首页 / 服务

服务与软件开发

人工智能系统的审计、测试与加固。所有工作均以合同形式交付,范围、期限与成果固定。

服务目录

价格按工作量单独计算:没有统一价目表,因为价格取决于具体任务。计算所依据的影响因素公开列明,并在每项服务中标出。参考区间与阶段划分将在收到需求后一个工作日内提供,无需在网站注册。

服务工作范围交付成果周期费用由什么决定
人工智能红队测试服务 测试多智能体系统:跨智能体提示注入、调用链权限提升、共享记忆文件感染 含可复现攻击场景与整改计划的报告3–8 周 智能体数量与测试场景、环境可用性、访问方式、报告可复现性要求
人工智能生态行为审计 行为评估:妄想梯度、自我保存倾向、隐蔽通信 分析报告与免疫化建议3–6 周 智能体数量、遥测数据量、观测深度与周期
人工智能供应链安全评估 审查开源组件、数据集、LoRA 适配器与隐藏触发器 报告、软件物料清单与建议4–6 周 组件与数据集数量、核查深度、所需证据强度
人工智能合规审计 对照俄罗斯法规与欧盟《人工智能法案》:透明度、文档化、人工监督 合规对照表与差距整改计划4–10 周 系统数量、适用司法辖区、内部文档完备程度
开源情报研究与尽职调查 交易对手诚信评估、信息泄露风险分析、数字足迹核查 含风险评估与附件的结论报告2–5 周 核查深度、对象数量、所需证据强度
安全护栏实施 智能体间身份认证、记忆隔离、监督回路、硬件急停开关 可运行的防护层与操作规程2–4 个月 智能体与工具数量、访问方式、生产运行要求
企业培训 面向管理层与工程师:智能体系统风险与防御实践 受训团队与教学材料16–40 小时 形式(线上研讨或实操工作坊)、参加人数、教学材料规模
工作流程:提交需求 → 免费范围沟通(30–60 分钟)→ 固定报价方案 → 合同与保密协议 → 分阶段实施与中间演示 → 最终报告与成果讲解。

部分服务详解

以下四个方向收到的咨询最多。每项均说明工作范围、客户获得的成果,以及我们的限制所在。

安全护栏实施:多重监督回路,而非单一过滤器

安全护栏不是入口处的一个过滤器,也不是一份违禁词清单,而是若干相互独立的回路,各自针对一类失效:输入与输出过滤、调用工具前的意图校验、智能体之间的相互认证、记忆隔离与紧急停机。我们针对具体架构进行设计,而不是出售一个成品盒子。

  • 输入与输出的过滤与分类,包括文档与网页中的间接注入
  • 调用工具与访问外部服务之前的意图校验
  • 模型与智能体之间的相互认证:未经来源校验,不接受另一智能体下达的指令
  • 记忆与日志隔离:共享记忆文件是多智能体系统中最常见的感染通道
  • 监督回路:独立的观察者,能够看到决策链并将其中止
  • 紧急停机:软件与硬件双重,并在真实场景中验证,而不是停留在纸面

周期 2–4 个月。费用按工作量单独计算;影响因素:智能体与工具数量、访问方式、生产运行要求。

开工前我们就说明限制:安全护栏降低概率与损失,但不提供保证。可调用工具的智能体系统仍是有残余风险的系统;报告中会写明残余风险的具体内容与原因。

合规审计:俄罗斯监管与欧盟《人工智能法案》

我们同时核查已经生效的要求与即将生效的要求。俄罗斯方面:《俄罗斯联邦法》2026 年 7 月 26 日第 243-ФЗ 号、对大型基础模型的要求、生成内容权利的告知义务。欧洲方面:欧盟第 2024/1689 号条例及其按风险等级分阶段的适用时间表。同时面向两个市场的机构,两条脉络会在同一张对照表中加以区分。

  • 盘点人工智能系统,并将每一套归入相应的风险类别
  • 要求对照表:现在必须做什么、什么即将生效、期限如何
  • 模型文档化:用途、数据、限制、已知失效
  • 人工监督:何处为强制,以及如何证明其存在
  • 透明度与生成内容标识
  • 差距整改计划,并逐项给出工作量估算

周期 4–10 周。费用按工作量单独计算;影响因素:系统数量、司法辖区、内部文档完备程度。

我们不出具「完全合规」的结论:合规性以特定日期和已核查范围为限,报告中会明确写出这一点。法律决策及其后果仍由客户承担。

开源情报与数字足迹

公开来源能提供的信息比通常想象的多:团队构成、技术栈、承包商、泄露历史与自动化痕迹,都可以在不接触封闭系统的前提下收集。我们为此服务两类任务——交易前的对手方审查,以及自身风险面的评估。

