看得更广 查得更深 | AI资产风险发现与研判能力进阶

看得更广 查得更深 | AI资产风险发现与研判能力进阶

💡 原文中文,约5100字,阅读约需12分钟。
📝

内容提要

文章介绍AI资产风险发现体系:利用大模型生成显式与隐式指纹,持续扩展资产识别范围,已积累4K+通用指纹和150+AI专项指纹;同时构建开源组件知识图谱,将AI项目依赖、应用漏洞、供应链漏洞及威胁情报关联到具体版本,实现从资产识别到多维风险研判的完整链路。

🔎

延伸解读

从扫描到研判:AI资产风险管理的范式转变

文章指出,传统扫描器主要回答“这是什么、有没有漏洞”,而AI资产风险发现更关注资产识别是否全面,以及识别后能否继续看到背后的供应链和情报风险。这要求安全人员从单次漏洞扫描转向围绕资产识别、风险关联、影响研判和持续监测的完整分析过程。对于企业而言,这意味着需要建立持续运营的机制,而非依赖一次性检查。

指纹质量评估:用真实资产分布说话

文章强调,指纹好不好要用真实资产说话。平台通过对比官方标签和生成指纹查询下的Top-N标签分布,计算Precision、Recall和F1来评估指纹质量。例如drawDB指纹的准确率为100%,召回率为93.3%,F1为0.96。这种方法比单纯判断规则是否命中更能反映指纹在真实场景中的准确性和覆盖能力,也为自动化运营提供了统一标准。

供应链风险溯源:连接项目与组件漏洞

AI项目迭代快、依赖复杂,传统开源组件平台难以直接满足企业大规模资产管理需求。文章介绍,通过构建开源组件知识图谱,将AI项目的依赖关系接入千万级组件库,并自动关联应用漏洞、供应链漏洞和威胁情报。例如OpenClaw v2026.3.28.beta.1关联了35个应用漏洞和13个供应链漏洞。这种图谱化方法能清晰区分风险来源,帮助安全人员理解漏洞传播路径。

风险评分与报告:量化聚合风险

文章展示了AI资产风险报告中的统一评分机制,由POC、应用漏洞、供应链漏洞和NTI威胁情报四部分组成,分值越高表示聚合风险越多。报告还能区分应用漏洞和供应链漏洞,并支持按类型高亮查看。对于未识别出具体版本的资产,报告会展示全版本相关漏洞;而识别到具体版本时,则可直接关联该版本风险。这提示资产版本识别的精度直接影响漏洞关联的准确性。

❓

Q&A

AI资产风险发现和传统扫描器有什么区别?

传统扫描器主要解决“这是什么、有没有漏洞”。AI资产风险发现重点解决AI资产识别得更全,以及识别之后还能继续看到背后的供应链和情报风险。具体体现在:①AI指纹识别覆盖FOFA、ZoomEye、Quake等测绘平台产品类型;②从应用漏洞扩展到供应链漏洞,补上了AI应用与千万级组件漏洞库之间的关系;③从漏洞结果扩展成风险信息,包括应用漏洞、供应链漏洞、NTI威胁情报和License信息。

AI资产风险发现中的指纹识别是如何生成和验证的?

指纹生成以测绘平台已标注的真实资产为参照,由绿盟风云卫大模型提取显式和隐式特征生成候选指纹,再结合实际资产分布进行验证和筛选。显式特征包括Title、Footer、Copyright等,隐式特征包括JS变量、CSS类名、相对路径等。验证时建立可量化质量指标,计算Precision、Recall和F1,达到阈值的指纹自动入库。截至2026年9月,已沉淀4K+通用指纹和150+AI应用专项指纹。

AI项目的供应链风险溯源具体是怎么实现的?

供应链风险溯源通过自动化流水线实现:①拉取项目仓库中的依赖声明文件;②解析项目、组件与版本之间的依赖关系并转换为图数据;③将依赖组件关联到千万级开源组件知识图谱;④汇入AI资产风险子图谱;⑤结合漏洞公告版本描述与仓库Tags确定实际受影响版本区间;⑥接入NTI威胁情报;⑦通过Derive关系映射Git Tag与组件版本,解决同一产品不同形态的重复识别问题。整套流程封装在运营平台中自动更新,目前已覆盖94个AI开源项目、18,557个版本。

AI资产风险报告中的风险评分是如何计算的?

风险评分由四部分组成:POC每条30分,应用漏洞每条5分(上限40分),供应链漏洞每个CVE 1.5分(上限30分),NTI威胁情报每条2分(上限25分)。分值越高,表示该应用当前聚合到的风险越多。报告首页会汇总识别到的应用类型及其风险情况,并通过统一评分对不同应用的风险程度进行排序和展示。

AI资产风险发现和AI Agent安全治理有什么区别?

AI资产风险发现主要看Web侧暴露出来的AI资产,回答外部暴露了哪些AI应用、平台或服务,这些资产本身有什么漏洞、供应链风险和情报风险。AI Agent安全治理主要看企业内部正在运行的Agent,回答企业有多少Agent、运行中做了什么、调用了哪些模型工具和数据、是否出现异常行为或轨迹。两者可归到更大的AI安全治理体系,从不同视角分别解决AI应用资产和智能体内部的风险。

AI资产风险发现报告里能看到哪些风险信息?

报告可展示资产指纹识别结果、已验证RCE漏洞的POC结果和触发流量快照、应用漏洞(项目自身直接受影响的CVE)、供应链漏洞(依赖组件传递的风险)、NTI威胁情报(安全事件、热点新闻等)以及License许可信息。用户可按“应用漏洞”或“供应链漏洞”高亮查看,快速区分两类风险来源。对于未识别出具体版本的资产,报告会展示其已收录的所有版本相关漏洞;对于能识别到具体版本的资产,则直接关联并展示该版本对应的风险。

🏷️

标签

➡️

继续阅读