卡巴斯基发布 AI Protect 新品 构筑企业 AI 原生安全防护能力
作者: CBISMB
责任编辑: 张琳
来源: CBISMB
时间: 2026-08-19 14:16
浏览: 0
点赞: 0
收藏: 0
2026 年 8 月 18 日,卡巴斯基在广州举办新品发布会,正式推出面向 AI 原生安全的全新解决方案卡巴斯基 AI Protect(KAIP)。该产品聚焦 AI 供应链风险、大模型文件投毒、恶意 AI 代理等新型威胁,兼顾传统网络攻击防御,面向本地私有化大模型、AI Agent 编排、RAG 知识库、,提供基础设施层安全防护,帮助企业实现 AI 业务创新与风险管控并行发展。

随着大模型、AI 智能体在企业生产、办公、业务系统大规模落地,企业 AI 部署形态日趋多元,涵盖本地 LLM+MCP 分布式架构、内网 RAG 知识库、AI Agent 编排平台、公有云 SaaS 调用、内网私有化大模型底座、RPA 加大模型自动化等多种模式。与此同时,AI 供应链攻击风险持续攀升,第三方开源模型、AI 插件、技能文件已经成为攻击者的重要突破口。公开威胁数据显示,网络平台已出现上百个恶意大模型、数百个遭投毒的模型文件;攻击者上传伪装成正常权重文件的恶意模型,加载即可触发反弹 Shell 执行恶意指令,直接入侵企业内网业务系统。
传统安全产品大多聚焦终端、网络边界防护,缺少针对 LLM 模型权重文件、AI 代理技能文件的专项检测能力,难以覆盖文件上传、RAG 知识库导入、API 插件调用、企业内部数据流四大 AI 核心入口,企业在拥抱 AI 的过程中面临显著安全短板。
卡巴斯基 AI Protect 作为面向 AI 基础设施与供应链层的安全防护方案,可对网页门户、应用程序、代理服务器、网络附加存储、邮件网关提供安全防护。产品支持类 RESTHTTP 与 ICAP 双协议,兼容独立服务、横向扩展集群、Docker 容器,可无缝对接 Kubernetes、AWS EKS 等主流云容器编排平台,适配 Linux 运行环境,配备 Web 可视化管理界面,方便运维人员完成配置、查看扫描事件与威胁结果。
在 AI 专项安全能力方面,KAIP 实现两大核心检测能力:一是LLM 模型文件深度扫描,针对.pth、.pt、.pkl、.kers、.ckpt 等主流模型权重格式开展检测,识别恶意代码、后门注入、模型篡改,拦截被投毒的大模型文件;二是AI 代理安全检测,跨平台检测 Agent 技能的恶意行为,识别恶意插件,抵御 MCP 服务劫持、依赖混淆、欺骗代理攻击,规避 API 密钥泄露、凭证窃取、敏感数据外泄、恶意命令执行、僵尸网络植入等风险,同时支持对 OpenClaw 相关恶意技能活动进行识别处置。
除此之外,产品保留成熟的传统恶意软件防护能力,结合启发式检测、机器学习与云端威胁情报,实现毫秒级威胁响应,支持深度解压多层打包文件,过滤钓鱼网站与恶意 URL,一套方案同时覆盖 AI 原生威胁与传统网络风险。

卡巴斯基大中华区总经理郑启良在发布会表示:“国内 AI 产业已迈入经济主战场,企业正加速推进 AI 落地,优先追求业务上线效率,却容易低估 AI 供应链安全、模型投毒、恶意智能体、影子 AI、提示注入攻击等现实威胁,这类风险已直接影响企业经营损益。不少企业存在认知误区,误以为私有化部署大模型就足够安全,忽视外部模型权重、AI 插件与技能脚本潜藏的恶意载荷。
卡巴斯基具备覆盖完整 AI 生态的防护方案,从前端 AI 防火墙准入管控,到后端 EDR、MDR 终端防御形成全链路防护。本次发布的 AIProtect 为业内领先方案,重点实现 AgentSkill 防护,同时针对大模型恶意文件、各类 AI 恶意攻击开展检测查杀。不同于国内多数厂商仅聚焦 DLP 准入、AI 防火墙或传统 EDR 能力,卡巴斯基率先推出面向 Skill 与大模型场景的专项防护能力。AI Protect 并非简单的 AI 防火墙,而是构建可信 AI 生态的底层基础能力。安全不应成为 AI 发展的阻碍,而是释放 AI 规模化价值的通行证。我们致力于将安全深度融入 AI 全流程,覆盖模型导入到智能体运行等关键环节,推动企业将 AI 纳入现有安全运营体系,兼顾创新与风控,携手共建智能安全共同体。”

随后,卡巴斯基大中华区 CTO 张殷表示:“随着生成式 AI 加速在企业落地,供应链的投毒,影子 AI 滥用、AI 智能体越权等风险不断显现,不少企业面临数据泄露、合规风险与 AI 供应链攻击的多重考验。依托 AI 供应链准入、AI 资产识别、AI 使用控制、AI 运行监控等体系化安全能力,卡巴斯基 AI Protect 能够帮助企业全盘掌握内部 AI 的生态风险,拦截恶意 AI 组件、管控影子 AI、监测智能体异常行为,搭建可信的企业 AI生态基础设施,主动化解新兴的AI安全威胁。”
产品具备多项适配国内政企环境的核心优势:集群模式支持横向扩展,可高并发处理海量大模型文件扫描;支持离线更新机制,完美适配物理隔离、弱网络等严苛内网环境;可纳入卡巴斯基技术联盟生态,能够集成至第三方软硬件安全产品,合作伙伴可获得完整技术合作支持。