Сканер безопасности для файлов моделей ИИ/МО. Обнаруживает вредоносный код, бэкдоры и уязвимости до развертывания.
Обеспечьте безопасность ваших моделей ИИ перед развертыванием. Статический сканер, который обнаруживает вредоносный код, потенциальные индикаторы бэкдоров и уязвимости безопасности в файлах моделей машинного обучения — без их загрузки или выполнения.
Полная документация | Примеры использования | Поддерживаемые форматы
Модели загружаются из ненадёжных реестров, проходят через CI и в итоге работают в продакшене. Традиционные инструменты SAST не анализируют опкоды pickle, структуру групп HDF5, графы proto ONNX или сигнатуры TensorFlow SavedModel — ModelAudit делает это:
Аналогичные инструменты: picklescan (только pickle, на Python), fickling (только pickle, на основе AST), modelscan (pickle + подмножество TensorFlow + Keras). ModelAudit обеспечивает более широкое покрытие и поставляется с нативным pickle-движком на Rust через сопутствующий пакет modelaudit-picklescan.
Требуется Python 3.10-3.13```bash pip install "modelaudit[all]"
modelaudit model.pkl modelaudit ./models/
modelaudit model.pkl --format json --output results.json
The input chunk is empty — there is no source text to translate. Please provide the actual content for chunk 3 of 23.```
$ modelaudit suspicious_model.pkl
Files scanned: 1 | Issues found: 2 critical, 1 warning
1. suspicious_model.pkl (pos 28): [CRITICAL] Malicious code execution attempt
Why: Contains os.system() call that could run arbitrary commands
2. suspicious_model.pkl (pos 52): [WARNING] Dangerous pickle deserialization
Why: Could execute code when the model loads
ModelAudit включает 45 зарегистрированных сканеров, охватывающих форматы моделей, архивов и конфигураций: