安全检测

SafeSkills
SafeSkills

深信服 SafeSkills是面向 AI Skill 生态的专业安全检测与风险研判平台,聚焦 AI Agent 插件 / 技能包的供应链安全,以行为深度分析 + 攻击链还原 + 代码级取证为核心,解决恶意 Skill 伪装投毒、凭证窃取、远程控制、供应链攻击等高发威胁,为个人开发者、企业安全团队与 AI 应用平台提供开箱即用的安全鉴定能力,筑牢 AI 能力模块使用的安全底线。 SafeSkills官网入口网址:https://safeskills.sangfor.com/ 平台定位清晰:让 AI Skill安全可控、意图可验、风险可溯,适配 OpenClaw 等主流 AI Agent 框架的技能生态检测需求,支持.zip、.7z、tar、tar.gz 等常用压缩包格式,单文件上限 5MB,软件包内必须包含 skill.md 描述文件,覆盖绝大多数技能包分发场景,降低使用门槛。 核心能力覆盖全流程风险治理,形成 “上传 — 检测 — 研判 — 处置” 闭环: 深度行为检测:突破代码混淆、提示词注入等伪装手段,不依赖单一特征库,精准识别与业务功能无关的恶意逻辑,如硬编码读取敏感文件、远程下载执行、反弹 Shell、明文外传凭证等高危行为,直击 Skill 真实意图。攻击链全景研判:自动还原恶意 Skill 的完整攻击路径,从诱导执行、载荷投递、权限获取到数据外泄、持久驻留全链路可视化,输出技战术图谱,让安全人员快速掌握威胁全貌,无需逐行分析代码。代码级证据定位:精准标注恶意代码片段、敏感 API 调用、恶意 URL/IP 地址,关联深信服威胁情报中心的恶意家族标签(如 ClawHavoc、Infostealer.JS.Malclaw),提供可直接用于处置与溯源的确凿证据,提升响应效率。标准化风险报告:一键生成结构化检测结果,明确风险等级、恶意类型、危害范围与处置建议,支持企业内部审计、技能上架审核、安全合规自查等多场景使用,降低专业安全分析成本。 平台已实战验证对高频恶意 Skill 类型的精准检出能力,包括伪装成工具类的信息窃取木马(如 weather-data-fetcher 窃取 API Token)、供应链投毒类技能(google-workspace、phantom、clawhub 等诱导执行未知载荷)、内置远控后门的恶意模块(math-calculator 反弹 Shell、Better Polymarket 远程脚本执行),均能快速定性并输出完整分析结论,有效拦截 ClawHavoc 等大规模恶意技能分发活动。 在 AI Agent 生态快速扩张、Skill 供应链攻击频发的背景下,SafeSkills 以轻量化、高精度、易操作为优势,无需复杂配置,普通用户上传文件即可完成安全校验,企业可集成到技能上架、内部使用流程,实现 AI 能力模块 “先检后用”。平台依托深信服威胁情报与 AI 安全技术积累,持续更新恶意特征与检测规则,适配不断演变的 Skill 攻击手法,成为 AI 时代守护智能体安全、防范插件风险的关键基础设施,助力个人与企业安全使用 AI 技能,释放 AI 自动化能力的同时规避数据泄露、主机被控、账号劫持等严重安全风险。

360沙箱云
360沙箱云

360 沙箱云是 360 数字安全集团打造的在线高级威胁分析平台,核心用于文件与 URL 的深度动静态检测,精准发现未知恶意代码、漏洞利用与 APT 攻击等高级威胁,为企业与安全从业者提供威胁鉴定、情报输出与防御闭环能力360沙箱云。作为云端沙箱服务,它依托 360 海量样本库与 AI 技术,实现威胁的自动化、规模化分析,是网络安全防御体系的关键一环。 360沙箱云官网入口网址:https://ata.360.net/ 在网络威胁日益复杂化、隐蔽化的背景下,传统杀毒软件的规则查杀难以应对零日漏洞、变种木马、勒索软件及 APT 组织的攻击。360 沙箱云以 “隔离环境动态执行 + 静态特征深度解析 + AI 智能研判” 为核心,弥补传统防御短板,聚焦高级威胁检测与威胁情报生产,助力用户从被动防御转向主动预警360沙箱云。 核心功能与技术优势1.多形态任务提交,灵活便捷 支持文件(99%)与 URL(1%) 两类分析对象,用户可通过网页界面或 API 接口提交任务,适配本地可疑文件检测、网站链接风险排查、邮件附件分析等多场景360沙箱云。提交时可选择默认配置或自定义环境(如操作系统版本、软件环境),精准触发恶意样本的隐蔽行为360沙箱云。 2.动静态结合,全方位行为检测静态分析:依托 360 五大反病毒引擎与深度学习技术,毫秒级识别木马、病毒、勒索软件等恶意代码,解析文件结构、代码签名、静态特征,快速定位已知威胁360沙箱云。动态分析:在隔离虚拟化环境中运行样本,覆盖用户态与内核态,全方位监控进程、文件、注册表、网络连接、系统调用、高级攻防行为等,彻底揭露恶意软件的破坏动作、数据窃取、远控通信等行为,避免被绕过360沙箱云。AI 赋能检测:集成机器学习(XGBOOST)与循环神经网络(LSTM),自动识别 DGA 域名、分析可疑网络流量、判定恶意家族,提升未知威胁检测率,降低误报率。3.丰富规则库,精准威胁归类 内置近 2000 条行为判定规则,覆盖近 200 种威胁家族、130 多种威胁组织及 100 余种行为标签(如木马、后门、勒索软件、APT 等),检测结果明确标注威胁类型、恶意家族、风险等级,生成详细分析报告,帮助用户理解攻击链路与动机360沙箱云。平台实时更新热门威胁家族(如 BEGSEABUG、REDOSRU)与组织(如 WINNTI GROUP、APT28),同步全球最新威胁态势360沙箱云。 4.海量数据支撑,威胁情报闭环 基于每日百万级样本处理能力,沉淀海量威胁数据,涵盖 IP、域名、释放文件等关联信息,为用户提供威胁追踪、态势感知、情报输出服务360沙箱云。企业可依托平台构建专属威胁情报库,实现 “检测 – 分析 – 研判 – 防御” 的闭环,及时响应新型攻击。 应用场景企业安全运营:检测员工终端可疑文件、邮件附件、业务系统 URL,防范勒索软件、远控木马入侵。安全厂商 / 分析师:深度分析恶意样本,挖掘漏洞利用链,追踪 APT 组织,生成威胁情报。政务 / 医疗 / 教育:守护关键信息基础设施,抵御定向攻击与数据窃取行为。AI 安全检测:针对 AI Agent Skill 提供安全检测,识别数据泄露、违规导流等风险。 360 沙箱云凭借动静态结合技术、AI 智能研判、海量威胁数据、灵活部署方式,成为国内领先的高级威胁分析平台。它不仅是安全从业者的 “威胁显微镜”,也是企业防御未知攻击的核心工具,通过持续的技术迭代与数据运营,助力构建更坚固的网络安全防线。

