Outil gratuit · sans inscription

Scanner de dépendances d’IA

Collez un requirements.txt et voyez vos bibliothèques d’IA et celles qui sont attaquées.

Ouvrir l’outil →

L’outil interactif s’ouvre en anglais.

Le Scanner de dépendances d’IA trouve les bibliothèques d’IA/ML dans votre arbre de dépendances et signale celles qui ont une CVE récente activement exploitée. Collez un requirements.txt ou un package.json — rien n’est envoyé — et il regroupe ce qu’il trouve par nature : runtime de modèles, SDK de LLM, frameworks d’agents et bases de données vectorielles.

  1. Collez votre requirements.txt ou package.json.
  2. Lisez les dépendances d’IA regroupées par catégorie.
  3. Examinez celles signalées par une CVE récente et corrigez-les avant qu’un attaquant ne les trouve.

Questions fréquentes

Que détecte-t-il ?

Des bibliothèques d’IA/ML comme transformers, torch, langflow, litellm et des clients de fournisseurs, regroupés par fonction, avec les CVE récentes signalées.

Mon manifeste est-il envoyé ?

Non. L’analyse se fait dans votre navigateur.

Pourquoi est-ce important ?

Une bibliothèque d’IA avec une CVE activement exploitée est une porte ouverte ; la voir dans votre arbre est le premier pas pour la fermer.

Scanner de dépendances d’IA · PlayCISO · PlayCISO