在企业采购 AI 软件时,单纯依赖“官方下载”已无法满足安全合规要求。真正可靠的供应链核验必须围绕渠道可信性、传输完整性和发行者身份三个要素展开,并通过制度化的技术手段形成可追溯的信任链。
企业应优先选择厂商官网、官方认证的应用商店或经过审计的镜像站点。核对下载页面的域名与 TLS 证书是最基本的防护,防止域名劫持和伪造页面。对中小企业而言,尽管 SBOM 与 SLSA 等治理措施在 2024‑2026 年间已在大型组织中逐步落地,但仍需在采购合同中明确“官方渠道”条款,以防止因使用第三方镜像而引入供应链风险。
下载完成后必须使用厂商提供的 SHA‑256 校验和或 GPG/代码签名进行校验。若校验不匹配,立即中止部署并报告供应商。多方交叉验证(例如同时比对厂商网站与可信镜像的校验值)可以进一步降低因镜像替换导致的篡改风险。
代码签名证书或 GPG 签名是确认发行者身份的核心手段。企业在采购时应要求供应商交付签名证书链,并在内部使用签名验证工具进行自动化检查。对容器化部署的 AI 软件,采用 OCI 镜像签名方案(如 cosign)并配合 Notary 或镜像白名单策略,可确保运行时镜像来源可追溯。
通过上述多层防护,企业能够在采购阶段即对 AI 软件的供应链进行系统核验,既满足监管对可追溯性和安全性的要求,也降低因供应链攻击导致的业务中断风险。
参与讨论
暂无评论,快来发表你的观点吧!