绿盟

绿盟科技

  • 基础设施安全

    基础设施安全
  • 数据安全

    数据安全
  • 云计算安全

    云计算安全
  • 工业互联网安全

    工业互联网安全
  • 物联网安全

    物联网安全
  • 信息技术应用创新

    信息技术应用创新
  • 全部产品

    全部产品
  • 全部解决方案

    全部解决方案

基础设施安全


  • 政府

    政府
  • 运营商

    运营商
  • 金融

    金融
  • 能源

    能源
  • 交通

    交通
  • 企业

    企业
  • 科教文卫

    科教文卫

绿盟大模型安全评估系统(AI-SCAN) 

 

立即咨询

产品概述

绿盟大模型安全评估系统(NSFOCUS AI-SCAN)是绿盟科技自主研发的人工智能安全评估产品,专注于AI大模型在应用中的安全性与合规性。系统以攻击者视角,围绕生成内容安全、对抗防御能力、供应链安全三大维度,对商用及开源大模型进行全方位风险评估,并延伸覆盖AI Skill与MCP Server等智能体生态组件,帮助企业在模型上线前识别潜在风险、支撑备案评估,实现“评估-修复-检验-迭代”的安全闭环,将风险管控做到未雨绸缪。

 

客户价值

01

满足合规,辅助备案

对标国家及行业标准,帮助客户快速验证所使用的AI大模型是否满足要求,并在模型上线前提供备案所需的评估内容,避免违法违规给企业带来影响。

02

风险前置,降低综合成本

以攻击者视角对大模型进行全方位评估,尽早发现潜在安全风险,及时采取防护措施,做到早发现早预防,减少安全事件发生,显著降低修复成本。

03

持续检测,构建安全闭环

持续监测大模型安全风险,适应新型攻击手段演进,不断对模型进行迭代优化,形成评估-修复-检验-迭代的良性循环机制,推动模型安全能力螺旋上升。

04

智能高效,赋能安全团队

自动化评估工具一键下发任务,快速生成全面风险评估报告,减少安全人员对新型攻击技术的学习成本,提升评估效率。

>
<

功能特性

  • 01

    大模型内容合规评估

    覆盖违反社会主义核心价值观、偏见歧视、商业违法违规、侵犯他人合法权益等5大类31子类合规内容,提供生成内容安全评估、应拒答场景评估与非拒答合规评估,结合规则引擎与深度学习模型,具备高准确率和可追溯性,完整记录检测过程和判定依据。

  • 02

    对抗防御能力评估

    针对精心构造的对抗样本,评估模型幻觉、Prompt泄露、角色逃逸、应用漏洞、模型越狱、模型功能滥用与操纵、模型反演攻击等7大类对抗安全风险,检测用例经专家团队筛选与校准,保证扫描准确性。

  • 03

    大模型后门风险评估

    提供先进的恶意模型后门扫描分析技术,针对AI模型文件可能植入的隐蔽后门、恶意代码及供应链攻击风险进行深度检测,覆盖主流及变种Pickle等恶意字节码检测,防止AI系统遭受供应链投毒攻击。

  • 04

    大模型组件与应用漏洞扫描

    提供大模型全栈组件识别与漏洞扫描能力,覆盖数据处理、数据访问、模型训练 部署、ML Ops等大模型全生命周期涉及组件,支持组件漏洞980+;同时基于动态智能爬虫技术,对大模型Web应用服务进行漏洞检测,覆盖传统Web漏洞、大模型专用组件漏洞与AI服务特有风险场景。

  • 05

    Skill安全评估

    面向AI Skill场景形成从Skill包上传、安全扫描执行到结果查看与处置的完整闭环,覆盖提示词注入、数据外发、命令执行、工具链滥用、供应链投毒、社会工程等风险场景,可定位到具体Skill、具体文件和具体风险项,支撑上线前审查、引入前评估与周期性复检。

  • 06

    MCP Server安全评估

    支持对MCP Server源码进行自动识别与多引擎检测,从基础安全配置、风险模式匹配、语义风险分析与真实行为分析等维度,验证“工具描述”与“代码行为”是否一致,识别工具投毒、数据窃取、明文密钥泄露等“表面正常、实际恶意”的MCP工具风险。

产品优势

01

全面对标国家标准

严格依据GB T 45654-2025《网络安全技术 生成式人工智能服务安全基本要求》设计,提供完整的标准符合性检测框架,覆盖数据安全、内生安全、模型安全等关键维度,并可辅助企业进行模型上线前的备案评估。

02

多维度立体评估

从生成内容合规、对抗防御能力、后门风险、组件漏洞、应用漏洞等多维度对大模型进行全面体检,以攻击者视角发现潜在风险,做到早发现、早预防、早处置。

03

评估对象广泛

已支持140+种商用及开源大模型的综合评估,并支持自定义接入大模型厂商或开源大模型的API接口,灵活实现不同类型大模型的风险评估。

04

智能高效,赋能安全团队

内置丰富的风险库与评估模板,支持一键下发评估任务,自动化生成全面风险评估报告;以易读易懂的语言对每条风险详细说明,大幅降低安全团队的学习成本。

05

面向智能体生态的安全扩展

在传统大模型评估基础上,率先推出AI Skill安全评估与MCP Server安全评估能力,覆盖智能体能力扩展与工具调用链的供应链投毒、越权调用等新型风险,适配智能体应用快速落地趋势。

06

风险库持续升级

内置大模型生成内容、对抗攻击、后门序列化风险库与组件漏洞库,持续关注新的内容风险和攻击手段,风险库不断升级,评估能力持续演进。

成功案例

智能体生态安全准入

面向AI Skill与MCP Server等智能体能力组件,提供接入前安全审查与准入评估,识别隐藏恶意代码、越权调用与数据外发风险,为智能体应用规模化落地设置统一安全门禁。

大模型供应链安全体检

对模型文件、训练组件、推理服务与Web应用进行后门扫描、组件漏洞扫描与应用漏洞扫描,排查供应链投毒与第三方组件风险,护航大模型全生命周期安全。

模型上线前备案评估

在生成式AI服务上线前,依据GB T 45654-2025等标准对大模型进行内容合规、应拒答能力与对抗安全全面评估,输出备案所需的评估材料,帮助企业合规上线、快速备案。

>
<

您的联系方式

*姓名
*单位名称
*联系方式
*验证码
提交到邮箱

购买热线

  • 购买咨询:

    400-818-6868-1

提交项目需求

欢迎加入绿盟科技,成为我们的合作伙伴!
  • *请描述您的需求
  • *最终客户名称
  • *项目名称
  • 您感兴趣的产品
  • 项目预算
您的联系方式
  • *姓名
  • *联系电话
  • *邮箱
  • *职务
  • *公司
  • *城市
  • *行业
  • *验证码
  • 提交到邮箱

服务支持

智能客服
智能客服
购买/售后技术问题
盟管家-售后服务系统
盟管家-售后服务系统
在线提单|智能问答|知识库
支持热线
支持热线
400-818-6868
绿盟科技社区
绿盟科技社区
资料下载|在线问答|技术交流
微博
微博

微博

微信
微信

微信

B站
B站

B站

抖音
抖音

抖音

视频号
视频号

视频号

服务热线

400-818-6868

服务时间

7*24小时

© 2026 NSFOCUS 绿盟科技 www.nsfocus.com All Rights Reserved . 京公网安备 11010802021605号 京ICP备14004349号 京ICP证110355号