开源公告|AI-Infra-Guard(AI基础设施安全评估工具) 发布

f014354631b0d502a09dd383fc199b5d.gif

a84a6ae0d700093fceefd1f6fb078afe.png

项目简介

AI Infra Guard(AI Infrastructure Guard) 是由混元安全团队-朱雀实验室研发的一款高效、轻量、易用的AI基础设施安全评估工具,专为发现和检测AI系统潜在安全风险而设计。

ab77594073b1fc5a724daabc64c229e9.png

功能特性

●  高效扫描

支持 28 种 AI 框架指纹识别

涵盖 200+ 安全漏洞数据库

快速且无害发现AI基础设施的安全威胁

●  易于使用

开箱即用,无复杂配置

指纹、漏洞YAML规则定义

灵活的匹配语法

●  轻量级

核心组件简洁高效

二进制体积小,资源占用低

跨平台支持

4f404d3f4ed28b3310202fc52429ead4.png

适用场景

针对企业内AI基础设施系统的漏洞检测和修复,可用于AI 开发环境安全检测、巡检、运维,DevSecOps 集成等场景。

190fa6beb1656129215f059c8d5bb7a7.png

快速预览

指定内网域名或ip,工具便会识别并输出目标所使用的AI组件以及对应的CVE漏洞,使用AI分析功能可根据组件漏洞给出对应修复方案。

●  快速使用

使用-target指定目标,可-target example1.com -target example2.com 指定多个目标。

07c3a55f56e93593ee7e7e25991ec042.png

●  AI分析

通过参数-ai开启ai报告功能,默认使用混元大模型总结,如使用其他模型请设置环境变量 OPENAI_API_KEY、OPENAI_BASE_URL、OPENAI_MODEL。

695f9c601e1143f3aaa313bac6d8b80c.gif

d4b78b927df4a6145eed7e937d555e9e.png

安装与使用

●  安装

下载地址: https://github.com/Tencent/AI-Infra-Guard/releases

●  使用

单个目标

./ai-infra-guard -target [IP/域名]

多个目标

./ai-infra-guard -target [IP/域名] -target [IP/域名]

从文件读取

./ai-infra-guard -file target.txt

AI分析

./ai-infra-guard -target [IP/域名] -ai -token [混元token]

9f0850fe7ee33249cbee10f772715afd.png

指纹匹配规则

AI Infra Guard 基于WEB指纹识别组件,指纹规则在data/fingerprints目录中,漏洞匹配规则在data/vuln目录中。

示例:Gradio指纹

info:
  name: gradio
  author: Security Team
  severity: info
  metadata:
    product: gradio
    vendor: gradio
http:
  - method: GET
    path: '/'
    matchers:
      - body="<script>window.gradio_config = {" || body="document.getElementsByTagName(\"gradio-app\");"

5186d7a0891de844190537a2f74570f7.png

指纹匹配语法

匹配位置

● 标题(title)

● 正文(body)

● 请求头(header)

● 图标哈希(icon)

逻辑运算符

● `=` 模糊匹配

● `==` 全等

● `!=` 不等

● `~=` 正则匹配

● `&&` 与

● `||` 或

● `()` 括号分组

4a8fa4a90e0e2adab2853802ca0f7a88.png

关于腾讯朱雀实验室

朱雀实验室由腾讯安全平台部于2019年成立,聚焦AI与大模型基础设施安全、大模型内生安全与大模型赋能安全等领域的前沿技术研究与业务安全保障。

d158bf1da45d0d0e84b83d03d0c18461.png

项目地址

Github地址:https://github.com/Tencent/AI-Infra-Guard

请给项目 一个 Star !

欢迎提出你的 issue 和 PR!

关注腾讯开源公众号

获取更多最新腾讯官方开源信息!

7079322865e84fb66c5cb346d208cf8f.png

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值