网易首页 > 网易号 > 正文 申请入驻

AI-BOM:企业应对影子AI安全威胁的新防线

0
分享至

曾经困扰企业的"影子IT"问题,如今已演变为更难掌控的"影子AI"。在AI应用与智能体深度融入企业供应链的背景下,传统的软件物料清单(SBOM)已无法提供完整的环境组件清单,AI物料清单(AI-BOM)正在填补这一空白。


什么是AI-BOM

传统SBOM涵盖企业中所有软件包及其依赖关系,而AI-BOM则进一步扩展了可见性范围,涵盖所有模型、数据集、SDK库、MCP服务器、机器学习框架、智能体、智能体技能、提示词及其他AI工具,以及这些AI组件之间的交互方式和与工作流的连接关系。

Palo Alto Networks AI安全副总裁Ian Swanson在接受采访时打了一个生动的比喻:"想象一下,AI就像是房间中央的一块生日蛋糕,但你不知道它是怎么来的,不知道配方,不知道食材,也不知道是谁烤的。你敢吃这块蛋糕吗?"

然而,现实是很多企业正在不假思索地"吃着这块蛋糕"。

影子AI的隐患

除了企业官方认可的AI工具,"影子AI"问题同样不容忽视——员工私自使用的各类氛围编程平台、个人搭建的智能体,以及在工作设备上使用的外部聊天机器人,都可能将敏感的企业数据暴露在外。

Cisco AI威胁情报与安全研究负责人Amy Chang表示:"很多企业正在努力厘清AI安全问题。AI物料清单是识别环境中AI资产的有效起点,能帮助企业更好地了解自身的AI现状。"

Cisco此前已将其AI-BOM工具开源,支持对代码库、容器镜像和云环境进行扫描,自动生成AI物料清单。近期,该公司还发布了开源的模型溯源工具包(Model Provenance Kit),用于追踪模型来源,其功能类似于AI模型的"DNA检测"。

该工具支持两种模式:比对模式(Compare)可对任意两个模型在元数据、分词器结构及权重级信号等维度进行相似性分析,并给出综合评分;扫描模式(Scan)则以单个模型为起点,与数据库进行匹配,识别最近的模型谱系候选项。为支持扫描模式,Cisco还发布了一个模型指纹数据库,收录了约150个基础模型,涵盖超过45个模型家族和20余家发布机构。

Chang进一步说明,该工具会执行两个维度的检测:首先在元数据层面,比对基础模型与微调版本之间的溯源关系,例如判断某模型是否派生自Meta Llama 4或阿里Qwen3;其次在权重信号层面,提供可验证、可重复的证明方式,确保实际部署的模型确实是企业应当使用、且符合其风险容忍范围的模型。

模型来源的合规风险

Chang以Cursor的Composer 2为例,该产品部分基于Kimi 2.5构建,而Kimi 2.5是一款中国开源模型。她指出,企业在使用此类模型时,可能面临合规或监管方面的风险。

欧盟《AI法案》明确要求企业针对"高风险系统"记录训练数据、训练方法特征及风险评估报告,这正是AI-BOM所能支撑的工作内容之一。

Google旗下的Wiz在其AI-BOM方案中,进一步纳入了开发者工作站(如笔记本电脑或集成开发环境)中用于构建AI应用的各类工具。

Wiz技术产品营销经理Ziad Ghalleb表示:"很多人对BOM的理解局限于最终制品中的内容,但我们将AI-BOM的定义延伸至构建AI应用所用的AI工具本身。此外,与这些AI工作负载绑定的身份信息同样至关重要——所有智能体、模型、工具等都与环境中的特定身份相关联,需要关注这些非人类身份及其对应的权限集合。"

AI-BOM如何增强防御能力

Swanson强调,一切的前提是可见性:"如果看不见这些工作负载,就无从谈及保护。"

攻击者同样在利用AI提升效率,涵盖对目标系统的侦察、攻击基础设施的搭建与管理等环节。在Palo Alto Networks参与处置的一起真实安全事件中,某犯罪团伙借助AI定位了受害企业暴露的端点。攻击者获取了AI工作负载的系统提示词(即告知AI可以做什么、不能做什么的指令),并对其进行篡改,迫使AI执行数据窃取操作,将敏感信息发送至外部邮件账户。

