@Ryrenz 介绍腾讯朱雀实验室开源的 AI-Infra-Guard(github.com/Tencent/AI-Infra-Guard):面向 AI 应用栈的红队/体检平台,漏洞库覆盖 146+ AI 组件与两千多条 CVE 规则(近期一次补丁新增 155 条/40+ 组件),除 n8n、vLLM、MLflow、LangFlow 等基础设施外,还能扫描 MCP server 与 Agent Skill 中的提示注入与越权读文件风险;Apache-2.0,定位内网使用且当前无身份认证。
核心要点速览 (Key Takeaways)
- ✓一站扫描 AI 应用栈已知 CVE,覆盖 n8n/vLLM/MLflow/LangFlow 等组件。
- ✓支持 MCP Server 与 Agent Skill 扫描,装 skill 前可先查提示注入与越权读文件。
- ✓腾讯朱雀实验室 Apache-2.0 开源;定位内网使用,当前无身份认证勿公网暴露。
讨论与评论
0登录后即可参与深度讨论
与广大 AI 开发者、工程师交流评测心得与前沿洞察