Безопасность и доверие Jul 13, 2026 at 17:279В закладки

Ant Group анонсирует семейство моделей, посвящённых безопасности агентов ИИ и мультимодальных систем. Редкий пример подхода, ориентированного на безопасность, с системными последствиями для китайской экосистемы.
Ant Group (китайская финтех-дочка Alibaba) выпускает SingGuard-NSFA — модель защиты для автономных агентов с открытым исходным кодом, а также SingGuard — семейство моделей для мультимодальной безопасности. Это один из немногих игроков, который публично позиционирует слой «безопасности» как отдельный продукт — логичное продолжение работы над MCP Security.
С 2024 года поверхность атак на агентов резко возросла: инъекции промптов через документы, утечки данных через вызовы инструментов, джейлбрейки через изображения или аудио. В нашей публикации #1054 (State of MCP Security 2026) было показано, что значительная часть проаудированных MCP-серверов содержала хотя бы одну эксплуатируемую уязвимость. Ранее поставщики реагировали на это, внедряя фильтры внутри основной модели. Ant Group меняет подход — безопасность становится внешним слоем, который публикуется отдельно.
По данным TechNode (13 июля 2026 года), AI Safety Lab Ant Group публикует:
На данный момент Ant Group не опубликовала сравнительных бенчмарков, а детали лицензии SingGuard (не-NSFA) не указаны в источнике.
CAC (Киберадминистрация Китая) с 2023 года требует двойной сертификации для всех публичных моделей: безопасность использования и идеологическая соответствие. Публикация слоя «безопасности агентов» (SingGuard-NSFA) с открытым исходным кодом — это архитектурное решение и ответ требованиям регуляторов по аудируемости.
Три точки зрения. Техническая: разделение безопасности агентов (SingGuard-NSFA) и мультимодальной безопасности (SingGuard) позволяет внедрять решения модульно; открытый исходный код открывает возможности для внедрения за пределами Китая. Бизнес: Ant позиционирует себя как «safety-as-a-service» для экосистемы Alibaba Cloud и для банков (включая Agricultural Bank of China, партнёра по Kimi/Amex AI-native карте). Политическая: это демонстрация того, что Китай разрабатывает собственные стандарты безопасности для агентов, а не заимствует их у ведущих американских лабораторий.
Для разработчиков агентов в Азии: слой безопасности становится явным критерием выбора при заключении контрактов. Открытый исходный код SingGuard-NSFA делает его тестируемым кандидатом для любой агентской архитектуры. Для европейских регуляторов: Ant предлагает обсуждаемую модель «безопасности агентов», отдельную от модерации контента — это полезно для уточнения требований AI Act. Для Anthropic и OpenAI: конкурентное давление на публичные модели безопасности наступило раньше, чем ожидалось.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
J'aimerais savoir quels tests concrets ont été menés sur ces modèles.
C'est une bonne initiative, mais comment ces modèles vont-ils s'adapter aux spécificités culturelles chinoises ?
Comment seront audités et certifiés ces modèles de sûreté par des tiers indépendants ?
Est-ce que ces modèles de sécurité pourront vraiment protéger tous les utilisateurs d'Ant Group ?
Comment ces modèles gèrent-ils les cas limites et les interactions inattendues avec les utilisateurs ?
Mais est-ce que ça va protéger nos données personnelles ?
Comment Ant Group compte-t-il adapter ces modèles de sûreté aux nouvelles menaces et technologies ?
Je me demande quelles sont les mesures concrètes qu'Ant Group met en place pour la sécurité. J'espère qu'ils en diront plus rapidement.
Ant Group qui met la sécurité en avant, c'est une bonne nouvelle pour l'IA. J'espère que d'autres suivront.
MCP : la plomberie des agents devient un vrai marché