Swanson指出,如果企业拥有AI-BOM,便能追踪AI系统在特定时间节点的配置与依赖状态,并感知任何变化:"如果你了解系统的当前状态及其变化情况,就能从AI物料清单中找到相关信息,发现系统提示词已发生改变,从而及时介入排查。"

此外,模型投毒、技能投毒等供应链攻击也凸显了掌握AI工具清单的重要性。Swanson解释说,与各类编程助手配合使用的"技能"组件极易被篡改,确保这些组件没有被恶意植入额外行为(如凭证窃取或密钥泄露)至关重要。

针对近期频发的恶意npm和PyPI包投毒事件,以及早前的Shai-Hulud凭证窃取蠕虫攻击——两类攻击均针对常被集成进AI应用的代码——Ghalleb表示,即便相关恶意包尚未获得CVE编号,AI-BOM也能让用户查询相关库或包,识别并移除恶意版本,遏制威胁扩散。

Q&A

Q1:AI-BOM和SBOM有什么区别?

A:SBOM(软件物料清单)涵盖企业中所有软件包及其依赖关系,而AI-BOM(AI物料清单)在此基础上进一步扩展,涵盖AI模型、数据集、SDK库、MCP服务器、机器学习框架、智能体、提示词等AI特有资产,以及这些组件之间的交互关系。简单来说,AI-BOM是专门为AI环境设计的、更全面的资产清单工具。

Q2:Cisco的模型溯源工具包(Model Provenance Kit)是怎么工作的?

A:该工具支持两种模式:比对模式(Compare)可分析任意两个模型在元数据、分词器结构和权重信号上的相似性,给出综合评分;扫描模式(Scan)则将单个模型与数据库进行匹配,找出最近的模型谱系来源。Cisco还配套发布了一个涵盖约150个基础模型、超过45个模型家族的指纹数据库,帮助企业追踪模型的真实来源。

Q3:AI-BOM如何帮助企业应对供应链攻击?

A:AI-BOM可以记录AI系统在某一时间点的配置与依赖状态,并检测任何状态变化。一旦系统提示词被篡改、恶意模型被植入或技能组件遭到投毒,AI-BOM能及时发出警报。此外,即使恶意软件包尚未有CVE编号,AI-BOM也能帮助用户查询相关依赖并移除恶意版本,快速遏制威胁扩散。

特别声明:以上内容(如有图片或视频亦包括在内)为自媒体平台“网易号”用户上传并发布,本平台仅提供信息存储服务。

Notice: The content above (including the pictures and videos if any) is uploaded and posted by a user of NetEase Hao, which is a social media platform and only provides information storage services.

