Utilizamos inteligência artificial para as traduções dos sítios e, embora nos esforcemos por garantir a exatidão, estas podem nem sempre ser 100% precisas. Agradecemos a sua compreensão.

MetaDefender® Platform Guardrails for LLMs

Secure files, content, and data before they reach your LLM. Stop file level threats, reduce RAG poisoning risk, enforce one-way transfer, and protect your AI investment.

  • Prevention First Security
  • Sanitização profunda de ficheiros
  • Hardware Enforced Isolation

OPSWAT tem a confiança de

0
Clientes em todo o mundo
0
Technology Partners
0
Endpoint Cert. Membros

The New AI Attack Surface

File-Borne Malware in AI Pipelines

Malicious payloads hide inside common business files like PDFs, Office documents, and archives. Typical AI guardrails focused on text do not neutralize embedded file-level risks.

Knowledge Manipulation Through Untrusted Documents

Malicious or deceptive documents can enter retrieval pipelines, get indexed, and silently influence model outputs over time, turning the knowledge base into an attack vector.

Sensitive Data Exposure to AI Systems

Users upload financial data, source code, credentials, and customer records into AI workflows. Once exposed to external models or poorly governed services, organizations face loss of data control and potential regulatory liability.

Embedded Prompt Injection Inside Files

Instructions hidden inside uploaded documents, rather than typed directly into chat, can manipulate model behavior and downstream tools when retrieved through RAG or agent workflows.

Unknown and Zero-Day File-Based Threats

AI workflows encourage massive content ingestion, increasing exposure to previously unseen threats. Detection alone is not enough. Prevention must occur before content enters the pipeline, or organizations risk regulatory penalties and reputational harm from undetected breaches.

  • File Threats

    File-Borne Malware in AI Pipelines

    Malicious payloads hide inside common business files like PDFs, Office documents, and archives. Typical AI guardrails focused on text do not neutralize embedded file-level risks.

  • RAG Poisoning

    Knowledge Manipulation Through Untrusted Documents

    Malicious or deceptive documents can enter retrieval pipelines, get indexed, and silently influence model outputs over time, turning the knowledge base into an attack vector.

  • Fuga de dados

    Sensitive Data Exposure to AI Systems

    Users upload financial data, source code, credentials, and customer records into AI workflows. Once exposed to external models or poorly governed services, organizations face loss of data control and potential regulatory liability.

  • Prompt Injection

    Embedded Prompt Injection Inside Files

    Instructions hidden inside uploaded documents, rather than typed directly into chat, can manipulate model behavior and downstream tools when retrieved through RAG or agent workflows.

  • Zero-Day Risks

    Unknown and Zero-Day File-Based Threats

    AI workflows encourage massive content ingestion, increasing exposure to previously unseen threats. Detection alone is not enough. Prevention must occur before content enters the pipeline, or organizations risk regulatory penalties and reputational harm from undetected breaches.

Prevention First Security for Enterprise AI

MetaDefender Core applies a prevention-first model to AI content flows and secures what enters the model, what gets indexed, and what crosses trust boundaries.

File Sanitization and Threat Removal

Strips embedded objects and out-of-policy content, and regenerates safe, usable files. Neutralizes both known and unknown malware without relying on signature-based detection.

Secure RAG and Knowledge Pipelines

Ensures only trusted, policy-approved content is indexed into retrieval systems and vector stores, reducing RAG poisoning risk and long-lived knowledge manipulation.

Sensitive Data Control

Enforces what content is allowed into public LLMs, internal copilots, and external AI APIs, scanning for PII, PHI, credentials, and financial data using OCR-powered hidden text detection.

Policy-Driven Enforcement and Quarantine

Organizations define what content is permitted, what must be sanitized, and what is blocked or quarantined, creating a true control layer for enterprise AI content handling.

Hardware-Enforced One-Way Transfer (Optical Diode)

For high-assurance environments, MetaDefender Optical Diode™ provides a hardware-enforced, unidirectional data path with no return channel, preventing data exfiltration even if downstream systems are compromised.

