据SiliconANGLE报道,在VMware Explore 2026大会上,博通(Broadcom)应用网络与安全部门副总裁兼总经理Umesh Mahajan警告说,agentic AI正使企业攻击面快速扩大,安全防护不能再停留在边界防火墙层面,而必须下沉到基础设施层。他表示,企业不能再把安全推迟到两年或三年以后,因为届时可能已经遭到入侵。

Mahajan在接受theCUBE采访时指出,企业多年来往往零散购买安全产品,但各产品之间的接缝正是攻击者活动的场所。他用瑞士奶酪作比喻,称“你确实有一些安全碎片,但有很多漏洞可以被穿透”。因此,安全专家认为必须部署横向安全(lateral security),而不是只依赖边界防火墙。

博通的应对方案是将安全强制能力集成到hypervisor层。Mahajan介绍,通过vDefend和Avi Load Balancer产品线,博通提供各组件共享上下文的集成软件栈,并在hypervisor层面完成防火墙和入侵检测/防御(IDS/IPS)处理。其防火墙吞吐能力达到每vCenter集群75 Tbps,IDS/IPS达到17 Tbps,同时保持低延迟。他说,AI工作负载会产生大量东西向流量,任何增加延迟的检查环节都难以接受,因此在hypervisor层执行安全策略可以在不拖慢流量的情况下实现强制。

Mahajan还强调,保护这些工作负载需要实时了解运行内容。Agent和Model Context Protocol服务是临时性的,管理员需要掌握被授权的内容以及影子IT,才能进行隔离和处置。这一可见性工作正与私有云现代化项目同步推进。他认为,如果等到云基础设施已经承载生产级AI流量后再补安全措施,就是失败的模式。

该采访是theCUBE对VMware Explore 2026报道的一部分。据SiliconANGLE披露,theCUBE是该活动的付费媒体合作伙伴,但博通等赞助方对报道内容没有编辑控制权。