red-team.tech Открыть приложение →

О red-team.tech

red-team.tech — это сканер безопасности для кода, написанного с помощью AI. Мы находим уязвимости, которые AI-код прячет чаще всего: broken access control (RLS), IDOR, prompt injection и утечки данных наружу. И делаем это локально — код не покидает вашу машину.

Проблема

AI-ассистенты пишут код, который работает, но незаметно небезопасен: забытая проверка прав, RLS-политика с дырой, пользовательский ввод в system-промпте, персональные данные, уходящие во внешний API. Классические сканеры это не ловят — они ищут синтаксис, а не смысл. А отправлять весь код во внешний LLM ради проверки — само по себе утечка.

Что мы делаем

Вставляешь ссылку на публичный GitHub-репозиторий — получаешь дашборд находок с доказательством эксплуатируемости (attack-chain до PoC), а не абстрактной «оценкой уверенности модели». Уверенность (confidence) у нас — отдельная ось от severity: видно, что подтверждено, а что требует ручной проверки. Ложные срабатывания не показываем.

Чем мы отличаемся

Для кого

Для разработчиков и фаундеров, которые быстро собирают продукты с помощью AI на Next.js / Supabase / Firebase / RAG, и хотят поймать слепые зоны до того, как их найдут другие. Для команд с приватным кодом — доступен on-prem (air-gapped, ноль внешних вызовов).