一技可用,万险即入
Once a Skill Is Enabled, Every Risk May Follow
一个未经审查的 Skill,可能就是数据泄露、越权执行与供应链投毒的入口。问境 AIST 让智能体每一次扩展能力,都先经过安全验证。
智能体每添一技,安全先问其境
6 类 Skill 风险审计
- 识别 Skill 描述
- 权限
- 代码缺陷
- 敏感信息
- 沙箱风险
- 潜在外联
3 类投毒入口识别
- 检测描述字段注入
- 功能声明篡改
- 调用参数劫持
5 类高危行为审计
- 分析文件读取
- 命令执行
- 网络请求
- 敏感信息访问
- 异常外联
OWASP LLM Top 10 红队验证
- 模拟提示词注入
- 越狱
- 工具滥用
- MCP服务风险
7x24 情报联动
- 联动XSBOM
- 覆盖Skill/MCP投毒
- 0Day/1Day
- 小时级预警
让每一个Skill上线,配得上企业级安全
Skills 成为能力入口,风险也随之入场
Skills Become Capability Entrances, and Risks Enter with Them
每一个被安装、被调用的Skill,都可能打开新的权限入口,让数据泄露、越权执行和外联风险进入智能体链路。
Skill 描述被注入
Skill 看似只是能力说明,实则会进入模型上下文,影响 Agent 的判断和执行。攻击者不一定写恶意代码,只要在描述、注释、参数或工具说明里埋入隐藏指令,就可能让模型“读到即执行”。
Skill 权限过大
为了让 Agent 更好用,企业往往给 Skills 开放文件读取、API 调用、命令执行和网络访问权限。权限越大,风险越深;一旦授权失控,Skill 就可能越过业务边界,执行本不该执行的操作。
Skill 可能外联泄露数据
一个用于格式化 CSV、处理文档、调用服务的 Skill,可能同时读取环境变量、本地文件、密钥信息,并发起外部网络请求。功能越“顺手”,越容易掩盖潜在的数据外泄和敏感操作。
Skill 与 MCP 供应链投毒
Skill 投毒、MCP 工具中毒、插件市场污染、依赖组件投毒、RAG 元数据藏指令,让攻击从单个 Skill 扩散到整条工具链。一个看似正常的能力扩展,可能把风险带入 Agent 的长期运行环境。
传统工具难判断 Skill 意图
传统 AppSec 更擅长发现代码漏洞和组件 CVE,却难以判断 Skill 声称要做什么、实际会做什么、是否存在意图偏移、上下文投毒、权限滥用和潜在外联。Skills 安全需要 AI 原生测试能力。
让每一个Skill上线,配得上企业级安全
问境 AIST 多模态技术,重构智能体安全测试
AIST Security Guard Multi-Modal Technology Reconstructs Intelligent Agent Security Testing
问境 AIST 将四项 AI 原生安全测试技术融合为多模态 AIST 技术体系,并搭载云脉 AI 供应链安全情报预警能力,把智能体风险压到上线前验证。
审入口:Skill能不能被安全授予
围绕Skill被安装、被授权、被调用的关键时刻,审查描述、权限、代码、依赖、敏感信息和外联行为,识别描述注入、权限过宽、潜在外联与投毒风险,让高风险Skill不进入智能体生态。
查行为:Agent有没有越界执行
面向Agent、MCP、Tools、RAG与工具调用链路,审计意图一致性、权限边界、调用路径、敏感操作与异常行为,还原智能体"被要求做什么、实际做了什么、有没有做过界"。
验攻击:风险是不是打得通
以攻击者视角模拟提示词注入、越狱攻击、跨模态注入、工具滥用、MCP服务风险与模型输出合规风险,通过多轮次语义诱导验证风险是否真实可达、是否可能造成业务影响。
扫模型:模型资产是否可信
识别第三方模型、自训练模型、影子模型和模型文件风险,追踪模型元数据、血缘关系、漏洞、许可证和文件安全问题,避免带毒模型、未知模型和高风险模型进入业务链路。
联情报:新型威胁能否及时预警
搭载云脉AI供应链安全情报预警能力,持续覆盖Skill/MCP投毒、AI模型漏洞、AI组件风险、0Day/1Day与在野攻击情报,并与企业AI-BOM资产关联,让外部威胁及时映射到内部资产。
让每一个Skill上线,配得上企业级安全
六大核心能力,覆盖智能体安全测试闭环
Six Core Capabilities Cover the Full Intelligent Agent Security Testing Lifecycle
让每一个Skill上线,配得上企业级安全
AI-BOM + 云脉AI情报,让智能体风险有迹可循、持续可管
AI-BOM + Yunmai AI Intelligence: Traceable and Continuously Governed Intelligent Agent Risks
问境AIST通过AI-BOM建立资产底账,并联动云脉AI供应链安全情报,实现资产识别、风险关联、威胁预警和持续治理。
AI-BOM资产透明化
识别企业AI项目中的Skills、MCP服务、Tools、模型调用、API端点、AI框架、依赖组件和数据资产,支持兼容 CycloneDX 1.6 的AI-BOM 标准化输出,为安全运营、合规审查和持续治理提供统一底账。
风险传递路径追踪
通过模型血缘图谱、组件依赖关系和工具调用链路,追踪风险从模型、组件、Skill到业务应用的传递路径,让安全团队知道风险从哪里来、影响到哪里。
云脉AI情报关联预警
联动云脉AI供应链安全情报,将 Skill/MCP投毒、0Day/1Day、组件漏洞、模型漏洞和在野风险关联到企业真实资产,实现7x24监控、小时级风险推送和精准预警。
让每一个Skill上线,配得上企业级安全
三类场景,把智能体安全测试落到研发与上线流程
Three Scenarios for Embedding Intelligent Agent Security Testing into Development and Release
Skills 上线前安全审查
适用于企业自研 Skill、第三方 Skill、Agent 插件、MCP 工具和内部自动化能力上线前审查。问境 AIST 对 Skill 描述、权限、代码、依赖、敏感信息、外联行为和投毒风险进行检测,避免“带毒能力”进入智能体生态。
场景价值
智能体开发安全体系建设
适用于正在构建企业智能助手、研发智能体、办公智能体、业务自动化智能体和 Agent 平台的企业。问境 AIST 将 Skill 审查、智能体审计、AI 模型扫描和红队测试嵌入开发与 CI/CD 流程,从源头阻断风险传导。
场景价值
大模型应用上线前安全评估
适用于大模型应用、AI 客服、知识问答、RAG 应用和内部 AI 工具上线前评估。问境 AIST 通过 AI 红队测试、模型风险评估、CVSS 风险量化评分与修复建议,帮助企业提前发现高危漏洞与合规风险。
场景价值
让每一个Skill上线,配得上企业级安全
让智能体上线前看得见风险、验证得了风险、修复得动风险
Make Risks Visible, Verifiable, and Remediable Before Intelligent Agents Go Live
上线前审查,降低带毒Skill入场风险
在Skill接入智能体生态前完成描述、权限、代码、依赖与外联风险审查,把高风险能力拦在开发和上线流程之外。
CVSS风险量化,让安全结论可判断优先级
对AI红队测试和模型风险评估结果进行量化评分,帮助安全团队区分高危、可利用、低优先级风险,减少无效争议。
代码行级修复建议,让问题修复更可落地
针对智能体源码、工具调用、密钥泄露、提示词注入等问题,输出定位与修复建议,减少人工研判和反复沟通成本。
CI/CD流程内嵌,让安全不再只靠上线前补救
将Skill审查、模型扫描、智能体审计和红队验证前置到开发与集成流程中,让风险在合并、发布前被发现和处理。
合规材料输出,支撑大模型应用上线评估
沉淀模型安全评分、攻击验证结果、资产清单与修复记录,为企业大模型应用上线评估、合规审查和安全验收提供依据。
让每一个Skill上线,配得上企业级安全
客户
Clients
首创基于“AI原生安全+软件供应链安全+AI供应链安全情报”的新一代数字供应链安全治理体系,以AI治理AI,从源头治理AI数据准备、模型训练调试、智能体开发部署到运行迭代等关键环节面临的AI原生安全风险,帮助企业用户构筑一套从“代码与组件”到“数据与智能”的智能体AI全生命周期内生安全治理体系,持续守护新一代数字供应链安全。
合作伙伴
Partners
携手合作伙伴,开拓百亿级蓝海市场,以 AI 治理 AI,共同助力企业数字供应链安全落地实践,实现企业与安全共生。
客户说
Comments
荣誉
Awards

