开源 AI 安全平台 Denali:先发现企业里的全部 AI 资产再谈防护
AnswerPositive6598 · reddit · 2026-09-22
作者开源了 AI 安全平台 Denali(Apache 2.0)。核心思路:AI 在企业里以编码 agent、挂载的 MCP 服务器、直连 LLM 的代码、Agentic AI、云托管 AI 服务等无数形态存在,安全防护必须先搞清「AI 到底在哪」。
- 从 Google Workspace / Microsoft Entra 等 IdP、AWS/Azure 日志、代码仓库等多源信号发现 AI 使用情况
- 将资产分为三类:AI 资源(agent、应用、guardrails、MCP 服务器)、AI 支撑资源(云资源、代码仓库、身份)、SCA 供应链分析(接开源扫描器)
- 亮点是 Code to Cloud 关联:哪段 AI 驱动的代码跑在哪个云资源、用哪个身份、调用哪些模型、爆炸半径多大
「安全」频道最新
- 法庭文件里微软坦承 LLM 真实能力,行业称「见证历史」 — HildeKuehne · 2026-09-22
- MCP 多 Agent 场景下,身份认证与工具授权怎么拆? — PuzzleheadedNet2204 · 2026-09-22
- Stuart Russell:当下真正问题是 AI 技术本质上不安全 — ronbodkin · 2026-09-22
- HWREBench 启动:让 AI 逆向破解亚马逊买的智能硬件,多数设备已被攻破 — johnowhitaker · 2026-09-22
- AI 水内容泛滥,水印研究的举证责任正被反转 — xuandongzhao · 2026-09-22
- 联合国特使:AI 不是不可控的风暴,人类可以掌控它 — GaryMarcus · 2026-09-22