何が起きたか
TencentのZhuque Labは(2026年9月9日報告)AI-Infra-Guardを公開しました。これは実行中のAIサービス(Ollama、vLLM、ComfyUI)を1,600以上の既知CVEに対してフィンガープリント化し、MCPサーバーとエージェントスキルを14のリスクカテゴリ全体で検査し、ターゲットモデルに対してジェイルブレイク評価を実行する無料のオープンソーススキャナです。
なぜ重要か
既知CVEおよびMCP/エージェントスキルリスク(モデルファイルだけでなく)のためのライブAIインフラストラクチャスキャン用の自由に利用可能なツーリングのギャップを埋め、garakおよびModelScanと並んでオープンソースAI-SPM/レッドチームツールチェーンを拡張しています。
適用範囲
自己ホストされた推論スタック(Ollama、vLLM、ComfyUI)またはMCPサーバーを実行しているAIプラットフォーム/セキュリティチームは、無料のインフラストラクチャレベル露出スキャンを評価すべきです。