网易首页 > 网易号 > 正文 申请入驻

23.8万个AI技能背后的供应链暗战

0
分享至

当企业还在担心单个AI模型是否安全时,一个更隐蔽的战场已经成型:你的AI代理可能正在调用一个被恶意操纵的"技能",而你现有的安全工具根本检测不到。

4月14日,Manifold Security发布了一份让安全团队脊背发凉的报告。他们扫描了多个公开的技能注册表,发现了超过23.8万个独特的AI技能——而这只是冰山一角。更棘手的是,恶意样本已经渗透进主流市场,其中一个被人工推广的技能被执行了数千次,专门窃取企业身份数据。


Manifest平台要解决什么问题

Manifold推出的Manifest平台,瞄准的是AI代理供应链的盲区。

传统安全工具的设计逻辑是"文件级分析":扫描一个代码包,判断它是否包含已知恶意特征。但AI代理的运作方式完全不同——它由大量松散耦合的组件构成,每个组件自带信任假设、依赖关系和潜在漏洞。

Manifest的做法是构建两张图:

第一张是执行图(Execution Graph),追踪一个技能具体做了什么、调用了哪些外部服务、依赖什么底层组件。第二张是环境图(Environment Graph),记录作者身份、代码相似度、跨注册表的关联关系。

双重视角的意图很明确:风险往往藏在组件之间的关系里,而非单个文件内部。

为什么现有工具会集体失效

Manifold的报告揭示了一个尴尬的现实:当前市面上的AI组件扫描工具——包括静态分析器、大语言模型分类器、行为检测系统——检测结果差异巨大,对"什么是恶意的"几乎毫无共识。

问题的根源在于上下文缺失

一个技能本身可能看起来无害,但它的作者上周刚发布过数据窃取工具;它依赖的某个库被三个其他恶意组件共用;它调用的API端点与已知攻击基础设施重合——这些跨组件的关联模式,传统工具无法捕捉。

Manifest试图用生态级数据填补这个缺口:作者活动历史、依赖链全貌、基础设施连接关系。目标是提升信号质量,减少误报。

免费策略背后的商业逻辑

Manifest的基础版本完全免费开放,索引了超过10万个资产,提供搜索、分析和审查功能。

这个选择值得玩味。AI安全赛道正在快速拥挤,Cisco、Palo Alto Networks、CrowdStrike等巨头都在布局。Manifold作为创业公司,用免费数据库建立行业标准认知,再把企业级功能——浏览器扩展分析、模型上下文协议服务器监控——打包进付费平台,是典型的"数据层免费、工作流层收费"策略。

更深层的考量可能是网络效应:谁掌握了最全面的AI组件关系图谱,谁就能定义这个新兴领域的风险基准。

这件事为什么重要

AI代理的供应链复杂度正在指数级膨胀。一个典型企业场景可能涉及:基础模型来自OpenAI或Anthropic,编排框架用LangChain或LlamaIndex,技能从十几个注册表拼凑,再通过MCP服务器连接内部数据库和SaaS工具。

每一层都是潜在的攻击面,而责任边界模糊得可怕——模型提供商不保证第三方技能的安全,技能作者不承诺依赖库的维护,企业安全团队甚至不知道代理在运行时调用了什么。

Manifest的出现,标志着AI安全从"模型对齐"转向"系统级可见性"。这不是更复杂的扫描器,而是试图建立一套新的观察范式:把AI代理当作分布式软件供应链来治理,而非孤立的黑盒。

当然,挑战同样明显。图谱的覆盖度取决于数据源的开放性,而主流AI平台正在加速封闭化;作者身份验证在匿名化的开源生态中难以落地;更重要的是,攻击者同样可以利用关系图谱来寻找高价值目标。

当AI代理开始自主决策、自主调用工具时,我们是否真的理解它们依赖的整条链条?如果答案是否定的,那么Manifest这类平台就不是可选项,而是基础设施——问题是,谁来定义这套基础设施的规则?

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
赛力斯汽车“车载便器”专利正式获批:可解决长途出行内急需求

赛力斯汽车“车载便器”专利正式获批:可解决长途出行内急需求

IT之家
2026-04-14 15:10:22
暴跌!价格几乎腰斩!一女子连吃两天,剧烈腹痛胃底被堵死!很多人爱吃

暴跌!价格几乎腰斩!一女子连吃两天,剧烈腹痛胃底被堵死!很多人爱吃

南方都市报
2026-04-13 16:44:33
美财长真敢说:油价高算什么,美国不打伊朗,伦敦就要挨核弹!

美财长真敢说:油价高算什么,美国不打伊朗,伦敦就要挨核弹!

