AI Briefing

AI-Infra-Guard: 2000개 CVE와 MCP·Agent 취약점을 한 번에

Tencent/AI-Infra-Guard

·2026.08.20 19:59

AI 인프라와 에이전트 워크플로우의 보안 취약점을 통합적으로 진단하는 레드팀 플랫폼이다. Ollama, vLLM, ComfyUI 등 100개 이상의 AI 프레임워크에서 2000개 이상의 CVE 취약점을 식별한다. 단순 코드 스캔을 넘어 AI 인프라 자체의 보안 상태를 점검한다.

MCP 서버와 에이전트 스킬에 대한 정밀한 보안 분석을 제공한다. 도구 독성, 자격 증명 유출, 명령어 주입 등 14개 주요 위험 범주를 탐지하며 소스 코드와 원격 URL 두 가지 방식으로 스캔을 수행한다. Dify, Coze 등 다양한 플랫폼에서 실행되는 에이전트 워크플로우의 보안도 평가한다.

프롬프트 보안 평가 기능은 Many-Shot, PAIR, GOAT, ActorAttack 등 4종의 다중 턴 제이브레이크 공격을 시뮬레이션한다. 에이전트 스킬의 보안 감사 도구인 aig-skill-scan은 SkillTrustBench T01~T09 분류 체계에 맞춰 9가지 리스크 카테고리를 커버한다. Claude Opus 4.6 모델 기준 F1 점수 0.9848을 기록한다.

엔터프라이즈나 개인 개발자가 내부 AI 시스템의 보안 리스크를 사전에 점검하는 데 적합하다. 공개 네트워크 배포 시 인증 메커니즘이 부족하므로 내부 환경에서만 사용하도록 권장된다. Docker 기반 배포를 지원하며, CI/CD 파이프라인에 통합해 지속적 보안 감사가 가능하다.

GitHub
GitHub 저장소

Tencent/AI-Infra-Guard

A full-stack AI Red Teaming platform securing AI ecosystems via Agent Scan, Skills Scan, MCP scan, AI Infra scan and LLM jailbreak evaluation.

Python

이 한국어 소개글은 AI가 자동으로 만들었습니다. 원문의 주장과 맥락은 원문에서 확인해 주세요. 저작권은 원저작자에게 있습니다.

AI 처리 방식을 확인하거나, 소개 오류와 출처 표기 문제, 삭제 요청을 문의 · 건의로 알려주세요.