical Diode nenhum dado possa regressar pelo caminho de ingestão — cumprindo os rigorosos requisitos de transferência entre domínios.

Análise Secure em ambientes operacionais
Os fabricantes que utilizam IA para manutenção preditiva, controlo de qualidade e otimização da cadeia de abastecimento devem proteger-se contra ameaças veiculadas por ficheiros que entram através da ingestão de dados. MetaDefender Core aplicação de políticas em todos os pontos de ingestão, com opções de implementação em ambiente isolado para redes OT isoladas.

Implementações Secure em ambientes de OT e de TI
As organizações do setor da energia e dos serviços públicos que implementam IA para inteligência operacional precisam de garantir que ficheiros e fluxos de dados não confiáveis não possam introduzir malware nem manipular modelos ligados às redes de tecnologia operacional. MetaDefender Optical Diode a transferência unidirecional de dados entre as zonas de TI e de OT.

Recursos recomendados
Proteção de fluxos de dados de IA e de aplicações baseadas em modelos de linguagem de grande escala
Software acelerado por IA torna a segurança de ficheiros a nova linha de frente da defesa cibernética
Perguntas frequentes
MetaDefender Core mais de 200 tipos de ficheiros, incluindo PDFs, documentos do Office, arquivos, imagens, ficheiros multimédia, código-fonte e ficheiros executáveis, abrangendo toda a gama de conteúdos normalmente processados pelos sistemas de IA empresariais.
A tecnologia Deep CDR™ não se baseia na deteção de ameaças conhecidas. Ela remove todo o conteúdo ativo dos ficheiros e reconstrói versões limpas e utilizáveis, neutralizando malware conhecido e desconhecido, incluindo ameaças de dia zero.
Sim. MetaDefender Core e limpa os ficheiros antes de estes serem indexados em armazenamentos vetoriais ou sistemas de recuperação, reduzindo o risco de contaminação de RAG e de manipulação de conhecimento a longo prazo.
O MetaDefender Optical Diode um dispositivo de transferência de dados unidirecional com proteção por hardware. Impede fisicamente que os dados regressem a um ambiente protegido — sendo essencial para a defesa, infraestruturas críticas e qualquer implementação em que os controlos exclusivamente de software sejam insuficientes.
MetaDefender Core através API REST API ICAP qualquer ponto de ingestão de dados, incluindo portais de carregamento de ficheiros, pipelines de RAG, fluxos de trabalho de CI/CD e feeds de dados de treino de IA. Não são necessárias alterações à lógica da aplicação nem à infraestrutura do modelo.
Sim. MetaDefender Core validação segura de entradas, registos de auditoria completos, hash de ficheiros e registo de eventos que garantem a conformidade com a Lei da IA da UE, a Lei de Resiliência Cibernética, o RGPD, a HIPAA e outros quadros regulamentares emergentes em matéria de IA.
Sim. Proactive DLP informações de identificação pessoal (PII), informações de saúde protegidas (PHI), dados financeiros e credenciais. Além disso, utiliza OCR para detetar e ocultar texto oculto em imagens e conteúdos visuais que poderiam escapar à revisão humana.
MetaDefender Core em arquiteturas nativas da nuvem, locais ou isoladas fisicamente. Para ambientes de alta segurança, é combinado com o Optical Diode permitir a transferência unidirecional garantida por hardware.
































