AI News HubLIVE
站內改寫1 分鐘閱讀

DROS-VEP – 面向AI智能體的亞微秒級C-ABI二進制斷路器

DROS-VEP 是一個開源運行時治理框架,為AI智能體提供工具調用授權與特權執行控制。它通過策略決策點(PDP)和策略執行點(PEP)實現零信任執行邊界,能防禦間接提示注入等高級威脅。項目包含基準測試(中位數延遲26.1微秒)、40000美元紅隊挑戰及多級產品許可。

來源Hacker News AI作者: dros_jimmy

DROS-VEP(Dynamic Runtime Operating System – Vector Execution Protection)是一個專注於AI智能體運行時安全的新型開源項目。它作為C-ABI(AI二進制接口)級別的斷路器,能夠在不到1微秒的時間內對智能體的工具調用進行授權決策,防止未授權的特權操作。

該項目指出,現有AI基準測試如PromptBench、AgentBench等主要衡量智能體的智能或編碼能力,卻忽視了運行時工具調用的授權與邊界控制。DROS-VEP填補了這一空白,為AI智能體在真實企業環境中的安全運行提供“最後一英里”的防禦。

在架構上,DROS-VEP位於傳統網絡安全(如WAF、EDR、IAM)之上,作為第四層:AI智能體運行時。它通過策略決策點(PDP)和策略執行點(PEP)攔截每一次工具調用,僅當策略允許時才放行。例如,在間接提示注入攻擊(ATS-001)中,即使智能體持有合法JWT令牌,DROS也能在語義層面檢測異常並阻止對敏感API的訪問。

項目包含一個完整的威脅場景矩陣(ATS),映射了2026年真實發生的AI攻擊事件,並可直接在沙箱環境中重現和防禦。其基準測試顯示,在Intel Xeon E3-1275 v3硬件上,中位數策略決策延遲僅為26.1微秒,P99為41.2微秒。

此外,DROS-VEP推出了40000美元的紅隊挑戰:首個成功繞過PEP/PDP防護的安全研究員將獲得為期5年的企業版許可(價值39950美元)。挑戰需在未修改的Docker沙箱環境中實現未經授權的工具調用或數據寫入,並提供可復現的PoC。

項目還定義了RFC-010草案協議,為AI智能體框架提供三級認證(核心、企業、高保證)。產品分為社區版、黑客版(149美元/年)、專業版(499美元/年)和企業版,滿足不同規模組織的需求。目前,前1000名通過RFC-010合規驗證的用户可免費獲得一年黑客版許可。

總之,DROS-VEP是一項面向AI智能體運行時安全的創新方案,通過極低延遲的授權控制和豐富的威脅場景模擬,幫助企業構建零信任的AI執行環境。