
简介
该用户还未填写简介
擅长的技术栈
可提供的服务
暂无可提供的服务
问境 AIST是悬镜自研的 AI 安全赋能平台,全面保护 AI 应用开发生命周期安全和 AI 资产供应链安全。在 AI 供应链安全方面,问境AIST提供强大的模型风险检测能力、精细的模型血缘图谱构建能力、影子模型发现能力以及 AI-BOM 生命周期管理能力,帮助用户清晰掌握 AI 模型来源、构成以及潜在风险,确保 AI 供应链透明与可信。在 AI 安全编码方面,问境 AIST 凭借业界领先的 SA

上海电信研究院联合悬镜安全打造的 “大模型应用安全治理平台” 凭借技术突破性与行业落地价值,成功斩获“2025年人工智能先锋案例”。

在人工智能驱动的未来,安全不再是可选项,是企业生存和发展的基石。问境AI凭借其覆盖 AI 全生命周期的统一检测和防护能力、对模型供应链风险的统筹和预知能力,以及智能代码疫苗技术,为企业提供了一条清晰、高效的 AI 安全治理解决方案。

问境 AIST是悬镜自研的 AI 安全赋能平台,全面保护 AI 应用开发生命周期安全和 AI 资产供应链安全。在 AI 供应链安全方面,问境AIST提供强大的模型风险检测能力、精细的模型血缘图谱构建能力、影子模型发现能力以及 AI-BOM 生命周期管理能力,帮助用户清晰掌握 AI 模型来源、构成以及潜在风险,确保 AI 供应链透明与可信。在 AI 安全编码方面,问境 AIST 凭借业界领先的 SA

悬镜问境 AIST 以 “安全左移” 和 “敏捷右移” 为核心理念,围绕 AI 应用编码、测试、情报预警、运行四大核心阶段,构建全生命周期安全防护能力。通过三大核心模块与 XSBOM 云脉 AI 供应链风险情报的协同联动,为企业提供覆盖开发、测试、部署、运行全流程的安全检测、监控审计与主动防御能力。

安全左移”已提出多年,但在AI智能体开发场景下面临全新挑战。智能体的“源码”不仅包括代码,还包括提示词、模型依赖和工具定义。传统SAST/DAST无法理解这些新型资产。本文基于悬镜灵境AIDR在IDE插件、CI流水线、运行时护栏三个环节的集成实践,提出面向AI智能体的DevSecOps全流程方案,帮助开发团队在不牺牲效率的前提下构建AI原生安全能力。2026年,AI智能体的安全左移已经超越了“在开

中国信通院云计算开源产业联盟牵头建设智能体技术开源应用社区,是智能体产业迈向开放协作和规范发展的重要动作。悬镜安全入选成员单位,体现了其在AI原生安全、智能体安全测试、AI供应链安全情报和数字供应链安全治理方向的持续积累,也为其参与智能体开源生态安全共建提供了新的协作平台。未来,随着AI智能体进一步进入企业研发、运营和业务流程,行业需要的不只是更强的模型和更多的工具,也需要覆盖全生命周期的安全验证

当AI智能体开始真正进入业务系统,企业面对的安全问题正在发生根本性变化。过去,AI应用更多停留在问答、内容生成和辅助分析阶段,安全关注点主要集中在模型内容合规、提示词注入和基础设施漏洞。而Agentic AI时代正在改变这一切。今天的智能体已经能够调用API、访问数据库、读取本地文件、执行系统命令,并通过Skill、MCP、Tool连接越来越多的企业内部系统。AI不再只是“生成内容”,而是在真正“

当AI智能体开始真正进入业务系统,企业面对的安全问题正在发生根本性变化。过去,AI应用更多停留在问答、内容生成和辅助分析阶段,安全关注点主要集中在模型内容合规、提示词注入和基础设施漏洞。而Agentic AI时代正在改变这一切。今天的智能体已经能够调用API、访问数据库、读取本地文件、执行系统命令,并通过Skill、MCP、Tool连接越来越多的企业内部系统。AI不再只是“生成内容”,而是在真正“

当AI智能体开始真正进入业务系统,企业面对的安全问题正在发生根本性变化。过去,AI应用更多停留在问答、内容生成和辅助分析阶段,安全关注点主要集中在模型内容合规、提示词注入和基础设施漏洞。而Agentic AI时代正在改变这一切。今天的智能体已经能够调用API、访问数据库、读取本地文件、执行系统命令,并通过Skill、MCP、Tool连接越来越多的企业内部系统。AI不再只是“生成内容”,而是在真正“









