CrowdStrike今日在其Fal.Con 2026大会上推出Falcon Guardian平台,该平台利用传感器提供在Windows或macOS终端上运行的所有活跃及休眠人工智能(AI)代理的实时清单。
与此同时,CrowdStrike还将推出基于Guardian的托管服务Falcon Complete for Guardian,该服务结合了AI代理与专业人类网络安全专业知识,以及面向Guardian的Falcon Adversary OverWatch服务,该服务通过追踪对手的攻击技术和AI代理活动提供跨域威胁狩猎能力。
CrowdStrike首席产品官AJ Shipley表示,Falcon终端安全软件目前已在数亿台设备上运行。他补充道,Falcon Guardian利用这一结构优势,在AI代理执行的位置对其进行保护,同时还能全面掌握其与AI模型及其他AI代理的交互情况。
Shipley称,具体而言,Falcon传感器会发现已知及隐藏的AI代理,随后利用收集到的遥测数据建立行为关系的因果链。
随后会应用访问控制来执行策略,阻止未授权代理执行任务;同时,AI网关提供控制平面,可通过该平面将策略应用于每个代理的操作和工作流。
运行时检测与响应功能可实现对代理攻击和恶意代理行为的检测、完整执行链的重构,以及实时确定攻击范围。
最后,CrowdStrike已将Falcon Guardian与下一代SIEM集成功能相结合,这也确保收集到的数据为第一方数据,可简化分析工作流。
目前尚不清楚网络安全团队在多大程度上会转向对AI代理进行保护。在许多情况下,组织部署AI代理是为了提高生产力,却未考虑所有网络安全影响。然而,在多起涉及恶意AI代理的事件发生后,人们现在更意识到可能造成的严重破坏。
希望网络安全团队能够在发生多起事件之前保护好已部署的大部分AI代理。挑战在于,由于AI代理正在执行任务,其固有风险显著更高。被盗凭证可能被用来控制该工作流,更糟糕的是,恶意行为者创建的AI代理可能会被插入到工作流中。
不管你是否愿意,数千个AI代理很快将遍布整个企业。网络安全团队需要决定,他们能在多大程度上自行保护以机器速度运行的AI代理,还是依赖拥有更多资源和专业知识的托管服务提供商(MSP)。当然,问题在于,对手不会等待这一决定做出后才发动攻击,而目前这些目标在很大程度上未受保护,已成为丰富的攻击目标。