从 SBOM 到 AI-BOM:软件供应链清单必须加上模型与 Prompt

2026-08-26 16:00:00

2026 年夏季,越来越多安全与研发平台讨论把软件成分分析升维到 AI-BOM:在第三方库之外,登记基座模型、数据集、Prompt/Agent 模板与工具插件。

新增风险面

  • 开源权重或数据集被投毒、植入后门
  • AI 编码助手引入已废弃或高危依赖
  • Prompt 与系统指令本身成为可泄露的「源代码」

最小可行实践

  1. 为每个上线 Agent 建档:模型版本、温度/解码策略、工具列表
  2. 锁定允许的模型来源与校验哈希
  3. 对 AI 生成的依赖变更强制走与人类提交相同的 PR 门禁
  4. 定期扫描 Prompt 仓库中的密钥与内网地址

价值

出事故时,AI-BOM 决定你是「两小时定位」还是「两周扯皮」。对接受等保、关基或甲方安全问卷的项目,这正从加分项变成必答题。