Безопасность и доверие Jul 13, 2026 at 17:279В закладки

Ant Group анонсировала семейство моделей, посвящённых безопасности агентов ИИ и мультимодальных систем. Редкий пример подхода, ориентированного на безопасность, с системными последствиями для китайской экосистемы.
Ant Group (китайская финтех-дочка Alibaba) выпускает SingGuard-NSFA — модель защиты для автономных агентов с открытым исходным кодом — и SingGuard, семейство мультимодальных моделей безопасности. Это один из немногих игроков, который публично позиционирует слой «безопасности» как отдельный продукт — логичное продолжение работы над MCP Security.
С 2024 года поверхность атак на агентов резко возросла: инъекции промптов через документы, эксфильтрация данных через вызовы инструментов, мультимодальные джейлбрейки через изображения или аудио. В нашем отчёте #1054 (State of MCP Security 2026) было показано, что значительная часть проверенных MCP-серверов содержала как минимум одну эксплуатируемую уязвимость. Ранее поставщики реагировали на это, внедряя фильтры внутри основной модели. Ant Group меняет подход — безопасность становится внешним слоем, который публикуется отдельно.
По данным TechNode (13 июля 2026 года), AI Safety Lab Ant Group публикует:
На данный момент Ant Group не опубликовала сравнительных бенчмарков, а детали лицензии SingGuard (не-NSFA) в источнике не уточняются.
CAC (Киберадминистрация Китая) с 2023 года требует двойной сертификации для всех публичных моделей: безопасность использования и идеологическая соответствие. Публикация слоя «безопасности агентов» (SingGuard-NSFA) с открытым исходным кодом — это архитектурное решение и ответ требованиям регуляторов по аудируемости.
Три ключевых аспекта. Технический: разделение безопасности агентов (SingGuard-NSFA) и мультимодальной безопасности (SingGuard) позволяет внедрять решения модульно; открытый исходный код открывает возможности для применения за пределами Китая. Бизнес: Ant позиционирует себя как «safety-as-a-service» для экосистемы Alibaba Cloud и для банков (включая Agricultural Bank of China, партнёра по Kimi/Amex AI-native карте). Политический: это демонстрация того, что Китай разрабатывает собственные стандарты безопасности для агентов, а не слепо следует нормам, продвигаемым ведущими американскими лабораториями.
Для разработчиков агентов в Азии: слой безопасности становится явным критерием при выборе контрагентов. Открытый исходный код SingGuard-NSFA делает его тестируемым кандидатом для любой стека агентов. Для европейских регуляторов: Ant предлагает обсуждаемую модель «безопасности агентов», отдельную от модерации контента — это полезно для прояснения того, что именно регулирует AI Act. Для Anthropic и OpenAI: конкурентное давление на публикуемый слой безопасности наступило раньше, чем ожидалось.
Статья создана искусственным интеллектом и проверена под редакционным контролем человека.
Войдите, чтобы участвовать в обсуждении.
J'aimerais savoir quels tests concrets ont été menés sur ces modèles.
C'est une bonne initiative, mais comment ces modèles vont-ils s'adapter aux spécificités culturelles chinoises ?
Comment seront audités et certifiés ces modèles de sûreté par des tiers indépendants ?
Est-ce que ces modèles de sécurité pourront vraiment protéger tous les utilisateurs d'Ant Group ?
Comment ces modèles gèrent-ils les cas limites et les interactions inattendues avec les utilisateurs ?
Mais est-ce que ça va protéger nos données personnelles ?
Comment Ant Group compte-t-il adapter ces modèles de sûreté aux nouvelles menaces et technologies ?
Je me demande quelles sont les mesures concrètes qu'Ant Group met en place pour la sécurité. J'espère qu'ils en diront plus rapidement.
Ant Group qui met la sécurité en avant, c'est une bonne nouvelle pour l'IA. J'espère que d'autres suivront.
MCP : la plomberie des agents devient un vrai marché