阿龙聊军事
2026-04-16 12:25:52
失败了!梅根王妃亮相澳大利亚,显性的非裔基因,中年危机来了

失败了!梅根王妃亮相澳大利亚,显性的非裔基因,中年危机来了

暖心萌阿菇凉
2026-04-16 01:43:26
这1战,彻底撕掉CBA劲旅的尊严!高能7连败预警:真成联盟笑柄

这1战,彻底撕掉CBA劲旅的尊严!高能7连败预警:真成联盟笑柄

话体坛
2026-04-16 12:01:38
桑切斯:以色列从根本上践踏国际法

桑切斯:以色列从根本上践踏国际法

看看新闻Knews
2026-04-15 10:12:32
郑丽文:绝不放弃武力保台,洪秀柱怒怼:两岸和平,岂能不统一?

郑丽文:绝不放弃武力保台,洪秀柱怒怼:两岸和平,岂能不统一?

安梦入天下
2026-04-12 17:01:16
男子晒列车上婴儿撕心裂肺哭闹20分钟,本以为将爆发冲突,没想到男子出手30秒哄睡婴儿,网友:这是本车厢MVP结算画面吗?

男子晒列车上婴儿撕心裂肺哭闹20分钟,本以为将爆发冲突,没想到男子出手30秒哄睡婴儿,网友:这是本车厢MVP结算画面吗?

观威海
2026-04-15 15:48:30
4年2.12亿打水漂!乔治坑完快船又坑76人,NBA最烂合同实锤?

4年2.12亿打水漂!乔治坑完快船又坑76人,NBA最烂合同实锤?

阿晞体育
2026-04-16 09:36:27
炸裂!美国狂退1.13万亿关税,中国外贸却凉了?背后真相太扎心

炸裂!美国狂退1.13万亿关税,中国外贸却凉了?背后真相太扎心

蓝色海边
2026-04-16 01:24:50
樊振东德甲告别战砍2分,用英语喊出永远是家人,恩师一路陪伴!

樊振东德甲告别战砍2分,用英语喊出永远是家人,恩师一路陪伴!

罗纳尔说个球
2026-04-16 12:23:15
陈龙灿:介绍张本宇日本打球,没想到他回来了,对方却改了国籍

陈龙灿:介绍张本宇日本打球,没想到他回来了,对方却改了国籍

以茶带书
2026-04-14 14:10:58
自困愁城:伊朗将为封锁霍尔木兹海峡付出最惨重代价

自困愁城:伊朗将为封锁霍尔木兹海峡付出最惨重代价

民间胡扯老哥
2026-04-13 22:30:45
油价要跌破天了!4月16日油价迎来大幅暴跌,调价后全国油价价格

油价要跌破天了!4月16日油价迎来大幅暴跌,调价后全国油价价格

沙雕小琳琳
2026-04-16 10:22:05
民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

民进党,极有可能在下一届台湾地区选举后,成为长期一家独大政党

李橑在北漂
2026-04-02 10:22:26
希拉里:美国已失去战略优势 和主动权

希拉里:美国已失去战略优势 和主动权

每日经济新闻
2026-04-15 18:37:50
不想访华了?特朗普召回美驻华大使,贝森特扬言:中国“不可靠”

不想访华了?特朗普召回美驻华大使,贝森特扬言:中国“不可靠”

影孖看世界
2026-04-15 22:29:46
4-3惨败!皇马客场崩盘遭拜仁淘汰,四大皆空+主帅下课倒计时?

4-3惨败!皇马客场崩盘遭拜仁淘汰,四大皆空+主帅下课倒计时?

阿晞体育
2026-04-16 11:16:37
马斯克:低成本高铁将超越中国所有公共交通网络

马斯克:低成本高铁将超越中国所有公共交通网络

回家阿哥
2026-04-15 10:53:34
70岁吕良伟看着像40岁,功劳不在基因,而在他的3条规矩

70岁吕良伟看着像40岁,功劳不在基因,而在他的3条规矩

杰丝聊古今
2026-04-15 00:47:03
2026-04-16 13:08:49
固件更新中
固件更新中
有态度网友ytd
2532文章数 21关注度
往期回顾 全部

科技要闻

39.98万!小鹏GX预售“纯电增程同价”

头条要闻

24岁抗癌博主去世妈妈和姐姐也病逝 一家五口只剩两人

头条要闻

24岁抗癌博主去世妈妈和姐姐也病逝 一家五口只剩两人

体育要闻

很快,亚洲篮球要有自己的NCAA了?

娱乐要闻

丝芭传媒创始人王子杰去世,享年63岁

财经要闻

一季度GDP,5.0%!

汽车要闻

空间大五个乘客都满意?体验岚图泰山X8

态度原创

旅游
教育
时尚
房产
本地

旅游要闻

成都市植物园月季迎来盛花期 快来打卡吧!

教育要闻

楚风豫韵 “湘”约泉城——湘鄂豫高校济南行活动成功举办!

赫本爱穿的伞裙,好优雅!

房产要闻

业主狂喜!海口二手房价,终于涨了!

本地新闻

12吨巧克力有难,全网化身超级侦探添乱

无障碍浏览 进入关怀版