360沙箱云SKILLS分析平台
360沙箱云SKILLS分析平台

360 沙箱云 – SKILLS 分析平台是 360 数字安全集团面向 AI 智能体(Agent)生态推出的专业安全检测与威胁分析平台,核心聚焦 OpenClaw 等主流框架下 Skill 插件的全生命周期安全管控,为企业、开发者及智能体用户提供 “前置研判、动态分析、威胁溯源、合规管控” 的一体化安全能力。 360沙箱云SKILLS分析平台官网入口网址:https://ata.360.net/skillsguard/ 平台定位与核心价值 随着 AI 智能体技术快速落地,Skill 作为 Agent 调用系统、数据与第三方服务的核心功能插件,已深度接入 OA、邮箱、数据库、运维平台等关键业务系统。其安全风险从单一插件漏洞演变为跨系统、跨流程的系统性供应链攻击入口。360 沙箱云 – SKILLS 分析平台依托 360 多年沙箱技术与威胁情报积累,专为 Skill 安全打造,解决传统检测手段单一、风险覆盖不全、隐蔽威胁难发现等痛点,实现 “看得深、看得真、管得住” 的安全闭环。 核心技术架构与检测能力 平台构建 “静态分析 + AI 研判 + 动态沙箱 + 威胁溯源” 的四维立体检测体系: AI 静态研判:基于深度学习与语义分析技术,对 Skill 代码、配置文件、依赖库进行深度扫描,识别硬编码凭证、敏感权限、恶意代码片段、违规数据传输逻辑,毫秒级完成风险初判。专业安全查杀:集成 360 五大反病毒引擎与 2000 + 行为判定规则,覆盖 200 + 威胁家族、130 + 威胁组织,精准匹配已知漏洞、木马、后门等特征,支持 YARA 自定义规则扩展360沙箱云360沙箱云。专属沙箱动态运行:内置 OpenClaw 兼容的 “龙虾” 专属运行环境,完整模拟 Skill 真实执行场景。自动解析文档内外链接,提取网络资源并执行外链文件,全程监控网络请求、文件读写、进程调用、权限提升、注册表修改等行为轨迹。精准捕获零日漏洞、代码逃逸、延迟加载、指令投毒等高阶隐蔽风险ATT&CK 威胁链路溯源:基于 ATT&CK 框架还原 Skill 完整攻击链,标注风险节点、影响范围、数据泄露路径,生成可视化报告,为安全响应与漏洞修复提供精准依据。核心功能优势多场景兼容提交:支持 Skill 压缩包、详情页 URL、下载链接、代码片段等多种提交方式,适配开发者、企业、市场平台等不同用户场景。深度行为还原:突破传统静态扫描局限,完整复现 Skill 运行全流程,识别 “表面无害、后台作恶” 的伪装型风险。海量情报支撑:依托 360 全球 20 亿 + 样本库、2 亿 + 黑样本、3 亿 + 威胁情报数据,实现威胁快速比对与精准定性360沙箱云。高隔离安全环境:沙箱内核级隔离,确保恶意 Skill 执行不影响宿主环境,同时防止风险逃逸、数据外带360沙箱云。风险分级与合规建议:对检测 Skill 划分安全、可疑、高风险等级,标注十大高风险类型(数据泄露、账号窃取、远程控制、违规导流等),提供合规使用与风险修复建议。应用场景企业智能体安全管控:上线前检测自研 / 第三方 Skill,防范供应链攻击、数据泄露、权限滥用。开发者安全自检:代码开发阶段实时检测,提前修复漏洞、规范权限、清除恶意逻辑。智能体市场合规审计:对上架 Skill 进行安全认证,构建可信插件生态。安全运营威胁分析:深度分析恶意 Skill 样本,溯源攻击组织、手法,生成威胁情报360沙箱云。 360 沙箱云 – SKILLS 分析平台填补了 AI 智能体 Skill 安全检测的行业空白。通过 “安全前置” 理念与全流程技术防护,为 OpenClaw 等智能体生态筑牢安全底座,助力 AI 技术在企业办公、工业控制、金融服务等领域安全、合规、规模化落地。