DROS-VEP – 面向AI智能体的亚微秒级C-ABI二进制断路器
DROS-VEP 是一个开源运行时治理框架,为AI智能体提供工具调用授权与特权执行控制。它通过策略决策点(PDP)和策略执行点(PEP)实现零信任执行边界,能防御间接提示注入等高级威胁。项目包含基准测试(中位数延迟26.1微秒)、40000美元红队挑战及多级产品许可。
DROS-VEP(Dynamic Runtime Operating System – Vector Execution Protection)是一个专注于AI智能体运行时安全的新型开源项目。它作为C-ABI(AI二进制接口)级别的断路器,能够在不到1微秒的时间内对智能体的工具调用进行授权决策,防止未授权的特权操作。
该项目指出,现有AI基准测试如PromptBench、AgentBench等主要衡量智能体的智能或编码能力,却忽视了运行时工具调用的授权与边界控制。DROS-VEP填补了这一空白,为AI智能体在真实企业环境中的安全运行提供“最后一英里”的防御。
在架构上,DROS-VEP位于传统网络安全(如WAF、EDR、IAM)之上,作为第四层:AI智能体运行时。它通过策略决策点(PDP)和策略执行点(PEP)拦截每一次工具调用,仅当策略允许时才放行。例如,在间接提示注入攻击(ATS-001)中,即使智能体持有合法JWT令牌,DROS也能在语义层面检测异常并阻止对敏感API的访问。
项目包含一个完整的威胁场景矩阵(ATS),映射了2026年真实发生的AI攻击事件,并可直接在沙箱环境中重现和防御。其基准测试显示,在Intel Xeon E3-1275 v3硬件上,中位数策略决策延迟仅为26.1微秒,P99为41.2微秒。
此外,DROS-VEP推出了40000美元的红队挑战:首个成功绕过PEP/PDP防护的安全研究员将获得为期5年的企业版许可(价值39950美元)。挑战需在未修改的Docker沙箱环境中实现未经授权的工具调用或数据写入,并提供可复现的PoC。
项目还定义了RFC-010草案协议,为AI智能体框架提供三级认证(核心、企业、高保证)。产品分为社区版、黑客版(149美元/年)、专业版(499美元/年)和企业版,满足不同规模组织的需求。目前,前1000名通过RFC-010合规验证的用户可免费获得一年黑客版许可。
总之,DROS-VEP是一项面向AI智能体运行时安全的创新方案,通过极低延迟的授权控制和丰富的威胁场景模拟,帮助企业构建零信任的AI执行环境。