腾讯AI红队平台开源:55组件全覆盖,安全测试神器

腾讯AI-Infra-Guard

🛡️ 腾讯开源 AI 红队平台:55 组件全覆盖,安全测试神器

腾讯开源了AI-Infra-Guard(A.I.G)——一个全栈 AI 红队平台,一口气覆盖了55 个 AI 组件

这是国内首个全面覆盖 AI 生态安全的开源红队工具,已被DeepSeek 等团队使用,并在Black Hat EU 25 Arsenal展示。

🎯 五大核心功能

功能 说明
ClawScan 一键评估 OpenClaw 安全风险(配置、Skill、CVE、隐私)
Agent Scan 多 Agent 自动化扫描框架,支持 Dify、Coze
MCP/Skills 扫描 14 大类安全风险,支持源码和远程 URL
AI Infra 漏洞扫描 55+ AI 框架,1000+ 已知 CVE
Jailbreak 评估 提示词安全风险评估,多攻击方法测试

📊 关键数据

指标 数据
AI 组件覆盖 55+ AI 框架组件
CVE 漏洞 1000+ 已知漏洞
风险类别 14 大类安全风险
OpenClaw CVE 281 新增 CVE/GHSA

🔍 覆盖的 AI 组件

AI-Infra-Guard 支持以下主流 AI 框架

类别 组件
推理框架 Ollama, vLLM, Triton Inference Server, KubeAI
生成式 AI ComfyUI, LobeHub, n8n, CrewAI
API 服务 LiteLLM, New-API, Blinko
Agent 平台 Dify, Coze, OpenClaw

v4.1.3 新增:CrewAI、KubeAI、LobeHub

🚀 快速安装

方法 1:Docker Compose(推荐)

git clone https://github.com/Tencent/AI-Infra-Guard.git
cd AI-Infra-Guard
docker-compose -f docker-compose.images.yml up -d

访问:http://localhost:8088

方法 2:一键安装脚本

curl https://raw.githubusercontent.com/Tencent/AI-Infra-Guard/main/docker.sh | bash

方法 3:ClawHub Skill

clawhub install aig-scanner

配置 AIG_BASE_URL 指向运行的 A.I.G 服务。

💡 使用场景

场景 1:扫描本地 vLLM 实例

  1. 启动 vLLM(如 python -m vllm.entrypoints.api_server
  2. 在 A.I.G Web UI 点击「AI基础设施安全扫描」
  3. 输入 http://127.0.0.1:8000
  4. 点击「开始扫描」
  5. 查看报告:组件版本、匹配漏洞、严重性、修复链接

场景 2:扫描 MCP Server

输入远程 URL(如 https://github.com/user/mcp-server)或上传本地源码。

场景 3:Jailbreak 评估

在「设置 → 模型配置」配置目标 LLM 的 API endpoint,选择数据集开始评估。

🌟 特色亮点

  • Black Hat EU 25 Arsenal:入选 Black Hat Europe 2025 Arsenal 展示
  • DeepSeek 使用:被 DeepSeek 团队信任使用
  • DeepSeek Awesome Integration:列入 DeepSeek 官方集成列表
  • ClawHub Skills:EdgeOne ClawScan、EdgeOne Skill Scanner、AIG Scanner
  • 完整 API:Swagger 文档,易于集成
  • 多语言:支持中文、英文界面
  • 跨平台:Linux、macOS、Windows 支持
  • 免费开源:Apache 2.0 许可证

⚠️ 重要安全提醒

AI-Infra-Guard 定位为企业或个人内部使用的 AI 红队平台

  • 无认证机制:不应部署在公共网络
  • 仅供内部:用于内部安全自检
  • 危险操作:扫描可能触发安全警报

🔥 供应链攻击检测

v4.1.1 版本检测到LiteLLM 供应链攻击(CRITICAL 级别):

  • 精准识别供应链攻击
  • 及时预警严重漏洞
  • 提供修复建议

📝 总结

腾讯 AI-Infra-Guard 是国内首个全栈 AI 红队平台

  • 55 个 AI 组件全覆盖
  • 1000+ 已知 CVE 漏洞
  • 五大核心功能:ClawScan、Agent Scan、MCP/Skills、AI Infra、Jailbreak
  • Black Hat EU 25 Arsenal 展示
  • DeepSeek 团队使用
  • 完全免费开源(Apache 2.0)

AI 安全红队测试,腾讯给了我们一把利器。

GitHubhttps://github.com/Tencent/AI-Infra-Guard

文档https://tencent.github.io/AI-Infra-Guard/

Pro 版https://aigsec.ai/(需邀请码)

暂无介绍....

延伸阅读:

一行命令干翻5个API!阿里云百炼CLI开源,Agent水电煤之战正式开打

5月29日,阿里云干了一件让 Agent 开发者集体高潮的事——百炼核心能力正式 CLI 化,一行命令就能让 AI Ag...

itadol5j
2026年5月29日
20亿用户握手!PayPal钱包正式接入微信支付,老外来华扫码时代到了

5月27日,支付圈传出来一个让人眼前一亮的消息:腾讯财付通全球与 PayPal World 正式达成合作,PayPal ...

itadol5j
2026年5月28日
支付宝杭州扔下王炸:3亿笔智能体支付已跑通,AI付Token Pay四件套定义新范式

5月26日下午,支付宝在杭州未来科技城国际会议中心办了一场叫"AI 支付生态大会"的活动。表面看是常规的产品发布会,实际...

itadol5j
2026年5月27日
渗透圈一夜变天!Xalgorix 22阶段全自动 AI 攻击平台开源,国产模型直接接

渗透测试这行最累的是什么?不是写报告,是重复劳动——侦察、目录爆破、注入点测试、SSRF 验证、CORS 检查……一个标...

itadol5j
2026年5月27日
Claude Mythos 企业版挖出超1万高危漏洞:Anthropic 联手13家巨头建AI安全联盟

Anthropic 最近搞了个大动作,但这次不是发新模型那么简单。4月7日,它联合了一串你可能做梦都想不到会站在一起的公...

itadol5j
2026年5月26日