AI News HubLIVE
站內改寫2 分鐘閱讀

我們加固了一個AI安全平臺,抵禦16個關鍵漏洞

AEGIS是一個統一的AI安全平臺,覆蓋全部7種AI攻擊向量,包括提示注入、代理劫持、MCP攻擊、RAG投毒、供應鏈攻擊、模型提取和向量資料庫入侵。其獨特之處在於為AI代理提供IAM授權,預設拒絕所有工具呼叫。平臺提供SaaS、自託管和本地部署選項,起價每年5000美元。AEGIS已被選為擬議的NHS身份證系統的安全合作伙伴。

來源Hacker News AI作者: zdotbirch

AEGIS是一款全面的AI安全平臺,旨在防護所有已知的AI攻擊向量。與市場上其他僅覆蓋1-2種攻擊向量的解決方案不同,AEGIS能夠同時應對提示注入、代理劫持、MCP攻擊、RAG投毒、供應鏈漏洞、模型提取和向量資料庫入侵這七大類威脅。平臺的核心差異化優勢在於其專為AI代理設計的IAM(身份和訪問管理)系統。這一創新功能使得每一個工具呼叫都會根據預設策略進行嚴格檢查——允許、拒絕或條件放行,預設情況下所有呼叫均被拒絕。此外,AEGIS提供了首個商業化的MCP安全閘道器,能夠檢測31種攻擊型別,並具備執行時沙盒能力。

在部署方面,AEGIS提供了三種靈活的選擇:SaaS雲服務(5分鐘部署,每年5000美元起)、自託管Docker方案(15分鐘部署,每年30000美元起)以及適用於監管行業的本地部署方案(1小時部署,定製價格)。所有方案均包含對七種攻擊向量的全面防護,並支援資料主權、空氣隔離等高階需求。定價分為三個層級:Essentials(每年5000美元,最多3個模組,10萬次API呼叫/月)、Professional(每年30000美元,最多5個模組,100萬次API呼叫/月)和Enterprise(每年10萬美元,所有7個模組,無限呼叫)。每個層級都提供不同的支援和SLA。

AEGIS近期被選為英國NHS擬議數字身份證系統的安全合作伙伴。該系統預計每年可產生5.72億至8.5億英鎊的收入,併為NHS節省11.9億至25.6億英鎊的效率成本。AEGIS已透過GDPR、DPA 2018、DSPT、ISO 27001和DCB0129等合規認證。平臺本身也經過了嚴格的安全加固,具備24層安全防護,包括CSP、HSTS、CORS等,並提供長達7年的防篡改審計日誌。

目前,AEGIS提供免費試用,無需信用卡即可獲得每月1000次API呼叫,體驗所有8個安全模組。使用者可透過簡單的curl命令測試提示分析、供應鏈漏洞掃描等功能。例如,使用健康檢查端點可驗證服務狀態,透過註冊端點獲取免費API金鑰,然後呼叫提示分析介面檢測惡意注入,或掃描PyTorch等軟體包的CVE漏洞。AEGIS的願景是成為AI安全領域的統一平臺,隨著AI代理和MCP協議的普及,其IAM與閘道器能力將愈發重要。