Características

Alin AI preditiva

Built for Prediction,
Engineered for Speed

  • Deep file structure analysis
  • ML-Model trained on zero-day threats
Metascan Multiscanning

Mais motores são melhores do que um

  • Detetar quase 100% do malware
  • Analise simultaneamente com mais de 30 mecanismos AV líderes
99,2% de deteção
com o pacote Max Engines
Tecnologia Deep CDR™

Detenha as ameaças que os outros não vêem

  • Suporta mais de 200 formatos de ficheiro
  • Sanitizar recursivamente arquivos aninhados de vários níveis
  • Regenerar ficheiros seguros e utilizáveis
100% de pontuação de proteção
da SE Labs
Deteção de tipo de ficheiro

Verdadeira deteção de tipo de ficheiro para fluxos de trabalho críticos em termos de segurança

  • Melhorado por IA
  • Detects spoofed file types in milliseconds
  • Inline enforcement without performance loss
99%+ Precisão
Sobre extensões disfarçadas
OPSWAT Imagem de tecnologias
Proactive DLP

Evitar a perda de dados sensíveis

  • Utilizar modelos baseados em IA para localizar e classificar texto não estruturado em categorias predefinidas
  • Oculta automaticamente informações confidenciais identificadas, como PII, PHI e PCI, em mais de 125 tipos de ficheiros
  • Suporte para reconhecimento ótico de caracteres (OCR) em imagens
125+
Tipos de ficheiros suportados
OCR
reconhecimento de imagem para texto
Adaptive Sandbox

Detetar Malware Evasivo com Sandboxing Avançado Baseado em Emulação

  • Analisar ficheiros a alta velocidade
  • O motor de sandbox anti-evasão extrai IOCs
  • Identificar ameaças de dia zero
  • Permitir a classificação profunda de malware através de API ou integração local
100x mais eficiente em termos de recursos
do que outras caixas de areia
< 1 hora de instalação
e estamos a trabalhar para o ajudar a proteger contra o malware
Threat Intelligence

Melhorar a deteção com Threat Intelligence em tempo real

  • Correlacionar IOCs globais, IPs, URLs e reputação de ficheiros em mais de 50 mil artefactos
  • Detenha as ameaças emergentes mais rapidamente
  • Enriquecer a análise a jusante
Mais rápido
Speed up overall triage time
Transparent
Defend critical environments with greater clarity
OPSWAT Imagem de tecnologias
SBOMSoftware Bill of Materials)

Secure a suaSupply Chain Software

  • Gerir os riscos associados ao software de fonte aberta (OSS), aos componentes de terceiros e às dependências
  • Garantir a transparência, segurança e conformidade da base de código
18,400
Vulnerabilidades encontradas no código de produção em 2021
13.62%
As vulnerabilidades são baseadas em ficheiros
File-Based Vulnerability Assessment

Detetar vulnerabilidades de aplicações antes de serem instaladas

  • Verificar se o software tem vulnerabilidades conhecidas antes da instalação
  • Analisar os sistemas para detetar vulnerabilidades conhecidas quando os dispositivos estão em repouso
  • Examinar rapidamente as aplicações em execução e as suas bibliotecas para detetar vulnerabilidades
3M+
Pontos de dados recolhidos de dispositivos activos
30K+
CVEs associados com informações sobre a gravidade
País de origem

Enable Instant Detection of a File’s Geographic Source

  • Detetar a origem geográfica dos ficheiros carregados, incluindo PE, MSI e SFX (arquivos de extração automática)
  • Analisar automaticamente as impressões digitais e os metadados para identificar locais e fornecedores restritos
Evitar coimas de conformidade
Localizar a origem de ficheiros e suportes amovíveis
Extração de arquivos

Recursively Extract and Analyze Deeply Nested Archive Files

  • Recursive extraction to configurable depth 
  • Single-pass extraction across all engines
  • Archive bomb detection and containment
  • Encrypted and password-protected archive support
160+ Archive Formats
Apoiado
OPSWAT Imagem de tecnologias
  • Alin AI preditiva

    Built for Prediction,
    Engineered for Speed

    • Deep file structure analysis
    • ML-Model trained on zero-day threats
  • Metascan Multiscanning

    Mais motores são melhores do que um

    • Detetar quase 100% do malware
    • Analise simultaneamente com mais de 30 mecanismos AV líderes
    99,2% de deteção
    com o pacote Max Engines
  • Tecnologia Deep CDR™

    Detenha as ameaças que os outros não vêem

    • Suporta formatos de ficheiro [supportedFileTypeCount]
    • Sanitizar recursivamente arquivos aninhados de vários níveis
    • Regenerar ficheiros seguros e utilizáveis
    100% de pontuação de proteção
    da SE Labs
  • OPSWAT Imagem de tecnologias
    Deteção de tipo de ficheiro

    Verdadeira deteção de tipo de ficheiro para fluxos de trabalho críticos em termos de segurança

