网易首页 > 网易号 > 正文 申请入驻

AI-BOM:企业应对影子AI安全威胁的新防线

0
分享至

曾经困扰企业的"影子IT"问题,如今已演变为更难掌控的"影子AI"。在AI应用与智能体深度融入企业供应链的背景下,传统的软件物料清单(SBOM)已无法提供完整的环境组件清单,AI物料清单(AI-BOM)正在填补这一空白。


什么是AI-BOM

传统SBOM涵盖企业中所有软件包及其依赖关系,而AI-BOM则进一步扩展了可见性范围,涵盖所有模型、数据集、SDK库、MCP服务器、机器学习框架、智能体、智能体技能、提示词及其他AI工具,以及这些AI组件之间的交互方式和与工作流的连接关系。

Palo Alto Networks AI安全副总裁Ian Swanson在接受采访时打了一个生动的比喻:"想象一下,AI就像是房间中央的一块生日蛋糕,但你不知道它是怎么来的,不知道配方,不知道食材,也不知道是谁烤的。你敢吃这块蛋糕吗?"

然而,现实是很多企业正在不假思索地"吃着这块蛋糕"。

影子AI的隐患

除了企业官方认可的AI工具,"影子AI"问题同样不容忽视——员工私自使用的各类氛围编程平台、个人搭建的智能体,以及在工作设备上使用的外部聊天机器人,都可能将敏感的企业数据暴露在外。

Cisco AI威胁情报与安全研究负责人Amy Chang表示:"很多企业正在努力厘清AI安全问题。AI物料清单是识别环境中AI资产的有效起点,能帮助企业更好地了解自身的AI现状。"

Cisco此前已将其AI-BOM工具开源,支持对代码库、容器镜像和云环境进行扫描,自动生成AI物料清单。近期,该公司还发布了开源的模型溯源工具包(Model Provenance Kit),用于追踪模型来源,其功能类似于AI模型的"DNA检测"。

该工具支持两种模式:比对模式(Compare)可对任意两个模型在元数据、分词器结构及权重级信号等维度进行相似性分析,并给出综合评分;扫描模式(Scan)则以单个模型为起点,与数据库进行匹配,识别最近的模型谱系候选项。为支持扫描模式,Cisco还发布了一个模型指纹数据库,收录了约150个基础模型,涵盖超过45个模型家族和20余家发布机构。

Chang进一步说明,该工具会执行两个维度的检测:首先在元数据层面,比对基础模型与微调版本之间的溯源关系,例如判断某模型是否派生自Meta Llama 4或阿里Qwen3;其次在权重信号层面,提供可验证、可重复的证明方式,确保实际部署的模型确实是企业应当使用、且符合其风险容忍范围的模型。

模型来源的合规风险

Chang以Cursor的Composer 2为例,该产品部分基于Kimi 2.5构建,而Kimi 2.5是一款中国开源模型。她指出,企业在使用此类模型时,可能面临合规或监管方面的风险。

欧盟《AI法案》明确要求企业针对"高风险系统"记录训练数据、训练方法特征及风险评估报告,这正是AI-BOM所能支撑的工作内容之一。

Google旗下的Wiz在其AI-BOM方案中,进一步纳入了开发者工作站(如笔记本电脑或集成开发环境)中用于构建AI应用的各类工具。

Wiz技术产品营销经理Ziad Ghalleb表示:"很多人对BOM的理解局限于最终制品中的内容,但我们将AI-BOM的定义延伸至构建AI应用所用的AI工具本身。此外,与这些AI工作负载绑定的身份信息同样至关重要——所有智能体、模型、工具等都与环境中的特定身份相关联,需要关注这些非人类身份及其对应的权限集合。"

AI-BOM如何增强防御能力

Swanson强调,一切的前提是可见性:"如果看不见这些工作负载,就无从谈及保护。"

攻击者同样在利用AI提升效率,涵盖对目标系统的侦察、攻击基础设施的搭建与管理等环节。在Palo Alto Networks参与处置的一起真实安全事件中,某犯罪团伙借助AI定位了受害企业暴露的端点。攻击者获取了AI工作负载的系统提示词(即告知AI可以做什么、不能做什么的指令),并对其进行篡改,迫使AI执行数据窃取操作,将敏感信息发送至外部邮件账户。

