Apa yang terjadi
Tencent's Zhuque Lab menerbitkan (dilaporkan 9 September 2026) AI-Infra-Guard, pemindai sumber terbuka gratis yang memidentifikasi layanan AI yang berjalan (Ollama, vLLM, ComfyUI) terhadap 1.600+ CVE yang diketahui, memeriksa server MCP dan keterampilan agen di 14 kategori risiko, dan menjalankan evaluasi jailbreak terhadap model target.
Mengapa penting
Mengisi celah dalam alat yang tersedia secara gratis untuk memindai infrastruktur AI langsung (bukan hanya file model) untuk CVE yang diketahui dan risiko MCP/keterampilan agen, memperluas rantai alat AI-SPM/red-team sumber terbuka bersama garak dan ModelScan.
Cakupan penerapan
Tim platform AI/keamanan yang menjalankan tumpukan inferensi yang di-host sendiri (Ollama, vLLM, ComfyUI) atau server MCP harus mengevaluasi pemindaian eksposur tingkat infrastruktur secara gratis.