事件经过
卡巴斯基宣布(10月2-5日)在亚太地区区域发布卡巴斯基AI Protect(KAIP):该服务在生产使用前检查LLM权重文件、AI Agent组件和技能脚本,以发现投毒/恶意功能,并结合传统威胁检测,可通过HTTP/ICAP部署在Web门户、NAS、邮件网关前端,以及作为Linux上的Docker/K8s/AWS EKS容器运行。
影响分析
KAIP填补了AI供应链空白——通过外部来源工件混入的投毒模型权重、恶意Agent和技能脚本——这些是传统端点/边界工具无法发现的;卡巴斯基是一线消费/企业级厂商,亚太是其最强区域,报告的攻击量也最高(2026年上半年92,000起AI品牌攻击)。
适用范围
在本地部署LLM/RAG/Agent栈的亚太企业,在采用前应测试KAIP对其模型格式和Agent框架的覆盖情况;格式/检测基准细节尚未公开,因此需要进行验证。