
随着大模型、智能体(Agentic AI)和MCP工具链在企业内网的快速普及,一种全新的安全困境正在浮现:企业突然发现自己看不见、管不着、审不了的AI资产,正像“暗物质”一样充斥在数字环境的每一个角落。
正如亚信在今年C3安全大会上所指出的,随着AI Agent、大模型API等新资产的出现,攻击面从传统资产已延伸至AI资产,安全产品已经从“AI辅助人”转向“AI原生”。针对这一行业痛点,亚信安全星海外部攻击面管理平台以攻击者的视角,为企业主动探测、识别所有外部IP、域名及数字资产,并挖掘和管理资产风险,将安全防线从“被动响应”提前至“主动预见”。
传统资产指纹识别依赖于对操作系统、Web服务器、数据库等标准化组件的特征匹配——识别一个Nginx版本、一个MySQL实例、一个Tomcat应用,这些都有明确的指纹库可循。但AI资产的指纹识别完全不同:大模型没有标准端口,智能体没有固定进程名,MCP工具可能只是某个API路径下的一个端点。传统指纹库中根本没有这些“新物种”的条目。
星海EASM的答案是:为AI资产建立专属的“AI指纹识别”体系。
星海EASM通过自研智能引擎,实现了对目标资产的深入扫描与识别。平台从企业名称出发,联动ICP备案、WHOIS、证书、网站图标指纹(MD5) 、语义标题等数十个维度进行线索提取。在此基础上,AI指纹识别引擎进一步完成对AI资产的专项发现:
大模型指纹识别:识别对外开放的大模型服务,包括模型名称、版本号、推理接口路径、API认证方式等,自动标注哪些模型接口未经认证直接暴露在公网;
智能体指纹识别:发现企业网络空间中运行的智能体实例,识别其通信协议、依赖的模型版本、调用的工具链,标注未经审批上线的“影子智能体”;
MCP工具指纹识别:探测MCP(Model Context Protocol)工具链的暴露情况,识别工具名称、功能描述、调用端点,发现未经授权暴露的工具接口;
API暴露指纹识别:深度挖掘公开页面中的API接口暴露,探测敏感JSON文件路径是否暴露。
星海EASM引入“循环发现机制”与“多库分类管控” ,让线索不再依赖人工导入,而是通过资产与线索之间的相互环提取,实现动态循环补充、持续自我生长:
同时,内置AI研判引擎对每一条线索进行可信度打分与风险排序,区分“可信”、“AI研判”、“混淆线索”等状态,辅助人工快速聚焦高风险对象,告别海量告警噪音。
发现AI资产只是第一步。如果这些资产仍然以零散的列表形式呈现——一行行IP、一条条域名、一段段API路径——安全团队依然无法回答最关键的问题:这些资产之间是什么关系?攻击者会如何利用它们串联成一条攻击路径?
星海EASM的核心差异化能力,在于将分散的资产信息整合为可视化的资产网络图谱,让企业第一次拥有从攻击者视角审视自身暴露面的能力。
星海EASM实现了只需输入“企业名称”,系统即可自动构建完整外部攻击面图谱。一键即可完成从 “单一企业实体→四级控股关系扩展(≥30%控股自动识别)→多源线索自动提取→域名/IP双轨资产映射→暴露面重建→AI可信研判→外部攻击面全景图谱” 的全流程自动化。
传统EASM工具往往从几个已知域名开始扫描,任何未连接到这些线索的资产始终不可见。而星海EASM从企业名称出发,通过结构化方式自动向下穿透四级子公司,构建完整组织树,再联动多维度线索,将所有关联资产“拎”出来——无论它藏在哪个子公司名下,无论它用的是主域、子域、历史域名,还是IP段或ASN。
输入一个企业名称,得到的不是一份资产清单,而是一张活的攻击面地图。
星海EASM自动实现从资产探测、指纹识别到高危POC的扫描,并将攻击者可能进行的攻击链路进行可视化。平台生成的是实时更新的企业级攻击面全景视图:
多层级资产拓扑:从集团总部到四级子公司,从主域到子域,从IP段到ASN,所有资产的组织归属关系一目了然;
AI资产专项视图:大模型、智能体、MCP工具、API接口等AI资产在图谱中被单独标注,AI资产之间的依赖关系和调用链路清晰可见;
攻击路径可视化:平台自动推演攻击者可能利用的暴露面串联路径——从某个暴露的API开始,如何横向移动到内网某个智能体,再通过MCP工具链触达核心数据库——将攻击链路完整呈现;
风险热力标注:每一资产节点的风险等级通过AI可信研判实时评估,高危暴露面以高亮标注,让安全团队一眼锁定最需要处置的目标。
星海EASM的能力已在真实场景中得到充分验证。在某大型集团“两高一弱”自查项目中,星海EASM协助客户对下级100多家企业进行专项排查。平台通过互联网黑盒访问方式,模拟攻击者视角,在无感知的情况下完成了对全集团外部资产的探测与识别。仅用1小时即完成对下级百余家企业的外部资产探测,成功挖掘出多个影子资产及高危漏洞。
在世运会网络安全保障中,星海EASM全程承担“绘制防御地图+动态管理外部攻击面”的关键职责,系统完成了世运会相关互联网暴露资产的梳理与台账建立。
与智同行:Security For AI的未来已来
GenAI和多智能体技术正在深度融入暴露面管理平台,推动资产发现、风险分析、攻击路径推演和治理决策的自动化和智能化演进。星海EASM以AI为核心驱动——AI指纹让看不见的AI资产被看见,资产网络图谱让看见的资产被理解——正在将暴露面管理从“人海战术”推向“智能运营”的新阶段。
平台支持SaaS及本地化两种交付模式,仅需企业主体名称,最快30分钟完成中型多分支集团资产梳理与漏洞扫描。
聚力AI,与智同行——亚信安全星海EASM,以攻击者视角主动探测、识别所有外部IP、域名及数字资产,以AI指纹发现AI资产暴露面,以资产网络图谱可视化攻击路径,让每一家企业都拥有与威胁赛跑的能力。在AI Agent、大模型API等新资产不断涌现的时代,星海EASM正在帮助越来越多的企业实现从“被动响应”到“主动预见”的安全范式跃迁。