    • Melhorado por IA
    • Detects spoofed file types in milliseconds
    • Inline enforcement without performance loss
    99%+ Precisão
    Sobre extensões disfarçadas
  • Proactive DLP

    Evitar a perda de dados sensíveis

    • Utilizar modelos baseados em IA para localizar e classificar texto não estruturado em categorias predefinidas
    • Oculta automaticamente informações confidenciais identificadas, como PII, PHI e PCI, em mais de 125 tipos de ficheiros
    • Suporte para reconhecimento ótico de caracteres (OCR) em imagens
    125+
    Tipos de ficheiros suportados
    OCR
    reconhecimento de imagem para texto
  • Adaptive Sandbox

    Detetar Malware Evasivo com Sandboxing Avançado Baseado em Emulação

    • Analisar ficheiros a alta velocidade
    • O motor de sandbox anti-evasão extrai IOCs
    • Identificar ameaças de dia zero
    • Permitir a classificação profunda de malware através de API ou integração local
    100x mais eficiente em termos de recursos
    do que outras caixas de areia
    < 1 hora de instalação
    e estamos a trabalhar para o ajudar a proteger contra o malware
  • OPSWAT Imagem de tecnologias
    Threat Intelligence

    Melhorar a deteção com Threat Intelligence em tempo real

    • Correlacionar IOCs globais, IPs, URLs e reputação de ficheiros em mais de 50 mil artefactos
    • Detenha as ameaças emergentes mais rapidamente
    • Enriquecer a análise a jusante
    Mais rápido
    Speed up overall triage time
    Transparent
    Defend critical environments with greater clarity
  • SBOMSoftware Bill of Materials)

    Secure a suaSupply Chain Software

    • Gerir os riscos associados ao software de fonte aberta (OSS), aos componentes de terceiros e às dependências
    • Garantir a transparência, segurança e conformidade da base de código
    18,400
    Vulnerabilidades encontradas no código de produção em 2021
    13.62%
    As vulnerabilidades são baseadas em ficheiros
  • File-Based Vulnerability Assessment

    Detetar vulnerabilidades de aplicações antes de serem instaladas

    • Verificar se o software tem vulnerabilidades conhecidas antes da instalação
    • Analisar os sistemas para detetar vulnerabilidades conhecidas quando os dispositivos estão em repouso
    • Examinar rapidamente as aplicações em execução e as suas bibliotecas para detetar vulnerabilidades
    3M+
    Pontos de dados recolhidos de dispositivos activos
    30K+
    CVEs associados com informações sobre a gravidade
  • País de origem

    Permitir a deteção instantânea da origem geográfica de um ficheiro

    • Detetar a origem geográfica dos ficheiros carregados, incluindo PE, MSI e SFX (arquivos de extração automática)
    • Analisar automaticamente as impressões digitais e os metadados para identificar locais e fornecedores restritos
    Evitar coimas de conformidade
    Localizar a origem de ficheiros e suportes amovíveis
  • OPSWAT Imagem de tecnologias
    Extração de arquivos

    Recursively Extract and Analyze Deeply Nested Archive Files

    • Recursive extraction to configurable depth 
    • Single-pass extraction across all engines
    • Archive bomb detection and containment
    • Encrypted and password-protected archive support
    160+ Archive Formats
    Apoiado

Opções de implementação

Cloud Native

Deploy MetaDefender Core in your cloud environment for scalable, on-demand AI pipeline protection.
Integrates with cloud-based AI workflows via REST API, supporting elastic scaling for variable file ingestion volumes across LLM applications and RAG pipelines.

No local

Full on-premises deployment for organizations requiring complete control over data and infrastructure.

Air-Gapped / High-Assurance

Air-gapped deployment with MetaDefender Optical Diode for hardware-enforced unidirectional data transfer.

Integrações

MetaDefender Core integrates with AI data ingestion flows via REST API or ICAP-based connections.

It scans at every stage, from file upload portals and RAG ingestion pipelines to CI/CD workflows used in AI model and chatbot development. The platform connects to existing enterprise AI environments, including cloud platforms such as AWS and Azure, without requiring changes to application logic or model infrastructure.

Where MetaDefender Core
Fits in the AI Stack

MetaDefender Core acts as the AI security gateway, inspecting and sanitizing content before file upload, before RAG ingestion, before tool execution, and before data crosses a trust boundary.

Serviços financeiros

Protect AI Copilots Handling Sensitive Financial Data

Financial institutions using LLM-powered copilots for research, compliance, and customer service need to prevent sensitive data leakage and ensure that uploaded documents are free of embedded threats. Proactive DLP and Deep CDR™ Technology enforce content-level controls before files reach the model.

