• 南方网

  • 南方日报

  • 南方都市报

  • 南方杂志

  • 南方日报出版社

卡巴斯基发布AI Protect,直面AI供应链安全新挑战

2026-08-20 10:09 来源:南方网·粤学习

  2026818日,卡巴斯基在广州发布面向企业AI原生安全的新品——卡巴斯基AI ProtectKAIP)。发布会前一天,LiteLLM投毒事件调查报告出炉:40分钟内,约2500家企业的195TB数据被卷走。这个月均下载量近亿次的开源AI组件,因被植入恶意代码,导致英伟达等多家公司的系统密码、云服务凭证外泄。

  AI供应链攻击:从理论走向现实

  2026年以来,AI供应链安全事件密集爆发。3月,央视3·15晚会曝光了利用地理位置技术向AI大模型“投毒”的黑产链条;同月,LiteLLMApifox等供应链攻击接连发生,黑客通过窃取维护者账号,向软件仓库投放带毒版本,波及大量企业。

  模型层面的攻击更加隐蔽。安全机构对全球最大的AI模型社区Hugging Face扫描发现,400多万个模型中存在约35.2万个风险问题。黑客将恶意代码藏进模型文件,企业技术人员下载使用的瞬间,内网就被对方掌控。

  AI代理成为新的攻击入口。2026年初,安全团队在一个AI技能仓库中发现341个恶意技能条目,绝大多数来自一次有组织的攻击。这些恶意技能一旦被AI代理调用,黑客就能拿走数据库、云服务密码等核心资产。

  卡巴斯基GReAT团队数据显示,2026年以来伪装成AI服务的病毒攻击已超9.2万次。

  可见,AI供应链攻击已从理论变成现实。攻击从模型训练、第三方插件到内部部署全程覆盖,单点防守已经不够。

  补齐AI安全的两块短板

  传统安全产品盯住终端和网络边界,对AI模型文件、AI代理技能文件缺少检测能力。卡巴斯基AI Protect正是填补这两个缺口。

  产品做两件事:一是扫描主流AI模型文件,发现其中是否藏有恶意代码或被篡改;二是检测AI代理技能的异常行为,防止黑客劫持代理、窃取密码或外泄敏感数据。同时保留传统杀毒能力,一套产品应对AI新威胁和传统老问题。

  部署上,产品支持多台设备协同扫描,处理大量文件也不卡顿;离线更新功能可以适应内网隔离等严苛环境,对国内政府和大型企业尤其友好。

  卡巴斯基大中华区总经理郑启良在发布会上直言,不少企业以为把大模型装在自己服务器里就安全了,却忽视了外部模型文件和第三方技能脚本中可能藏着的病毒。全不应成为AI发展的阻碍,而是AI走向规模应用的通行证。

  大中华区CTO张殷补充,AI Protect从源头把关、识别资产、控制使用、监控运行四个环节入手,帮企业摸清内部AI的风险底数,建起可信的AI基础设施。

  开放生态:让安全能力融入产业链

  同场举行的技术联盟论坛透露出卡巴斯基的另一层考量:一家厂商的产品覆盖不了所有场景,协同合作才是出路。

  技术联盟负责人Andrey Savchenko介绍了开放策略:通过技术工具包、威胁信息共享,以及联合开发、白标服务等方式,把安全能力放进终端设备、云平台、工业系统和软件开发流程中。

  GReAT专家金晔分享的数据显示,亚太地区网络攻击占全球六成以上,制造业和IT服务业是重灾区。黑客正在利用大模型自动完成攻击、批量生成高仿真钓鱼邮件。他建议企业用AI技术对抗AI攻击。威胁探索团队负责人Nikita Nazarov则提醒,传统网络攻击仍然猖獗,企业要新旧威胁一起防,建起多层防护。

  AI安全靠不了一家企业单打独斗。从LiteLLMHugging Face2026年的形势说明,AI供应链的信任链条正在被大规模利用。当黑客用机器速度发起攻击时,企业的安全体系跟不跟得上,是每个拥抱AI的公司都必须回答的问题。

编辑:邹长森   责任编辑:陆泽彬  

扫二维码分享

回到首页 南方网二维码 回到顶部

南方报业传媒集团简介- 网站简介- 广告服务- 招标投标- 物资采购- 联系我们- 法律声明- 友情链接

本网站由南方新闻网版权所有,未经授权禁止复制或建立镜像 广东南方网络信息科技有限公司负责制作维护

违法和不良信息举报电话:020-87373397 18122015068

ICP备案号:粤B-20050235