随着人工智能(AI)的广泛应用,一个全新的网络安全战场正在形成。核心问题在于“代理(Agent)”——那些能自主执行任务的 AI 程序。这些代理正以指数级速度增殖,它们像人类员工一样拥有数字身份,可以访问企业数据、执行操作。但与人类不同,它们的判断力有限,一旦被利用或“失控”,就可能成为巨大的安全漏洞。这催生了一场新的军备竞赛:企业争相部署 AI 提升效率,同时也必须投入巨资来防御这些新型威胁。因此,那些能够提供身份验证、实时监控和综合防护的网络安全公司,如 CrowdStrike、Okta、Palo Alto Networks 等,正迎来前所未有的发展机遇。它们不再仅仅是防御工具的提供商,而是保障 AI 时代企业安全运营的关键基础设施。
凭借其 Falcon 平台,将自身定位为 AI 采用的基础设施层。该公司第二季度业绩创下历史新高,其高管认为,所谓的“神话时刻”(Mythos moment)已经到来,即市场普遍认识到 AI 安全的必要性,从而推动了安全支出的加速增长。其 AIDR(AI 检测与响应)产品正在定义一个新的网络安全类别。
Okta
强调自己是 AI 时代的“身份控制平面”。随着 AI 代理数量的爆炸性增长,管理它们的身份、追踪其行为变得至关重要。Okta 正在通过其 Okta for AI Agents 产品抢占这一市场,并已获得包括财富 50 强医疗公司在内的早期客户,帮助它们在严格的合规环境下治理 AI 代理。
另一方面,防御方也正利用 AI 来对抗 AI。像 SentinelOne 的 Purple AI 和 CrowdStrike 的 Falcon 平台这样的工具,通过 AI 技术实现了安全运营的自动化。它们可以在几秒钟内分析海量数据、识别异常行为并自主执行响应,其速度和准确性远超人类分析师,从而将防御能力提升到“机器速度”级别。
A: 因为 AI 代理是能够自主行动的程序,它们正在企业内部大量涌现,用于处理各种任务。每一个代理都像一个新员工,需要自己的“身份证”(数字身份)和权限来访问数据和系统。这种数量的爆炸性增长创造了无数个新的潜在入口点,攻击者可以利用这些代理窃取数据或破坏系统。传统的安全措施难以有效管理这种规模和速度,因此需要全新的、专门针对 AI 代理的安全解决方案。
Q: 这么多公司都宣称自己在做 AI 安全,它们有什么不同?
A: 尽管目标一致,但各公司的侧重点不同。例如,Okta 专注于“身份”,致力于成为管理所有人类和 AI 代理身份的中央控制中心。CrowdStrike 则更侧重于“端点安全”和“实时检测”,旨在第一时间发现并阻止在设备上运行的恶意代理行为。而 Palo Alto Networks 则推行“平台化”战略,试图提供一个覆盖所有安全需求的一站式解决方案。
你知道吗?
AI 代理的扩散速度非常惊人。Okta 在与一个客户的合作中发现,最初在其网络环境中检测到 50 个 Claude(一种 AI 模型)代理实例,而几周后再次检查时,这个数字已经飙升到了 1,500 个。这种指数级的增长直观地展示了企业在毫无准备的情况下,面临着多么迅速和失控的安全风险。