Governo

High-Assurance AI with Hardware-Enforced Isolation

Government and defense agencies require the highest levels of data assurance. MetaDefender Core sanitizes all content entering classified or sensitive AI environments, and MetaDefender Optical Diode ensures no data can flow back through the ingestion path — meeting strict cross-domain transfer requirements.

Fabrico

Secure AI-driven Analytics in Operational Environments

Manufacturers using AI for predictive maintenance, quality control, and supply chain optimization must protect against file-borne threats entering through data ingestion. MetaDefender Core provides policy-driven enforcement at every ingestion point, with air-gapped deployment options for isolated OT networks.

Energia e serviços públicos

Secure AI Deployments Across OT and IT Environments

Energy and utilities organizations deploying AI for operational intelligence need to ensure that untrusted files and data feeds cannot introduce malware or manipulate models connected to operational technology networks. MetaDefender Optical Diode enforces one-way data transfer between IT and OT zones.

  • Serviços financeiros

    Serviços financeiros

    Protect AI Copilots Handling Sensitive Financial Data

    Financial institutions using LLM-powered copilots for research, compliance, and customer service need to prevent sensitive data leakage and ensure that uploaded documents are free of embedded threats. Proactive DLP and Deep CDR™ Technology enforce content-level controls before files reach the model.

  • Governo

    Governo

    High-Assurance AI with Hardware-Enforced Isolation

    Government and defense agencies require the highest levels of data assurance. MetaDefender Core sanitizes all content entering classified or sensitive AI environments, and MetaDefender Optical Diode ensures no data can flow back through the ingestion path — meeting strict cross-domain transfer requirements.

  • Fabrico

    Fabrico

    Secure AI-driven Analytics in Operational Environments

    Manufacturers using AI for predictive maintenance, quality control, and supply chain optimization must protect against file-borne threats entering through data ingestion. MetaDefender Core provides policy-driven enforcement at every ingestion point, with air-gapped deployment options for isolated OT networks.

  • Energia e serviços públicos

    Energia e serviços públicos

    Secure AI Deployments Across OT and IT Environments

    Energy and utilities organizations deploying AI for operational intelligence need to ensure that untrusted files and data feeds cannot introduce malware or manipulate models connected to operational technology networks. MetaDefender Optical Diode enforces one-way data transfer between IT and OT zones.

Built for Global AI and
Data Protection Mandates

MetaDefender Core helps organizations align with the EU AI Act, Cyber Resilience Act, GDPR, HIPAA, and emerging AI regulatory frameworks across Asia-Pacific and North America. It enables secure input validation, full data processing traceability, and proactive risk mitigation — supporting requirements for audit trails, data provenance, and governance by design.

Perguntas frequentes

MetaDefender Core supports over 200 file types including PDFs, Office documents, archives, images, media files, source code, and executables, covering the full range of content commonly ingested by enterprise AI systems.

Deep CDR™ Technology does not rely on detecting known threats. It strips all active content from files and reconstructs clean, usable versions, neutralizing both known and unknown malware, including zero-day threats.

Yes. MetaDefender Core inspects and sanitizes files before they are indexed into vector stores or retrieval systems, reducing the risk of RAG poisoning and long-term knowledge manipulation.

The MetaDefender Optical Diode is a hardware-enforced, one-way data transfer device. It physically prevents data from flowing back into a protected environment — required for defense, critical infrastructure, and any deployment where software-only controls are insufficient.

MetaDefender Core integrates via REST API or ICAP at any data ingestion point, including file upload portals, RAG pipelines, CI/CD workflows, and AI training data feeds. No changes to application logic or model infrastructure are required.

Yes. MetaDefender Core provides secure input validation, complete audit trails, file hashing, and logging that support compliance with the EU AI Act, Cyber Resilience Act, GDPR, HIPAA, and other emerging AI regulatory frameworks.

Yes. Proactive DLP scans for PII, PHI, financial data, and credentials. It also uses OCR to detect and redact hidden text within images and visual content that could bypass human review.

MetaDefender Core deploys cloud-native, on-premises, or in air-gapped architectures. For high-assurance environments, it pairs with the Optical Diode for hardware-enforced unidirectional transfer.

Secure Your AI Workflows
Before Risk Reaches the Model

Preencha o formulário e entraremos em contacto no prazo de 1 dia útil.
Confiado por mais de 2.000 empresas em todo o mundo.