Scanner de dépendances d’IA
Collez un requirements.txt et voyez vos bibliothèques d’IA et celles qui sont attaquées.
Ouvrir l’outil →L’outil interactif s’ouvre en anglais.
Le Scanner de dépendances d’IA trouve les bibliothèques d’IA/ML dans votre arbre de dépendances et signale celles qui ont une CVE récente activement exploitée. Collez un requirements.txt ou un package.json — rien n’est envoyé — et il regroupe ce qu’il trouve par nature : runtime de modèles, SDK de LLM, frameworks d’agents et bases de données vectorielles.
- Collez votre requirements.txt ou package.json.
- Lisez les dépendances d’IA regroupées par catégorie.
- Examinez celles signalées par une CVE récente et corrigez-les avant qu’un attaquant ne les trouve.
Questions fréquentes
Que détecte-t-il ?
Des bibliothèques d’IA/ML comme transformers, torch, langflow, litellm et des clients de fournisseurs, regroupés par fonction, avec les CVE récentes signalées.
Mon manifeste est-il envoyé ?
Non. L’analyse se fait dans votre navigateur.
Pourquoi est-ce important ?
Une bibliothèque d’IA avec une CVE activement exploitée est une porte ouverte ; la voir dans votre arbre est le premier pas pour la fermer.