무슨 일이 있었나
Tencent의 Zhuque Lab은 (2026년 9월 9일 보도) 실행 중인 AI 서비스(Ollama, vLLM, ComfyUI)를 1,600개 이상의 알려진 CVE에 대해 핑거프린팅하고, 14개 위험 카테고리에서 MCP 서버 및 에이전트 스킬을 검사하며, 대상 모델에 대해 탈옥 평가를 실행하는 무료 오픈소스 스캐너인 AI-Infra-Guard를 발표했습니다.
왜 중요한가
모델 파일이 아닌 실행 중인 AI 인프라의 알려진 CVE 및 MCP/에이전트 스킬 위험에 대한 무료 스캐닝 도구의 공백을 채우며, garak 및 ModelScan과 함께 오픈소스 AI-SPM/레드팀 도구 체인을 확대합니다.
적용 범위
자체 호스팅 추론 스택(Ollama, vLLM, ComfyUI) 또는 MCP 서버를 실행하는 AI 플랫폼/보안 팀은 무료 인프라 수준 노출 스캐닝을 평가해야 합니다.