Sicherheitsscanner für KI/ML-Modelldateien. Erkennt bösartigen Code, Hintertüren und Schwachstellen vor der Bereitstellung.
Sichern Sie Ihre KI-Modelle vor der Bereitstellung. Statischer Scanner, der bösartigen Code, potenzielle Backdoor-Indikatoren und Sicherheitslücken in ML-Modelldateien erkennt – ohne sie jemals zu laden oder auszuführen.
Vollständige Dokumentation | Anwendungsbeispiele | Unterstützte Formate
Modelle werden aus nicht vertrauenswürdigen Registries heruntergeladen, durchlaufen CI und laufen am Ende in der Produktion. Herkömmliche SAST-Tools untersuchen weder Pickle-Opcodes, HDF5-Gruppenlayouts, ONNX-Protografen noch TensorFlow-SavedModel-Signaturen – ModelAudit schon:
Vergleichbare Tools: picklescan (nur pickle, Python-basiert), fickling (nur pickle, AST-basiert), modelscan (pickle + TensorFlow + Keras-Teilmenge). ModelAudit bietet eine breitere Abdeckung und liefert über das Begleitpaket modelaudit-picklescan eine native Rust-Pickle-Engine mit.
Erfordert Python 3.10-3.13```bash pip install "modelaudit[all]"
modelaudit model.pkl modelaudit ./models/
modelaudit model.pkl --format json --output results.json
No input content was provided for translation. Please supply the chunk text.```
$ modelaudit suspicious_model.pkl
Files scanned: 1 | Issues found: 2 critical, 1 warning
1. suspicious_model.pkl (pos 28): [CRITICAL] Malicious code execution attempt
Why: Contains os.system() call that could run arbitrary commands
2. suspicious_model.pkl (pos 52): [WARNING] Dangerous pickle deserialization
Why: Could execute code when the model loads
ModelAudit umfasst 45 registrierte Scanner für Modell-, Archiv- und Konfigurationsformate: