Tencent / AI-Infra-Guard

腾讯朱雀实验室将旗下 AI 红队平台 AI-Infra-Guard(A.I.G)完整开源,整合了 MCP 服务扫描、Agent 技能审计和越狱评估等能力,为企业和开发者提供了一套可自托管的 AI 安全自查工具链。

一句话看懂:腾讯朱雀实验室将旗下 AI 红队平台 AI-Infra-Guard(A.I.G)完整开源,整合了 MCP 服务扫描、Agent 技能审计和越狱评估等能力,为企业和开发者提供了一套可自托管的 AI 安全自查工具链。

事件核心:发生了什么

腾讯朱雀实验室于近期更新了其开源 AI 红队平台 AI-Infra-Guard(简称 A.I.G),最新版本为 v4.5.2(2026-08-17)。该平台并非单一扫描器,而是将多种安全能力整合为一个统一框架:包括 ClawScan(针对 OpenClaw 生态的安全扫描)、Agent Scan(基于 OWASP 分类的 Agent 技能检测)、MCP Server 与 Agent Skills 扫描、以及大模型越狱评估(Jailbreak Evaluation)。

从更新日志看,v4.5.2 新增了对 .pyc 字节码绕过检测和字符集走私防御,MCP 动态模式引入工具白名单机制以预防远程代码执行(RCE),漏洞库已扩充至 2000+ CVE 规则。此外,项目在 v4.5.0 时已将前端代码全面开源,并推出 AI 安全技能市场(Skill Market),提供三个官方技能;技能扫描引擎在 SkillTrustBench 基准上的得分为 0.9848。项目支持 Docker 一键部署,并提供独立的 CLI 工具(aig-skill-scan、mcp-scan、agent-scan),可接入企业 CI/CD 流程。

需要留意的是,项目目前定位为企业或个人的内部红队工具,官方明确提示其缺乏认证机制,不建议部署在公网。

为什么重要

当前 AI 应用正快速从单模型对话走向多工具协作,MCP(Model Context Protocol)和 Agent 技能(Skills)成为连接模型与外部世界的标准接口,但这也意味着攻击面从提示词层扩展到了工具调用链、插件供应链和运行时环境。A.I.G 的价值在于它试图为这一新攻击面提供体系化的检测方案——从单个提示词越狱,到 MCP 工具投毒、Agent 技能恶意行为,再到 AI 基础设施漏洞(如 llama.cpp CVE),覆盖了完整的红队测试流程。

腾讯选择将这一平台开源,而非作为内部闭源工具或商业产品,降低了企业自建 AI 安全测试能力的技术门槛。结合漏洞库持续扩充的速度(130 个组件、1888 条规则到 2000+ CVE),该项目正在成为一个社区驱动的安全知识沉淀点。对于安全行业而言,这相当于把“AI 时代的渗透测试工具”标准化、平台化,可能带动更多厂商推出类似的开源或商业产品。

对用户/开发者/创作者的影响

对于使用大模型 API 或自建 Agent 应用的开发者,A.I.G 提供了一条相对低成本的合规自查路径:通过 pip 安装 aig-skill-scan 即可扫描本地技能目录,漏洞分类对齐 SkillTrustBench 的 T01–T09 标准,便于生成结构化的安全报告并嵌入 CI/CD。对于企业内部部署了 MCP Server 或基于 OpenClaw 构建工作流的团队,可以利用该平台在发布前识别工具投毒、凭据外传或命令注入风险。

GamsGo AI

AI 工具推荐

想把多个 AI 模型放在一个入口?

GamsGo AI 集成 ChatGPT、DeepSeek、Gemini、Claude、Midjourney、Veo 等常用模型,适合写作、绘图、视频和日常 AI 工作流。

了解 GamsGo AI

推广链接:通过此链接购买,我可能获得佣金,不影响你的价格。

对于安全研究人员,开源的前端和可扩展的漏洞规则库意味着可以基于自身业务场景定制检测逻辑,或为社区贡献新的 CVE 规则。需要提醒的是,由于当前版本不包含认证机制,任何公网部署都会带来较大的暴露风险,建议仅在隔离的内网环境使用。

值得关注的后续

一是 MCP 和 Agent 生态标准尚未完全稳定,A.I.G 对工具链的检测规则能否快速跟上主流框架(如 LangChain、AutoGen)的迭代,将决定其实际覆盖效果。二是 2000+ CVE 规则库的维护节奏和社区贡献活跃度,可观察其是否真正形成了开源协作循环。三是腾讯是否会将 A.I.G 与自身的混元大模型或其他云安全产品做绑定商业化,目前公开信息未提及这一规划,但值得留意项目许可证或服务条款后续是否有调整。

来源:github

celebrityanime
celebrityanime
文章: 19313

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注