专栏名称: 蚂蚁技术AntTech
分享蚂蚁集团的技术能力和技术文化。
TodayRss-海外RSS稳定源
目录
今天看啥  ›  专栏  ›  蚂蚁技术AntTech

“蚁天鉴”MCP安全扫描能力开源方案公布

蚂蚁技术AntTech  · 公众号  · 程序员  · 2025-08-18 21:06
    

主要观点总结

在近期世界人工智能大会上,蚂蚁集团宣布其大模型安全解决方案“蚁天鉴”升级,新增智能体安全和MCP扫描功能。其中,MCPScan是一款结合静态分析与动态推理技术的安全扫描工具,旨在高效、精准、全面地覆盖已知的MCP安全风险,推动大模型应用生态的可信安全发展。本文介绍了MCPScan的功能特点、使用方式以及在Smither社区发现的高危风险案例。

关键观点总结

关键观点1: 蚁天鉴大模型安全解决方案升级

蚂蚁集团宣布其大模型安全解决方案升级,新增智能体安全和MCP扫描功能,提高大模型应用生态的安全性。

关键观点2: MCPScan工具介绍

MCPScan是蚁天鉴中的一款安全扫描工具,结合静态分析与动态推理技术,高效、精准、全面地覆盖已知的MCP安全风险。

关键观点3: MCPScan的功能特点

MCPScan实现高召回率+高精度的安全扫描,适合检测恶意或误导性的工具元数据描述,文件/网络/数据库的未授权访问,隐蔽性的数据回传逻辑,间接提示词注入等多个MCP特有安全问题。

关键观点4: MCPScan的使用方式和案例

MCPScan提供安装和使用指南,并在Smither社区发现20例高危风险,成功暴露服务存在的风险。这些案例展示了MCPScan在实际应用中的效果和重要性。


免责声明:本文内容摘要由平台算法生成,仅为信息导航参考,不代表原文立场或观点。 原文内容版权归原作者所有,如您为原作者并希望删除该摘要或链接,请通过 【版权申诉通道】联系我们处理。

原文地址: 访问原文地址 (快捷配置)
总结与预览地址:访问文章预览/总结
文章地址: 访问文章快照