
-
生物通官微
陪你抓住生命科技
跳动的脉搏
将系统组件清单(SBOMs)转换为代理式应用程序组件清单(AIBOMs):模式扩展、代理式编排及可复现性评估
《Digital Threats: Research and Practice》:SBOMs into Agentic AIBOMs: Schema Extensions, Agentic Orchestration, and Reproducibility Evaluation
【字体: 大 中 小 】 时间:2026年03月21日 来源:Digital Threats: Research and Practice
编辑推荐:
软件供应链安全需动态执行环境下的可重复性和漏洞评估机制。传统SBOM仅提供静态依赖清单,无法捕获运行时行为与环境漂移。本文提出AI Bill of Materials(AIBOM)框架,通过自主受约束的推理扩展SBOM为主动 provenance 工具,集成环境重构、依赖漂移监控、策略感知漏洞评估三大智能代理,结合CSAF标准实现基于执行证据的漏洞上下文声明(VEX结构化表达),并最小化扩展CycloneDX/SPDX标准,实验验证其优于传统系统的动态依赖捕获、可重复性及漏洞稳定性,计算开销低。
此摘要是使用自动化工具生成的,并非由文章作者撰写或审核。它旨在帮助读者发现相关内容、评估文章的相关性,并协助来自相关研究领域的读者理解文章内容。它是对作者提供的摘要的补充,作者提供的摘要仍是文章的正式摘要。完整文章才是权威版本。点击此处了解更多。
点击此处对摘要的准确性、清晰度和实用性进行评论。您的反馈将有助于改进未来的版本。
要查看此由人工智能生成的通俗语言摘要,您必须具有高级访问权限。
生物通微信公众号