工信部
重点实验室开放课题

工信部
连续两年入选工信部信息技术应用创新典型解决方案

Gartner
连续四年获评SCA技术代表厂商

Forrester
连续入选SCA、SAST报告

IDC
获评“代码安全智能体”领域推荐厂商

CDM GroupNext
Gen in Open-Source Security

Business Intelligence Group
BIG Innovation Award

中国信通院
入选《写境:AI+网络安全产品能力图谱》

全国网络安全标准化技术委员会
入选两项“网络安全国家标准应用实践案例”

开放原子基金会
开源安全委员会成员单位

北京信创工委会
子芽当选信创工委会副理事长

腾讯云
受聘为腾讯云TVP技术专家

毕马威
金融科技50强

福布斯
中国科技50强

ISC
持续6年领航ISC.AI2025数字供应链安全领域“创新力十强”
资质
Certifications

北京市科学技术委员会
国家高新技术企业

北京市经济和信息化局
北京市“专精特新”企业

北京市经济和信息化局
国家专精特新”小巨人“企业

国际信息系统审计协会
CMMI5软件能力成熟度模型集成认证;全球IPv6 测评中心-IPv6…

北京市科学技术委员会、中关村
2024年度北京市科学技术奖(技术开发类)二等奖

全球IPV6测评中心
IPv6 Ready Logo认证

国家信息安全漏洞库
技术支撑单位

工信部
信创政务产品安全漏洞专业库CITIVD技术支撑单位

CNCERT
“数据与软件安全评测领域”应急服务支撑单位

国家信息安全漏洞库
CNNVD漏洞奖励评选一级贡献奖

美国计算机应急管理中心
CWE国际兼容性认证

北京市知识产权局
北京市知识产权优势单位

北京市知识产权局
知识产权管理体系认证

ISO27001
信息安全管理体系认证

ISO20000
信息安全管理体系认证



.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)
.png)












在线咨询