Представлен ASL V6 — open-source инструмент для red-teaming тестирования Python-агентов. Решение анализирует абстрактные синтаксические деревья (AST) кода, который генерирует или исполняет агент, чтобы выявить уязвимости и потенциально опасные паттерны до того, как они будут выполнены. Это позволяет автоматизировать проверку безопасности агентных систем на этапе разработки и исполнения.

Инструмент фокусируется на анализе структуры кода, что дает возможность обнаруживать инъекции, несанкционированный доступ к системным вызовам и другие риски, характерные для автономных ИИ-систем. В отличие от традиционных сканеров, работающих с текстом, ASL V6 оперирует непосредственно логикой программы, что повышает точность поиска вредоносных конструкций в динамически создаваемом коде.

Использование AST-анализа позволяет интегрировать проверку в пайплайны CI/CD, обеспечивая дополнительный уровень защиты для агентов, имеющих доступ к файловой системе или внешним API. Разработчики могут настраивать правила проверки, адаптируя систему под конкретные требования безопасности своих проектов.

Ключевые факты

  • ASL V6 использует анализ абстрактных синтаксических деревьев (AST) для выявления угроз в Python-коде.
  • Инструмент ориентирован на автоматизированное тестирование безопасности (red-teaming) ИИ-агентов.
  • Решение распространяется с открытым исходным кодом для интеграции в процессы разработки.
  • Основная задача системы — предотвращение выполнения опасных операций, инициированных агентом в процессе работы.