AI-Infra-Guard:AIインフラセキュリティ評価ツール
✅ 主な機能
AIインフラストラクチャのセキュリティリスクを検出・評価
アプリケーション詳細:
0.0.0.0:8081 (ai-infra-guard, ステータスコード200, リスク数0)
0.0.0.0:8080 (Page not found at /, ステータスコード404, リスク数0)
0.0.0.0:8000 (MLflow, ステータスコード200, mlflow:2.11.0, リスク数13)
✅ 特徴
効率的なスキャン:28種類のAIフレームワークのフィンガープリント識別、200以上の脆弱性データベースに対応!
使いやすさ:複雑な設定不要、YAML形式のルール定義、柔軟なマッチング構文
軽量:クリーンで効率的なコアコンポーネント、小さなバイナリサイズ、低いリソース使用量、クロスプラットフォーム対応
✅ WEBUIとコマンドライン
コマンドラインでも利用可能!
✅ インストールと使い方
1️⃣ 以下からダウンロード:
2️⃣ 実行!
WEBUI: `./ai-infra-guard -ws`
ローカルスキャン: `./ai-infra-guard -localscan`
単一ターゲット: `./ai-infra-guard -target [IP/ドメイン]`
複数ターゲット: `./ai-infra-guard -target [IP/ドメイン] -target [IP/ドメイン]`
ファイルから読み込み: `./ai-infra-guard -file target.txt`
AI分析: `./ai-infra-guard -target [IP/ドメイン] -ai -token [Hunyuan token]`
✅ 詳細な情報
28種類ものAIコンポーネントに対応
anythingllm, langchain, Chuanhugpt, clickhouse, comfyui 関連, dify, fastchat 関連, feast, gradio, jupyter 関連, kubeflow, kubepi, llamafactory, llmstudio, ollama, open-webui, pyload-ng, qanything, ragflow, ray, tensorboard, vllm, xinference, triton-inference-server
フィンガープリントマッチングルール
WEBフィンガープリント識別コンポーネントに基づいているそうです。
`data/fingerprints`ディレクトリにフィンガープリントルール
`data/vuln`ディレクトリに脆弱性マッチングルール
AIインフラのセキュリティ対策に、ぜひ活用したいですね!
#AI #セキュリティ #Tencent