О red-team.tech
red-team.tech — это сканер безопасности для кода, написанного с помощью AI. Мы находим уязвимости, которые AI-код прячет чаще всего: broken access control (RLS), IDOR, prompt injection и утечки данных наружу. И делаем это локально — код не покидает вашу машину.
Проблема
AI-ассистенты пишут код, который работает, но незаметно небезопасен: забытая проверка прав, RLS-политика с дырой, пользовательский ввод в system-промпте, персональные данные, уходящие во внешний API. Классические сканеры это не ловят — они ищут синтаксис, а не смысл. А отправлять весь код во внешний LLM ради проверки — само по себе утечка.
Что мы делаем
Вставляешь ссылку на публичный GitHub-репозиторий — получаешь дашборд находок с доказательством эксплуатируемости (attack-chain до PoC), а не абстрактной «оценкой уверенности модели». Уверенность (confidence) у нас — отдельная ось от severity: видно, что подтверждено, а что требует ручной проверки. Ложные срабатывания не показываем.
Чем мы отличаемся
- Локально, no-egress. Каскад из специализированных моделей работает на вашей инфраструктуре — код никуда не отправляется. Для приватного и корпоративного кода это условие, а не опция.
- AI-native, а не только классика. Мы покрываем OWASP LLM Top-10 (prompt injection, утечки в embeddings, RAG-poisoning), где классические SAST-сканеры показывают ноль. Смотри бенчмарк →
- Доказательство, а не оценка. Каждая находка — с цепочкой эксплуатации и точкой в коде, а не «модель уверена на 0.87».
- Без guardrail-отказов. Публичные API (Claude, GPT) из-за киберзащитных настроек часто отказываются строить эксплойт или атаковать — и пропускают реальную уязвимость «из осторожности». Специализированные локальные модели доводят находку до PoC. Подробнее в методике →
- Честность как фича. Мы публично сравниваем себя с фронтир-моделями и не преувеличиваем: где они сильнее — так и пишем.
Для кого
Для разработчиков и фаундеров, которые быстро собирают продукты с помощью AI на Next.js / Supabase / Firebase / RAG, и хотят поймать слепые зоны до того, как их найдут другие. Для команд с приватным кодом — доступен on-prem (air-gapped, ноль внешних вызовов).