写点什么

JFrog 推出“影子 AI 检测”功能,助力企业应对软件供应链中的隐性 AI 风险

作者:Craig Risi

  • 2025-12-12
    北京
  • 本文字数:1076 字

    阅读完需:约 4 分钟

大小:543.74K时长:03:05
JFrog推出“影子AI检测”功能,助力企业应对软件供应链中的隐性AI风险

12 月 6 日,JFrog 宣布在其软件供应链平台中新增“影子AI检测”功能,旨在帮助企业可视化并控制开发流程中不受管控的 AI 模型和 API 调用。此举旨在应对日益严峻的安全、合规及风险暴露问题,这些问题源于团队在缺乏组织监督的情况下通过非正式的方式采用了“影子 AI”集成方案。

 

这项新引入的功能可以自动扫描和清点组织内部使用的AI模型和外部 API 网关,包括未经授权的工具,如 OpenAI、Anthropic 等第三方服务提供商。由此,企业可以实现集中化治理,执行安全和合规政策,定义授权访问路径,跟踪使用情况,并维护完整的审计追踪记录。

 

在随附的新闻稿中,JFrog 机器学习副总裁兼首席技术官 Yuval Fernbach 将这一功能描述为对 AI 采用中日益增长的盲点的回应。他表示,影子 AI 检测“强化了 JFrog 在保障 AI 供应链全方位安全方面的领导地位,帮助企业安全、负责任地运用 AI。”

 

此项功能的发布时机值得注意:随着企业越来越多地将 AI 嵌入到应用程序和工作流程中——这种融合往往迅速且缺乏集中化管控策略——不受管控、不安全或不合规的 AI 使用风险持续增加。影子 AI 不仅关乎安全,它还可能导致监管问题、数据泄露和供应链漏洞。JFrog 认为,必须将用于软件包和依赖项的治理机制扩展到 AI 模型和 AI 驱动的交互。

 

有了这个新功能,JFrog 对其平台的定位将不再是传统的工件仓库,而是一个组织软件和 AI 供应链的统一记录系统。注册使用该功能的组织将更有能力确保符合全球 AI 相关法规,如即将到来的欧盟 AI 法案、美国不断演进的前沿 AI 透明度规则,以及 NIS2 和其他网络弹性框架下的新兴指南。

 

JFrog 并非唯一探索在这一领域使用 AI 概念的公司。ModelOp Center被设计为一个“AI 控制塔”,为组织内的所有 AI(内部模型、第三方供应商模型、生成式 AI 解决方案等)提供生命周期管理和治理。它支持新 AI 用例的注册、风险评估、政策执行、审计追踪和持续监控。与典型的 MLOps 或数据平台不同,它们侧重于模型训练、部署或数据管道,而 ModelOp 则明确针对治理、合规性和企业范围的监督。

 

Aurva是另一个聚焦安全的平台,为 AI/ML 系统提供实时监控和可观察性,其中包括代理工作负载和基于 API 的 AI 模型调用。根据供应商的说法,AIOStack提供了“深入的、内核级别的可见性和控制”,能帮助检测未经授权的数据访问、潜在的数据泄露和 AI 代理的可疑行为。Aurva 将自己定位为一个提供“影子 AI 可见性”的工具,使组织能够发现其环境中脱离管控或未经授权的 AI 使用,这与 JFrog 希望通过影子 AI 检测实现的目标非常相似。

 

影子 AI 检测将作为现有 JFrog AI Catalog 的一部分推出,预计 2025 年会正式发布。

  

原文链接:

https://www.infoq.com/news/2025/12/jfrog-shadow-ai-detection/

2025-12-12 16:401

评论

发布
暂无评论

一块RTX 3090加速训练YOLOv5s,时间减少11个小时,速度提升20%

OneFlow

人工智能 深度学习 模型训练

前端工程师leetcode算法面试必备-二分搜索算法(中)

js2030code

JavaScript LeetCode

【MyBatis】mybatis中#{}与${}的区别

No8g攻城狮

MySQL mybatis sql

OpenMLDB 社区月报 | 2022年11月

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

活动预告 | 2022 中国开源开发者(北京)峰会

第四范式开发者社区

人工智能 机器学习 数据库 特征

专访 | 刘乔升:开源是人类智力劳动最好的组织形式

第四范式开发者社区

人工智能 机器学习 数据库 开源 时序数据库

政企数智办公潮水里的融云「答卷」

融云 RongCloud

办公 数智化

这400道面试题,决定了你去BAT还是TMD

钟奕礼

Java 程序员 java面试 java编程

鸿蒙开发实例|对象关系映射数据库

TiAmo

华为 华为云 12月月更

龙蜥社区高性能存储技术 SIG 11 月运营回顾 | 龙蜥 SIG

OpenAnolis小助手

开源 高性能 存储 龙蜥社区 sig

基础设施 NFTScan 正式发布 Cronos 网络 NFT 浏览器

NFT Research

区块链 NFT 数据基础设施

CodeArts如何保证客户代码和应用安全?

科技怪授

华为云

列存引擎 Tianmu 如何实现 Delete?| StoneDB 研发分享 #3

StoneDB

MySQL HTAP 数据库· StoneDB 12 月 PK 榜

我凭借这1000道java真题,顺利拿下京东、饿了么、阿里大厂offer

钟奕礼

Java 程序员 java面试 java编程

前端工程师leetcode算法面试必备-二分搜索算法(下)

js2030code

JavaScript LeetCode

Redis的数据被删除,占用内存咋还那么大?

码哥字节

redis 数据 内存

成果版本支持追溯,代码来源有迹可循|ModelWhale 版本更新

ModelWhale

人工智能 机器学习 数据分析 团队协同 编程建模

2022鸿蒙开发者大赛应用创新赛道收官,中国赛区21个优秀作品获奖

极客天地

【Meetup 明天见】OpenMLDB + MaxCompute:集成打通云上生态,高效构建 AI 应用

第四范式开发者社区

人工智能 机器学习 数据库 开源 特征

Meetup No.8 回顾 | OpenMLDB + MaxCompute:集成打通云上生态,高效构建 AI 应用

第四范式开发者社区

人工智能 数据库 开源 时序数据库 特征

如何基于 APISIX 迭代数字智联平台

API7.ai 技术团队

api 网关 Apache APISIX 用户案例

用javascript分类刷leetcode3.动态规划(图文视频讲解)

js2030code

JavaScript LeetCode

Apache APISIX 玩转 Tongsuo 国密插件

API7.ai 技术团队

加密 api 网关 Apache APISIX

黄金三月,跳槽旺季稳拿40k月薪,java资料免费送

钟奕礼

Java 程序员 java面试 java编程

什么是CodeArts?

科技怪授

华为云

从源码到架构实战,Spring Boot+Spring Cloud微服务开发笔记全分享

小小怪下士

Java spring 微服务 springboot SpringCloud

数据库挖矿系列-优化器设计探索穿越之旅

阿里技术

数据库

JFrog推出“影子AI检测”功能,助力企业应对软件供应链中的隐性AI风险_AI&大模型_InfoQ精选文章