相关推荐
热点推荐
日媒:百年世界杯继续扩军可能性降低;日球迷:中国男足不参赛誓不罢休

日媒:百年世界杯继续扩军可能性降低;日球迷:中国男足不参赛誓不罢休

烟浔渺渺
2026-06-23 10:32:02
重磅2换9交易!字母哥加盟热火联手阿德巴约 雄鹿获希罗等筹码

重磅2换9交易!字母哥加盟热火联手阿德巴约 雄鹿获希罗等筹码

罗说NBA
2026-06-23 11:56:47
英国首相斯塔默含泪辞职!将接任的“北境之王”什么来头

英国首相斯塔默含泪辞职!将接任的“北境之王”什么来头

iWeekly周末画报
2026-06-23 09:06:40
项立刚:EUV光刻机,中国不仅可以做出来,还会把它搞成白菜价

项立刚:EUV光刻机,中国不仅可以做出来,还会把它搞成白菜价

混沌录
2026-06-22 17:48:16
“顺德渔村”避雨事件反转,宝妈带1岁多孩子图方便不想挪电动车

“顺德渔村”避雨事件反转,宝妈带1岁多孩子图方便不想挪电动车

九方鱼论
2026-06-23 07:02:35
火出圈!哈兰德世界杯“偷喝”对手门将水 带头划船庆祝太燃

火出圈!哈兰德世界杯“偷喝”对手门将水 带头划船庆祝太燃

醉卧浮生
2026-06-23 11:30:44
股价跌停!北大荒被追缴税款及滞纳金14亿元

股价跌停!北大荒被追缴税款及滞纳金14亿元

界面新闻
2026-06-23 10:46:24
广西北流警方通报油罐车与水泥车碰撞致3死

广西北流警方通报油罐车与水泥车碰撞致3死

界面新闻
2026-06-23 11:32:30
以色列总理内塔尼亚胡、国防部长卡茨和国防军总参谋长扎米尔联合声明

以色列总理内塔尼亚胡、国防部长卡茨和国防军总参谋长扎米尔联合声明

政知新媒体
2026-06-23 08:31:26
阿尔及利亚2比1约旦,“救赎之战”完成逆转掌握出线主动权

阿尔及利亚2比1约旦,“救赎之战”完成逆转掌握出线主动权

澎湃新闻
2026-06-23 13:02:28
因模仿老师爆火的19岁网红“钟美美”被波士顿大学录取

因模仿老师爆火的19岁网红“钟美美”被波士顿大学录取

大象新闻
2026-06-23 08:53:21
一觉醒来,美股7巨头崩了5个

一觉醒来,美股7巨头崩了5个

贩财局
2026-06-23 09:16:46
Shams:凯尔特人对字母哥的交易报价为杰伦-布朗+两个首轮签

Shams:凯尔特人对字母哥的交易报价为杰伦-布朗+两个首轮签

懂球帝
2026-06-23 12:32:08
三部门:支持外资企业参与提振消费行动

三部门:支持外资企业参与提振消费行动

证券时报
2026-06-22 14:35:50
油尽灯枯!梅西封神之战后坦言身心俱疲,身体早已不堪重负

油尽灯枯!梅西封神之战后坦言身心俱疲,身体早已不堪重负

夜白侃球
2026-06-23 11:26:16
马云携阿里高管下田插秧 全员挽裤光脚劳作 田间笑容灿烂

马云携阿里高管下田插秧 全员挽裤光脚劳作 田间笑容灿烂

快科技
2026-06-22 17:56:07
1-0!约旦队创造历史,打入世界杯首球,比赛过程把球迷看睡着了

1-0!约旦队创造历史,打入世界杯首球,比赛过程把球迷看睡着了

汪星人哟
2026-06-23 11:44:52
老板饭局上一句“我不喝自家饮料”蒸发掉20亿,东鹏特饮损失大了

老板饭局上一句“我不喝自家饮料”蒸发掉20亿,东鹏特饮损失大了

今朝牛马
2026-06-22 21:02:37
周冬雨回应“演话剧不背台词”:导演跟我说不用背台词,舞台上可以随意发挥;此前其出演话剧《文城》被指不背台词、对着剧本还读错

周冬雨回应“演话剧不背台词”:导演跟我说不用背台词,舞台上可以随意发挥;此前其出演话剧《文城》被指不背台词、对着剧本还读错

极目新闻
2026-06-23 09:41:38
安徽广德2死1伤车祸:黄毛女社交账号扒出,闺蜜发声庇护,求宽恕

安徽广德2死1伤车祸:黄毛女社交账号扒出,闺蜜发声庇护,求宽恕

李晚书
2026-06-22 18:19:19
2026-06-23 13:23:00
至顶科技 incentive-icons
至顶科技
科技产业媒体与 AI 产业服务机构
19502文章数 49713关注度
往期回顾 全部

科技要闻

48名中国开发者联名举报苹果

头条要闻

公安局原副局长出狱后公开举报信访局长 最新进展来了

头条要闻

公安局原副局长出狱后公开举报信访局长 最新进展来了

体育要闻

哈兰德国家队52场59球 世界杯狂刷6大纪录

娱乐要闻

喜剧大师曝光肖战拍戏状态!

财经要闻

智谱万亿市值,国产Anthropic真来了?

汽车要闻

华为智驾ADS限时优惠月底结束 7月1日前下订立省3000元

态度原创

数码
手机
旅游
房产
军事航空

数码要闻

三星发布UFS 5.0闪存 速度翻倍加载速度更快

手机要闻

苹果屏幕供应链:三星LG瓜分iPhone18 Pro面板,折叠屏独锁三星

旅游要闻

枣庄台儿庄运河湿地荷花盛开 荷香悠悠风光旖旎

房产要闻

一年时间,36个盘“消失”!海口楼市,罕见“大收缩”!

军事要闻

以色列总理、国防部长和国防军总参谋长发表联合声明

无障碍浏览 进入关怀版