Swanson指出,如果企业拥有AI-BOM,便能追踪AI系统在特定时间节点的配置与依赖状态,并感知任何变化:"如果你了解系统的当前状态及其变化情况,就能从AI物料清单中找到相关信息,发现系统提示词已发生改变,从而及时介入排查。"

此外,模型投毒、技能投毒等供应链攻击也凸显了掌握AI工具清单的重要性。Swanson解释说,与各类编程助手配合使用的"技能"组件极易被篡改,确保这些组件没有被恶意植入额外行为(如凭证窃取或密钥泄露)至关重要。

针对近期频发的恶意npm和PyPI包投毒事件,以及早前的Shai-Hulud凭证窃取蠕虫攻击——两类攻击均针对常被集成进AI应用的代码——Ghalleb表示,即便相关恶意包尚未获得CVE编号,AI-BOM也能让用户查询相关库或包,识别并移除恶意版本,遏制威胁扩散。

Q&A

Q1:AI-BOM和SBOM有什么区别?

A:SBOM(软件物料清单)涵盖企业中所有软件包及其依赖关系,而AI-BOM(AI物料清单)在此基础上进一步扩展,涵盖AI模型、数据集、SDK库、MCP服务器、机器学习框架、智能体、提示词等AI特有资产,以及这些组件之间的交互关系。简单来说,AI-BOM是专门为AI环境设计的、更全面的资产清单工具。

Q2:Cisco的模型溯源工具包(Model Provenance Kit)是怎么工作的?

A:该工具支持两种模式:比对模式(Compare)可分析任意两个模型在元数据、分词器结构和权重信号上的相似性,给出综合评分;扫描模式(Scan)则将单个模型与数据库进行匹配,找出最近的模型谱系来源。Cisco还配套发布了一个涵盖约150个基础模型、超过45个模型家族的指纹数据库,帮助企业追踪模型的真实来源。

Q3:AI-BOM如何帮助企业应对供应链攻击?

A:AI-BOM可以记录AI系统在某一时间点的配置与依赖状态,并检测任何状态变化。一旦系统提示词被篡改、恶意模型被植入或技能组件遭到投毒,AI-BOM能及时发出警报。此外,即使恶意软件包尚未有CVE编号,AI-BOM也能帮助用户查询相关依赖并移除恶意版本,快速遏制威胁扩散。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
死于狱中近7年后,爱泼斯坦遗书公布,写着“调查了我一个月,什么也没发现”;遗书由前狱友提交给法庭

死于狱中近7年后,爱泼斯坦遗书公布,写着“调查了我一个月,什么也没发现”;遗书由前狱友提交给法庭

大风新闻
2026-05-07 09:30:04
31分史诗逆转!中国U17男篮轰29-0加时翻盘 姚嘉泽轰32+10

31分史诗逆转!中国U17男篮轰29-0加时翻盘 姚嘉泽轰32+10

醉卧浮生
2026-05-07 22:55:24
三亚4只皮皮虾1035元反转!市监局:价格合规,游客别想白吃

三亚4只皮皮虾1035元反转!市监局:价格合规,游客别想白吃

垛垛糖
2026-05-07 20:14:29
随着维拉4-1,弗赖堡4-3,水晶宫5-2,欧联和欧协联决赛对阵出炉

随着维拉4-1,弗赖堡4-3,水晶宫5-2,欧联和欧协联决赛对阵出炉

侧身凌空斩
2026-05-08 05:00:30
央视三胎宣传片惹争议,脱离现实强行把孕妇塑造成超人式幸福?

央视三胎宣传片惹争议,脱离现实强行把孕妇塑造成超人式幸福?

今朝牛马
2026-05-07 20:36:33
“海湾盟国愤怒并关闭领空 特朗普自由计划迅速失败”

“海湾盟国愤怒并关闭领空 特朗普自由计划迅速失败”

观察者网
2026-05-07 12:51:06
最新:曝乌克兰攻入俄罗斯领土布良斯克!摧毁俄战术防御系统

最新:曝乌克兰攻入俄罗斯领土布良斯克!摧毁俄战术防御系统

项鹏飞
2026-05-07 20:17:44
网传山西大同订婚强奸案男主出狱后发文:一天刑期未减,因我始终没有认罪

网传山西大同订婚强奸案男主出狱后发文:一天刑期未减,因我始终没有认罪

互联网大观
2026-05-07 18:16:26
安徽省政协原副主席周喜安一审被判死缓:在川皖两省受贿共计1.34亿

安徽省政协原副主席周喜安一审被判死缓:在川皖两省受贿共计1.34亿

界面新闻
2026-05-07 17:09:57
两名中国籍雇佣兵被俘后遭俄罗斯遗弃,中国外交部再发严厉警示

两名中国籍雇佣兵被俘后遭俄罗斯遗弃,中国外交部再发严厉警示

凤眼论
2026-05-07 20:47:02
消息人士称3艘美军驱逐舰在霍尔木兹海峡附近遭袭

消息人士称3艘美军驱逐舰在霍尔木兹海峡附近遭袭

财联社
2026-05-08 05:07:05
A.O.史密斯启动在华业务出售评估,外资家电撤离潮持续上演

A.O.史密斯启动在华业务出售评估,外资家电撤离潮持续上演

厨电新观察
2026-05-07 14:53:00
大S女儿直播出圈!笑起来酒窝超像妈妈,单眼皮完美复刻汪小菲

大S女儿直播出圈!笑起来酒窝超像妈妈,单眼皮完美复刻汪小菲

观鱼听雨
2026-05-07 23:24:19
科贝:巴尔韦德&楚阿梅尼将停赛3-20场,甚至可能直接被开除

科贝:巴尔韦德&楚阿梅尼将停赛3-20场,甚至可能直接被开除

懂球帝
2026-05-08 01:09:39
热闻|三亚4只皮皮虾1035元!市监局称“价格没问题”,网友辣评

热闻|三亚4只皮皮虾1035元!市监局称“价格没问题”,网友辣评

齐鲁壹点
2026-05-07 16:24:14
北京三位女大学生青海自驾游两死一伤 伤者一审被判入刑4年

北京三位女大学生青海自驾游两死一伤 伤者一审被判入刑4年

经济观察报
2026-05-07 10:43:05
第三轮第六批中央生态环境保护督察全面启动

第三轮第六批中央生态环境保护督察全面启动

生态环境部
2026-05-07 10:04:40
整整一周未发声,伊朗最高领袖突然与总统会面,美伊谈判进入终局推演?

整整一周未发声,伊朗最高领袖突然与总统会面,美伊谈判进入终局推演?

国是直通车
2026-05-07 22:41:03
男子甲醇中毒失明 向白酒提供者索赔123万 法院驳回:其只饮用了不到2杯 饮用超10斤才能达最低中毒剂量

男子甲醇中毒失明 向白酒提供者索赔123万 法院驳回:其只饮用了不到2杯 饮用超10斤才能达最低中毒剂量

闪电新闻
2026-05-07 16:26:17
三年套现15亿,卖掉摩拜单车的创始人胡玮炜,竟然活成了这样!

三年套现15亿,卖掉摩拜单车的创始人胡玮炜,竟然活成了这样!

青眼财经
2026-05-07 22:06:34
2026-05-08 06:36:49
至顶头条 incentive-icons
至顶头条
记录和推动数字化创新
18243文章数 49703关注度
往期回顾 全部

科技要闻

月之暗面完成20亿美元融资,估值突破200亿

头条要闻

伊朗武装部队:美军违反停火空袭伊朗 已反击

头条要闻

伊朗武装部队:美军违反停火空袭伊朗 已反击

体育要闻

巴黎再进欧冠决赛,最尴尬的情况还是发生了

娱乐要闻

Lisa主持!宁艺卓观看脱衣秀风波升级

财经要闻

人均年薪406万,这家ST公司惊呆市场!

汽车要闻

雷克萨斯全新纯电三排SUV 全新TZ全球首发

态度原创

旅游
数码
艺术
公开课
军事航空

旅游要闻

在上图文字奇旅中寻找她的笔迹(边玩边赢奖,互动体验开启预约!)

数码要闻

存储芯片价格飙升 AMD警告:下半年PC及游戏市场需求恐将下滑

艺术要闻

21 岁徐悲鸿画的 “天价仙女”,被网友骂 “生无可恋”

公开课

李玫瑾:为什么性格比能力更重要?

军事要闻

特朗普:美伊"很可能"达成协议

无障碍浏览 进入关怀版