解决方案  ·  2026-09-16

腾讯朱雀实验室发布 AI-Infra-Guard — 开源 AI 基础设施安全扫描器

解决方案Medium 影响Global
腾讯朱雀实验室发布(报告于 2026 年 9 月 9 日)AI-Infra-Guard,一个免费开源扫描器,可对运行中的 AI 服务(Ollama、vLLM、ComfyUI)进行指纹识别,针对 1,600 多个已知 CVE,检查 14 个风险类别中的 MCP 服务器和智能体技能,并针对目标模型运行越狱评估。
填补了免费可用工具在扫描实时 AI 基础设施(不仅仅是模型文件)中已知 CVE 和 MCP/智能体技能风险方面的空白,扩展了与 garak 和 ModelScan 一起的开源 AI-SPM/红队工具链。
运行自托管推理堆栈(Ollama、vLLM、ComfyUI)或 MCP 服务器的 AI 平台/安全团队应评估免费的基础设施级别暴露扫描。
Help Net Security
在实时动态中查看 浏览更多 AI 安全与治理相关发现 — 每日清晨更新。
打开动态 →