
Scanner di sicurezza per file di modelli AI/ML. Rileva codice dannoso, backdoor e vulnerabilità prima della distribuzione
Proteggi i tuoi modelli AI prima della distribuzione. Scanner statico che rileva codice malevolo, potenziali indicatori di backdoor e vulnerabilità di sicurezza nei file di modelli ML — senza mai caricarli o eseguirli.
Documentazione completa | Esempi di utilizzo | Formati supportati
I modelli vengono scaricati da registry non affidabili, passano attraverso la CI e finiscono in produzione. Gli strumenti SAST tradizionali non esaminano gli opcode pickle, i layout dei gruppi HDF5, i grafi proto ONNX o le firme TensorFlow SavedModel — ModelAudit lo fa:
Strumenti comparabili: picklescan (solo pickle, basato su Python), fickling (solo pickle, basato su AST), modelscan (sottoinsieme pickle + TensorFlow + Keras). ModelAudit offre una copertura più ampia e include un motore pickle Rust nativo tramite il pacchetto complementare modelaudit-picklescan.
Richiede Python 3.10-3.13```bash pip install "modelaudit[all]"
modelaudit model.pkl modelaudit ./models/
modelaudit model.pkl --format json --output results.json
I received no content to translate. The input after "INPUT:" is empty. Please provide chunk 3 of 23.```
$ modelaudit suspicious_model.pkl
Files scanned: 1 | Issues found: 2 critical, 1 warning
1. suspicious_model.pkl (pos 28): [CRITICAL] Malicious code execution attempt
Why: Contains os.system() call that could run arbitrary commands
2. suspicious_model.pkl (pos 52): [WARNING] Dangerous pickle deserialization
Why: Could execute code when the model loads
ModelAudit include 45 scanner registrati che coprono formati di modelli, archivi e configurazioni: