DROS-VEP – 面向AI智慧體的亞微秒級C-ABI二進位制斷路器
DROS-VEP 是一個開源執行時治理框架,為AI智慧體提供工具呼叫授權與特權執行控制。它透過策略決策點(PDP)和策略執行點(PEP)實現零信任執行邊界,能防禦間接提示注入等高階威脅。專案包含基準測試(中位數延遲26.1微秒)、40000美元紅隊挑戰及多級產品許可。
DROS-VEP(Dynamic Runtime Operating System – Vector Execution Protection)是一個專注於AI智慧體執行時安全的新型開源專案。它作為C-ABI(AI二進位制介面)級別的斷路器,能夠在不到1微秒的時間內對智慧體的工具呼叫進行授權決策,防止未授權的特權操作。
該專案指出,現有AI基準測試如PromptBench、AgentBench等主要衡量智慧體的智慧或編碼能力,卻忽視了執行時工具呼叫的授權與邊界控制。DROS-VEP填補了這一空白,為AI智慧體在真實企業環境中的安全執行提供“最後一英里”的防禦。
在架構上,DROS-VEP位於傳統網路安全(如WAF、EDR、IAM)之上,作為第四層:AI智慧體執行時。它透過策略決策點(PDP)和策略執行點(PEP)攔截每一次工具呼叫,僅當策略允許時才放行。例如,在間接提示注入攻擊(ATS-001)中,即使智慧體持有合法JWT令牌,DROS也能在語義層面檢測異常並阻止對敏感API的訪問。
專案包含一個完整的威脅場景矩陣(ATS),對映了2026年真實發生的AI攻擊事件,並可直接在沙箱環境中重現和防禦。其基準測試顯示,在Intel Xeon E3-1275 v3硬體上,中位數策略決策延遲僅為26.1微秒,P99為41.2微秒。
此外,DROS-VEP推出了40000美元的紅隊挑戰:首個成功繞過PEP/PDP防護的安全研究員將獲得為期5年的企業版許可(價值39950美元)。挑戰需在未修改的Docker沙箱環境中實現未經授權的工具呼叫或資料寫入,並提供可復現的PoC。
專案還定義了RFC-010草案協議,為AI智慧體框架提供三級認證(核心、企業、高保證)。產品分為社群版、駭客版(149美元/年)、專業版(499美元/年)和企業版,滿足不同規模組織的需求。目前,前1000名透過RFC-010合規驗證的使用者可免費獲得一年駭客版許可。
總之,DROS-VEP是一項面向AI智慧體執行時安全的創新方案,透過極低延遲的授權控制和豐富的威脅場景模擬,幫助企業構建零信任的AI執行環境。