  • 机构画像:关联关系、负责人、参与采购情况、诉讼纠纷
  • 技术足迹:域名与子域名、证书、开放服务、基础设施痕迹
  • 泄露与提及:泄露数据库、论坛、代码仓库、开放访问的存储
  • 员工公开数字足迹中与社交工程相关的部分
  • 风险评估与处置优先级:从成本最低到成本最高

周期 2–5 周。费用按工作量单独计算;影响因素:核查深度、对象数量、所需证据强度。

我们只依据合法的公开来源,并在与客户书面约定的范围内工作。不会超出必要范围收集自然人信息。

漏洞赏金自动化:持续搜寻,而非一次性检查

一次性检查只记录某一天的状态。漏洞赏金计划把漏洞发现变成持续过程:外部研究者按公开规则工作,发现源源不断,而研究所负责受理、复现与定级。

  • 计划设计:允许范围、奖励额度、披露规则
  • 负责任披露政策:时限、关键基础设施的例外情形
  • 报告受理平台与发现的可复现性验证
  • 剔除虚假与重复报告,评定严重程度
  • 将发现移交研发并跟踪修复
  • 计划结束后的公开报告——不披露利用细节

启动周期 2–6 个月。费用面议:取决于计划规模与奖励基金。

漏洞赏金不能替代渗透测试:计划面向广泛的研究者群体,能发现意料之外的问题,但不提供系统性覆盖。这一点我们在开始前说明,而不是在结束后。

行业人工智能应用概念与效果评估

我们厘清人工智能在特定行业中究竟在哪些环节产生效果,并在开发启动之前测算收益。客户得到的不是关于技术能力的介绍,而是对自身流程的梳理:哪些任务今天已可解决,哪些还需要目前并不存在的数据,其中哪些能够回本。

  • 按环节拆解流程:哪些决策由人作出,哪些可以交给模型
  • 数据地图:已有什么、缺什么、补齐缺失部分需要多少成本
  • 应用场景,附效果评估与实施成本
  • 对模型与智能体的要求:类别、运行方式、部署边界
  • 风险:模型错误、数据泄露、供应商依赖、监管要求
  • 路线图与工作边界:研究所负责什么,技术合作伙伴承担什么

周期 4–8 周。费用面议:取决于行业与研究的深度。

概念与效果评估由研究所完成,产业化实施由技术合作伙伴承担。这样的分工使研究一方不受承包利益影响:我们无意证明「必须上马」,我们评估的是它是否回本。

我们不做的事

  • 不在没有系统所有者书面同意的情况下进行测试
  • 不出售、不转让攻击工具与攻击方法
  • 不在约定期限届满前公开漏洞信息
  • 不承接结果无法通过测量验证的任务

软件开发与信息技术活动

该栏目依据俄罗斯联邦对信息技术领域组织官方网站的要求发布;依法必须以俄文公示的信息,见 联系方式页面的俄文专栏。

信息技术活动方向

  • 用于多智能体人工智能系统分析与监测的软件开发(ОКВЭД 62.01)
  • 计算机技术咨询与工作:人工智能系统审计、安全护栏实施(62.02)
  • 人工智能系统测试、红队测试与安全评估(62.09)
  • 数据处理、信息托管与监测服务(63.11)
  • 其他软件产品出版(58.29)
  • 自然科学、技术科学与社会科学的科学研究与开发(72.19、72.20)
  • 人工智能领域的补充教育与专业再培训(85.41、85.42,须持有相应许可)

信息技术活动代码

信息技术领域活动代码清单依据俄罗斯数字发展部 2023 年 5 月 11 日第 449 号令确定,并在提交国家认证申请时一并申报。 现行代码清单在法律信息栏目中公布。

编程语言与开发工具

Python、TypeScript/JavaScript、SQL;面向大语言模型与多智能体系统的框架;容器化(Docker)、版本控制(Git)、 自动化测试、监控与日志系统;数据分析与机器学习库。

软件权利与许可

研究所开发软件与数据库的专有权归研究所或合同中约定的权利人所有。许可条件见 产品页面;专有权与许可方式的俄文说明见强制俄文专栏。

需要评估您的系统?

请简要描述系统架构,我们将提出工作范围、周期与参考价格。

页面更新于 2026年09月29日 · 网站构建版本 2026.10.01 · ANO «ISAI»