从 SBOM 到 AI-BOM:软件供应链清单必须加上模型与 Prompt
2026-08-26 16:00:00
2026 年夏季,越来越多安全与研发平台讨论把软件成分分析升维到 AI-BOM:在第三方库之外,登记基座模型、数据集、Prompt/Agent 模板与工具插件。
新增风险面
- 开源权重或数据集被投毒、植入后门
- AI 编码助手引入已废弃或高危依赖
- Prompt 与系统指令本身成为可泄露的「源代码」
最小可行实践
- 为每个上线 Agent 建档:模型版本、温度/解码策略、工具列表
- 锁定允许的模型来源与校验哈希
- 对 AI 生成的依赖变更强制走与人类提交相同的 PR 门禁
- 定期扫描 Prompt 仓库中的密钥与内网地址
价值
出事故时,AI-BOM 决定你是「两小时定位」还是「两周扯皮」。对接受等保、关基或甲方安全问卷的项目,这正从加分项变成必答题。