Noma Security AI-SPM
Noma Security AI-SPM 是面向生成式 AI、模型、RAG 或 Agent 风险控制的 AI 安全工具。
分类:AI-SPM 与 AI 供应链治理
公司 / 团队:Noma Security
详细介绍
该工具的主要能力包括AI Security Posture Management、模型/数据/Agent/MCP/工具资产发现、供应链风险、错误配置、漏洞、策略和治理。
AI 安全工具的真实效果取决于模型、语言、攻击方法、上下文长度、输入模态、系统提示、RAG 数据、工具权限、部署位置、阈值、规则、版本和业务容错。详情页应把防护位置、风险类型、模态、动作、API、延迟、部署方式、数据处理、日志、评测结果和产品状态拆成动态字段维护。
适合场景
- Shadow AI 发现
- Agent 与 MCP 清单
- AI 供应链
- 姿态管理
- 企业治理
使用注意
- 发现能力取决于已连接的云、代码、MLOps 和 SaaS 数据源
- 资产清单应维护所有者、环境和业务重要性
- 姿态告警需结合运行时证据和人工优先级排序
- 上线前应建立正常样本、边界样本、已知攻击、未知变体、跨语言、多模态和故障场景测试集,并完成权限审查、红队、安全评审、日志、回滚和应急预案。