Tencent/AI-Infra-Guard
A full-stack AI Red Teaming platform securing AI ecosystems via Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.
解決的問題
AI-Infra-Guard (A.I.G) 是一個全面的AI紅隊平台,旨在幫助企業和個人識別整個AI堆疊中的安全風險。它滿足了自動化安全稽核AI基礎設施、代理工作流程和模型穩健性的需求,以防止遠端程式碼執行、提示注入和API毒化等漏洞。
運作方式
該平台將多個專業掃描和評估工具整合到一個介面中:
- AI基礎設施掃描器:對即時AI服務(例如vLLM、Ollama、ComfyUI)進行指紋辨識,並與超過2,000個已知CVE漏洞庫進行比對。
- 代理與技能掃描器:分析MCP伺服器或代理技能的原始碼或遠端URL,以偵測指令劫持、記憶體毒化和不安全的編碼實務等風險。
- 越獄評估:應用精選的攻擊資料集和多輪越獄方法(例如Many-Shot、PAIR)來測試LLM的穩健性,檢查提示安全風險。
- API中繼檢查器:對模型中繼執行黑箱稽核,透過LLM API毒化偵測來偵測模型替換或後門風險。
目標使用者
主要面向部署AI代理和基礎設施的安全研究人員、AI開發人員和企業,他們需要對其AI安全態勢進行自我檢查。
主要特點
- 廣泛覆蓋:掃描超過100個AI框架元件和2,000多個CVE規則。
- 自動化代理稽核:用於評估Dify和Coze等平台上AI代理工作流程的專用工具。
- 可擴充架構:透過外掛程式框架支援社群貢獻新的指紋規則、漏洞規則和越獄資料集。
- 開發者友善:提供現代化Web UI、用於整合的完整API以及用於CI/CD管線的獨立CLI工具。
相關
- 專案
- 專案
- 專案
- 專案
- 專案