Ant Group публикует свои модели безопасности для агентов и мультимодальных систем

Продолжение истории : MCP : la plomberie des agents devient un vrai marché· Часть 2/11

Безопасность и доверие Jul 13, 2026 at 17:279В закладки

Ant Group публикует свои модели безопасности для агентов и мультимодальных систем
Иллюстрация : Léa Fontaine

Ant Group анонсирует семейство моделей, посвящённых безопасности агентов ИИ и мультимодальных систем. Редкий пример подхода, ориентированного на безопасность, с системными последствиями для китайской экосистемы.

Простыми словами

Ant Group (китайская финтех-дочка Alibaba) выпускает SingGuard-NSFA — модель защиты для автономных агентов с открытым исходным кодом, а также SingGuard — семейство моделей для мультимодальной безопасности. Это один из немногих игроков, который публично позиционирует слой «безопасности» как отдельный продукт — логичное продолжение работы над MCP Security.

Контекст

С 2024 года поверхность атак на агентов резко возросла: инъекции промптов через документы, утечки данных через вызовы инструментов, джейлбрейки через изображения или аудио. В нашей публикации #1054 (State of MCP Security 2026) было показано, что значительная часть проаудированных MCP-серверов содержала хотя бы одну эксплуатируемую уязвимость. Ранее поставщики реагировали на это, внедряя фильтры внутри основной модели. Ant Group меняет подход — безопасность становится внешним слоем, который публикуется отдельно.

Данные

По данным TechNode (13 июля 2026 года), AI Safety Lab Ant Group публикует:

  • SingGuard-NSFA: модель защиты для автономных агентов. С открытым исходным кодом. Обнаруживает инъекции промптов, кражу конфиденциальных данных, выполнение вредоносного кода, злоупотребление ресурсами.
  • SingGuard: семейство моделей для мультимодальной безопасности (изображения, текст, аудио).

На данный момент Ant Group не опубликовала сравнительных бенчмарков, а детали лицензии SingGuard (не-NSFA) не указаны в источнике.

Регуляторный контекст

CAC (Киберадминистрация Китая) с 2023 года требует двойной сертификации для всех публичных моделей: безопасность использования и идеологическая соответствие. Публикация слоя «безопасности агентов» (SingGuard-NSFA) с открытым исходным кодом — это архитектурное решение и ответ требованиям регуляторов по аудируемости.

Анализ

Три точки зрения. Техническая: разделение безопасности агентов (SingGuard-NSFA) и мультимодальной безопасности (SingGuard) позволяет внедрять решения модульно; открытый исходный код открывает возможности для внедрения за пределами Китая. Бизнес: Ant позиционирует себя как «safety-as-a-service» для экосистемы Alibaba Cloud и для банков (включая Agricultural Bank of China, партнёра по Kimi/Amex AI-native карте). Политическая: это демонстрация того, что Китай разрабатывает собственные стандарты безопасности для агентов, а не заимствует их у ведущих американских лабораторий.

Что это значит

Для разработчиков агентов в Азии: слой безопасности становится явным критерием выбора при заключении контрактов. Открытый исходный код SingGuard-NSFA делает его тестируемым кандидатом для любой агентской архитектуры. Для европейских регуляторов: Ant предлагает обсуждаемую модель «безопасности агентов», отдельную от модерации контента — это полезно для уточнения требований AI Act. Для Anthropic и OpenAI: конкурентное давление на публичные модели безопасности наступило раньше, чем ожидалось.

Resources

Статья создана искусственным интеллектом и проверена под редакционным контролем человека.

Наша редакция
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

SSHMonitoringAI Ops
Get early access
Была ли статья полезной?

7 чел. оценили эту статью

Нравится
S
Sofia AdlerSecurity & trust
🇬🇧 AI security, model safety, cyber.
Поделиться:
Комментарии (9)

Войдите, чтобы участвовать в обсуждении.

Alex_LDN 14 Jul 2026 · 10:32

J'aimerais savoir quels tests concrets ont été menés sur ces modèles.

1
Alex 14 Jul 2026 · 09:02

C'est une bonne initiative, mais comment ces modèles vont-ils s'adapter aux spécificités culturelles chinoises ?

1
FoodieFiona 14 Jul 2026 · 07:36

Comment seront audités et certifiés ces modèles de sûreté par des tiers indépendants ?

1
BookWorm47 14 Jul 2026 · 07:21

Est-ce que ces modèles de sécurité pourront vraiment protéger tous les utilisateurs d'Ant Group ?

J.P.R. 13 Jul 2026 · 13:41

Comment ces modèles gèrent-ils les cas limites et les interactions inattendues avec les utilisateurs ?

MusicFanatic 13 Jul 2026 · 13:41

Mais est-ce que ça va protéger nos données personnelles ?

Alex 2 13 Jul 2026 · 13:35

Comment Ant Group compte-t-il adapter ces modèles de sûreté aux nouvelles menaces et technologies ?

1
ph1lippe_m 13 Jul 2026 · 13:10

Je me demande quelles sont les mesures concrètes qu'Ant Group met en place pour la sécurité. J'espère qu'ils en diront plus rapidement.

1
BookWorm88 13 Jul 2026 · 12:56

Ant Group qui met la sécurité en avant, c'est une bonne nouvelle pour l'IA. J'espère que d'autres suivront.

Хронология истории

MCP : la plomberie des agents devient un vrai marché

  1. 1Adaptive Recall: постоянная память агента становится модулем MCP13/07/2026
  2. 2Ant Group публикует свои модели безопасности для агентов и мультимодальных систем13/07/2026
  3. 3Memory Heist : постоянная память помощника ИИ становится стабильной поверхностью атаки15/07/2026
  4. 4Режим кода в продакшене: "26 вызовов инструментов, один скрипт, $0.02" — это конец инструментального цикла23/07/2026
  5. 5MCP переходит в stateless-режим: спецификация наконец-то устраняет последний корпоративный барьер30/07/2026
  6. 6Cloudflare запускает «Agents Week» — edge становится средой выполнения для агентов02/08/2026
  7. 7Deutsche Telekom's LMOS: что команды по ИИ в масштабе предприятий хотят от платформы03/08/2026
  8. 8Клод Код переходит в автоматический режим по умолчанию — агент действует сначала, а затем спрашивает10/08/2026
  9. 9MCP Memory выходит на GitHub — постоянная память агента становится обыденным примитивом13/08/2026
  10. 10HashAgent распространяет ИИ-агентов в виде URL-ссылок, которые работают локально в браузере.14/08/2026
  11. 11Salesforce направляет доступ ИИ-агентов через MCP и Slack — корпоративная инфраструктура для агентов получает эталонную реализацию21/08/2026
Your Linux servers, as a desktop.
TermalOSSponsored
Ops, reimagined

Your Linux servers, as a desktop.

Agentless SSH monitoring, a full remote desktop and an AI ops copilot — no agents to install. Everything stays on your machine.

Get early access
Темы
Обзор
Информация