AI News HubLIVE
站内改写2 分钟阅读

我们加固了一个AI安全平台,抵御16个关键漏洞

AEGIS是一个统一的AI安全平台,覆盖全部7种AI攻击向量,包括提示注入、代理劫持、MCP攻击、RAG投毒、供应链攻击、模型提取和向量数据库入侵。其独特之处在于为AI代理提供IAM授权,默认拒绝所有工具调用。平台提供SaaS、自托管和本地部署选项,起价每年5000美元。AEGIS已被选为拟议的NHS身份证系统的安全合作伙伴。

来源Hacker News AI作者: zdotbirch

AEGIS是一款全面的AI安全平台,旨在防护所有已知的AI攻击向量。与市场上其他仅覆盖1-2种攻击向量的解决方案不同,AEGIS能够同时应对提示注入、代理劫持、MCP攻击、RAG投毒、供应链漏洞、模型提取和向量数据库入侵这七大类威胁。平台的核心差异化优势在于其专为AI代理设计的IAM(身份和访问管理)系统。这一创新功能使得每一个工具调用都会根据预设策略进行严格检查——允许、拒绝或条件放行,默认情况下所有调用均被拒绝。此外,AEGIS提供了首个商业化的MCP安全网关,能够检测31种攻击类型,并具备运行时沙盒能力。

在部署方面,AEGIS提供了三种灵活的选择:SaaS云服务(5分钟部署,每年5000美元起)、自托管Docker方案(15分钟部署,每年30000美元起)以及适用于监管行业的本地部署方案(1小时部署,定制价格)。所有方案均包含对七种攻击向量的全面防护,并支持数据主权、空气隔离等高级需求。定价分为三个层级:Essentials(每年5000美元,最多3个模块,10万次API调用/月)、Professional(每年30000美元,最多5个模块,100万次API调用/月)和Enterprise(每年10万美元,所有7个模块,无限调用)。每个层级都提供不同的支持和SLA。

AEGIS近期被选为英国NHS拟议数字身份证系统的安全合作伙伴。该系统预计每年可产生5.72亿至8.5亿英镑的收入,并为NHS节省11.9亿至25.6亿英镑的效率成本。AEGIS已通过GDPR、DPA 2018、DSPT、ISO 27001和DCB0129等合规认证。平台本身也经过了严格的安全加固,具备24层安全防护,包括CSP、HSTS、CORS等,并提供长达7年的防篡改审计日志。

目前,AEGIS提供免费试用,无需信用卡即可获得每月1000次API调用,体验所有8个安全模块。用户可通过简单的curl命令测试提示分析、供应链漏洞扫描等功能。例如,使用健康检查端点可验证服务状态,通过注册端点获取免费API密钥,然后调用提示分析接口检测恶意注入,或扫描PyTorch等软件包的CVE漏洞。AEGIS的愿景是成为AI安全领域的统一平台,随着AI代理和MCP协议的普及,其IAM与网关能力将愈发重要。