何が起きたか
TencentのZhuque Labは、2026年9月下旬にAI-Infra-Guard(A.I.G)v4.6.xをリリースした。これはApache-2.0ライセンスのオープンソースAIレッドチーミングプラットフォームで、5つのレイヤーをカバーする:ライブAIインフラCVEスキャン(146コンポーネント、2000以上のCVEルール)、MCPサーバー静的スキャン、エージェントスキル監査(SkillTrustBench T01-T09)、エージェントランタイムワークフロー評価(Dify/Coze)、マルチプローブ検出を備えたLLM脱獄/API監査である。
なぜ重要か
これは無料でセルフホスト可能なAIスタックスキャナーとして最も広範なものの一つであり、インフラ、MCPサプライチェーン、エージェントスキル、脱獄を一つのツールでカバーする。エンタープライズセキュリティチームと研究者に、ベンダーシート費用がかかるであろう即時使用可能なレッドチーム/デューデリジェンス機能を提供し、OSSでのリーチも広い。
適用範囲
vLLM/Ollama/MCP/エージェントスタックをセルフホストするセキュリティチームおよびAppSec/MLSecOpsグループは、デプロイ前スキャンと継続的自己評価のためにA.I.Gを試用すべきである。ゼロデイやランタイム動的回避には他のツールも併用すること。