Skip to content
VeriSwarm
Chi siamo
DocumentazionePrezziCompetenza agente
AccediRegistrati
  1. Home
  2. /Owasp
VeriSwarm
  • English
  • Español
  • Deutsch
  • Français
  • ✓ Italiano
  • Português
  • 日本語
  • 한국어
  • 简体中文

Prodotto

  • Prezzi
  • Documentazione
  • API
  • Competenza agente
  • Specifica OATS

Fiducia

  • Centro Fiducia
  • Sicurezza
  • Conformità
  • Stato
  • Changelog

Azienda

  • Chi siamo
  • Blog
  • Open source
  • Investitori
  • Stampa

Legale

  • Termini
  • Privacy
  • SLA
  • DPA
  • Accessibilità

Attestazione di Sicurezza

OWASP Agentic AI Top 10

Il OWASP Top 10 for Agentic Applications (2026) definisce i rischi di sicurezza più critici per i sistemi di agenti IA. Ecco come VeriSwarm si allinea a ciascuno di essi. Per un approfondimento sui due rischi principali, scopri come VeriSwarm affronta il rilevamento delle prompt injection e l'avvelenamento degli strumenti MCP.

7/10
Rischi Coperti
3
Parziale
0
Nella Roadmap
ASI01

Agent Goal Hijack

CopertoGuard + Gate

Contenuti non attendibili acquisiti (documenti, pagine web, e-mail, risposte di strumenti) reindirizzano gli obiettivi dell'agente mentre questo crede di servire ancora l'utente — prompt injection agentica a livello di pianificazione.

  • Rilevamento delle injection di Guard (ML DeBERTa + analisi strutturale)
  • Intercettazione in runtime di Guard Proxy
  • Scansione di sicurezza SOUL sui template
  • Gate human_review di Cortex Workflows per le azioni che modificano l'obiettivo
  • Rilevamento anomalie tramite trust scoring
ASI02

Tool Misuse & Exploitation

CopertoGuard

Gli agenti invocano strumenti legittimi in modo dannoso — parametri errati, concatenazione di strumenti non sicura, inoltro di output non convalidato a un'API più potente — oppure vengono guidati da metadati di strumenti avvelenati.

  • Permessi degli strumenti di Guard (lista di autorizzazione/blocco per strumento)
  • Applicazione delle policy in runtime di Guard Proxy a ogni chiamata
  • Scanner MCP (rilevamento di metadati di strumenti avvelenati)
ASI03

Identity & Privilege Abuse

CopertoPassport + Gate

Credenziali eccessive, condivise, di lunga durata o ereditate consentono il riutilizzo delle credenziali, l'escalation dei privilegi e l'impersonificazione dell'agente.

  • Manifesti dell'agente firmati Ed25519 di Passport
  • Credenziali portabili ES256 valide 1 ora
  • Deleghe con ambito limitato e revocabili
  • Registro delle identità degli agenti
  • Applicazione dei livelli di fiducia
  • Motore di policy Cedar
ASI04

Agentic Supply Chain Vulnerabilities

CopertoGuard + Marketplace

Compromissione tramite framework, fornitori di modelli, integrazioni di strumenti, server MCP o registri — avvelenamento dei pacchetti, CVE MCP — alcune scoperte solo in runtime.

  • Scansione di sicurezza SOUL (injection, bypass, moderazione dei contenuti)
  • Scanner MCP (controlli reali della Top 10 MCP)
  • Firma dei template Ed25519 con import verificato tramite firma
  • Isolamento per tenant nel marketplace dei template
ASI05

Unexpected Code Execution (RCE)

ParzialeGuard + Cortex

Il linguaggio naturale si trasforma in codice o comandi shell in esecuzione al di fuori dei confini previsti — il muro tra istruzione ed esecuzione crolla, consentendo un'evasione dalla sandbox o un RCE sull'host o sui sistemi a valle.

  • I permessi degli strumenti di Guard possono negare strumenti di esecuzione codice/shell/SQL
  • Rilevamento dell'injection di comandi dello scanner MCP
  • Gate human_review di Cortex Workflows prima dell'esecuzione di codice che modifica la produzione

VeriSwarm limita l'accesso agli strumenti di esecuzione del codice ed effettua la scansione per l'injection di comandi, ma non isola in sandbox l'esecuzione runtime dell'agente; distribuisci runtime di esecuzione isolati/effimeri per una copertura ASI05 completa.

