CHENGDU, CN / AI SECURITY LABRESEARCH · ENGINEERING · OFFENSE
以进攻视角,建立安全边界
在攻击发生前,
看见 AI 的弱点。
当 AI 开始理解、决策与执行,安全也必须向前一步。
夜船有明以 AI 安全为核心,结合智能攻防,深入模型、智能体与业务系统,发现隐藏风险,验证真实影响。
LLM SECURITYAGENT RED TEAMINGAI-NATIVE DEFENSE
ADVERSARIAL
INTELLIGENCE
01—03BOUNDARY ANALYSIS
探索未知边界GENERATIVE FIELD
QUESTION EVERY BOUNDARY ✳ VERIFY EVERY ACTION ✳ SECURE THE UNKNOWN ✳QUESTION EVERY BOUNDARY ✳ VERIFY EVERY ACTION ✳ SECURE THE UNKNOWN ✳
01THE NEW ATTACK SURFACE / 安全能力
能力越强,
越需要接受挑战。
INTELLIGENCE NEEDS A COUNTERFORCE.从提示词到工具调用,从代码到业务权限。我们把安全评估推进到 AI 真正工作的地方,用对抗检验边界,用证据支持决策。
USER INPUTignore_previous_instructions
AI 红队与模型评估
模拟对抗输入与多轮诱导,评估提示注入、越权响应和敏感信息泄露,检验 AI 应用的真实抗攻击能力。
提示注入对抗测试数据边界
Agent 与工具链安全
追踪智能体从理解任务到调用工具的完整链路,识别权限扩张、上下文污染与非预期执行,建立可控的行动边界。
工具调用最小权限行为约束
01input → context → action
02trace.attack_path()
04return remediation
AI 驱动的攻防验证
围绕模型、智能体与业务系统开展受控攻防,结合攻击路径推演与证据复核,帮助企业验证安全边界并推进整改复测。
受控验证攻击路径持续复测
02THE ARSENAL / 产品矩阵
把进攻性思考,
做成生产力。
BUILT TO FIND WHAT OTHERS MISS.围绕 AI 安全与智能攻防,我们将研究能力转化为可进入实际工作流的产品,支持安全团队开展风险发现、受控验证与持续改进。
产品介绍/01
AGENTIC OFFENSIVE SECURITYKUROSHIO黑潮
让智能体,进入攻防一线。
面向复杂系统的 AI Agent 安全验证平台。将目标拆解、攻击路径推演、受控验证与证据整理连接起来,让每一轮探索都能形成可审阅的结论。
完整产品介绍 KUROSHIO / AGENT OPERATIONS演示场景
MISSION / 024
外部攻击面验证
测试范围已限定
TASK → AGENTS → EVIDENCE路径智能体 / 路径推演02 / 04
结合资产上下文拆解验证目标,形成可审阅的攻击路径假设。
智能体发现线索,证据支持判断,团队掌握决策。HUMAN IN CONTROL. 03OFFENSE WITH PURPOSE / 攻防方法
没有验证的安全,
只是一种假设。
我们关心的不只是能否触发异常,更是它如何发生、影响什么,以及如何阻断。让攻防研究成为企业持续改进的起点。
交互式流程示意 · 不执行真实攻击FROM ASSUMPTION
TO EVIDENCE.一次完整的验证,
不止于发现问题。
STAGE 01 / 04
先知道,我们在保护什么。
01 ENTERPRISE AI / 资产视图IN SCOPE 边界先于行动资产清单、身份关系、数据流向同步确认。
04ASSETS把模型、Agent、知识库与工具权限放进同一张资产图,明确测试范围与信任边界。
SCOPE MAP4 类资产 / 1 个授权范围
点击播放,或选择上方任一步骤0.0s / 16.8s
交互演示就绪。第 1 步:界定边界。04YOFUNE, ARIAKE / 关于夜船有明
夜船
有明
FROM THE UNKNOWN,
INTO CLARITY.
YF / ARIAKE / 2026成都夜船有明科技有限公司向未知处行进,
让风险逐渐清晰。
夜船,是我们面对未知的姿态。
有明,是我们对技术价值的期待。
我们是一家以 AI 安全为核心的科技公司。在我们的品牌表达中,“夜船有明”意味着保持探索,也保持判断:深入复杂系统,发现容易被忽略的信号,把不确定性转化为可理解、可验证的安全问题。
当 AI 从辅助回答走向自主行动,我们选择站在它的边界上。以研究驱动产品,以工程承接研究,用进攻性思考帮助企业建立更可靠的智能系统。
01研究驱动RESEARCH LED
02证据优先EVIDENCE FIRST
03持续进化ALWAYS EVOLVING
05WORK WITH US / 合作方式
从一个真实的
安全问题开始。
无论是上线前的 AI 应用评估,还是已运行系统的持续验证,我们从你的业务环境和关键风险出发。
讨论你的场景 01AI 安全评估主要覆盖哪些对象?
面向大模型应用、RAG 知识库、AI Agent 与工具调用链,评估提示注入、敏感数据暴露、权限边界、非预期执行等问题;同时结合底层应用代码与业务流程,分析完整风险路径。
02可以在企业私有环境中开展吗?
可以围绕企业的数据与部署要求,讨论私有环境中的产品部署和专项评估。评估范围、模型接入、数据流向及交付方式会在项目启动前共同明确。
03评估结束后,我们能拿到什么?
交付围绕可复核的风险结论展开,包含影响说明、相关路径、验证证据及修复建议。后续可根据项目范围安排整改复测和持续评估。