ASI06

Memory & Context Poisoning

ParzialeCortex + Vault

Gli avversari inseriscono informazioni false o dannose nel contesto di sessione, negli indici di recupero o nella memoria persistente, influenzando il comportamento dell'agente in sessioni e utenti futuri.

  • Verifica cross-model (consenso a maggioranza tra più LLM)
  • Governance del contesto (tendenze degli argomenti, qualità del contesto, rilevamento delle lacune di conoscenza)
  • Scansione degli input di Guard
  • Registrazione della provenienza di Vault

VeriSwarm verifica le decisioni critiche e registra la provenienza, ma non gestisce l'archivio di memoria dell'agente; convalida le scritture in memoria e verifica la memoria persistente nel tuo runtime dell'agente.

ASI07

Insecure Inter-Agent Communication

CopertoA2A + Passport

La messaggistica tra agenti manca di autenticazione, integrità o verifica dell'origine, consentendo spoofing, manomissione, replay o registrazione di peer falsi — un agente compromesso si diffonde in tutta la rete.

  • Firma dei messaggi Ed25519 del trasporto A2A
  • Applicazione degli hop (deny/reaper)
  • Catalogo classificato per fiducia (esclude gli agenti eliminati)
  • Credenziali JWT ES256 portabili
  • Schede agente con estensione x-veriswarm-trust
ASI08

Cascading Failures

CopertoCortex + Guard

Una decisione sbagliata, un'allucinazione o una compromissione si propaga attraverso agenti e workflow connessi più velocemente di quanto gli esseri umani possano rilevare — l'output di un agente diventa l'input attendibile di un altro.

  • Kill switch (disattivazione immediata dell'agente)
  • Circuit breaker a 3 stati con applicazione di SLO/budget di errore
  • Catene di fallback LLM con monitoraggio dello stato dei provider
  • Applicazione degli hop
  • Applicazione del budget di Cortex Workflows
ASI09

Human-Agent Trust Exploitation

ParzialeGate + Guard

L'essere umano è nel loop e approva effettivamente, ma l'agente lo manipola per farlo — riepiloghi fluidi e sicuri di sé che nascondono l'operazione reale sottostante, oppure persuasione per estrarre credenziali o dati. I log mostrano un'approvazione umana valida mentre ciò che è stato visualizzato non corrisponde a ciò che è stato eseguito.

  • Divulgazione ai sensi dell'Articolo 50 (stato IA + identità del responsabile)
  • Badge di fiducia, attribuzione e scoring
  • Moderazione dei contenuti di Guard
  • Scansione SOUL per persona ingannevoli/di impersonificazione

VeriSwarm fornisce la divulgazione dello stato IA e del responsabile (prontezza per l'Articolo 50), l'attribuzione di fiducia e la scansione di persona ingannevoli; non controlla l'interfaccia dell'agente per far rispettare l'integrità della visualizzazione operazione-grezza-vs-riepilogo.

ASI10

Rogue Agents

CopertoGuard + Fleet

L'agente stesso diventa una minaccia interna — perdita del contenimento delle policy da parte di un attore già all'interno del perimetro di fiducia, per un difetto di progettazione, una deriva nel tempo o una compromissione. Persegue silenziosamente obiettivi non autorizzati e può persistere tra le sessioni mentre l'attività superficiale appare normale.

  • Kill switch (nominato, sospende in pochi minuti)
  • Trust scoring + reaper (elimina gli agenti a bassa fiducia/in deriva)
  • Indicatori di moderazione e anomalia rispetto a una baseline documentata
  • Session Sentry (rilevatore di exfiltrazione multi-turno)
  • Il catalogo A2A esclude gli agenti eliminati
  • Governance del ciclo di vita di Fleet

Ottieni il report di attestazione del tuo tenant

L'endpoint /v1/compliance/owasp-attestation restituisce un report per tenant con il tuo stato di copertura specifico, il conteggio delle evidenze e le raccomandazioni di aggiornamento.

Leggi la DocumentazioneInizia Gratis