据美国科技媒体SiliconANGLE报道,8月19日,遥测数据公司Cribl与人工智能安全自动化公司Swimlane分别公布了安全运营中心(SOC)领域的新动作。Cribl收购了AI安全运营初创公司Radiant Security的技术资产,Swimlane则为其AI安全运营中心新增了智能路由能力,两家公司均致力于减少告警处理成本并提升检测效率。
Cribl方面,此次收购涵盖Radiant Security用于自动分流、调查和解决安全警报的软件知识产权,交易条款未披露。Cribl计划将该技术改造为其遥测平台上的一个应用,让人工智能直接处理平台已收集和路由的数据。Cribl表示,与大多数依赖预置剧本的工具不同,Radiant的软件会为每一条到达的告警实时构建分流逻辑,并直接在数据所在位置开展调查,这一组合有望减少误报并加快威胁检测。
Cribl联合创始人兼首席执行官Clint Sharp在声明中说:“1210亿美元的安全市场中,太多部分被困在数据孤岛中,让安全团队无法获得完整信息。通过将AI SOC技术与Cribl开放的遥测平台结合,我们正在终结孤立解决方案的时代。”这是Cribl 2026年的第二笔安全交易。7月,该公司收购了以色列检测工程初创公司CardinalOps,后者的平台可将客户检测规则映射到MITRE ATT&CK框架,并指出覆盖缺失。Cribl认为,过去需要独立产品的能力,如今在共享遥测基础设施上运行更有意义。
市场研究机构Omdia首席分析师Andrew Braunberg评论说,Cribl的做法专注于“将原始遥测转化为AI驱动应用的统一基础”,客户可以按自己的需求构建安全技术栈。Radiant Security的软件可自动进行告警分流和调查,并与客户已有的安全工具连接。该公司曾在2023年11月获得由Next47领投的1500万美元A轮融资;Cribl在2024年8月最近一轮融资后估值达到35亿美元。Cribl还计划在9月28日的年度用户大会CriblCon上发布更多平台新功能。
Swimlane同日宣布扩展其AI安全运营中心,新增智能路由能力,可将传入告警自动导向不同处理路径:确定性自动化、AI辅助调查或代理自动化。Swimlane称,前端口分流能力可快速评估工作复杂度和所需AI参与程度,帮助安全团队提升调查能力,同时避免所有任务都默认使用昂贵的AI模型。
Swimlane联合创始人兼首席执行官Cody Cornell表示:“随着AI消耗持续上升,下一代SOC将无法在默认情况下让每个任务都通过AI运行。它需要知道哪些工作真正需要AI。”他举例说,在数十万次调查的规模下,每次5至10美元的开销会迅速累积。智能路由的目标是根据推理需求将告警分配给大小合适的模型,在提供合适协助的同时控制预算。如果简单告警实际复杂,团队可随时将其升级到更高推理能力的模型,这意味着团队始终掌握控制权,AI仍是工具而非替代品。
Swimlane表示,智能路由可防止所有告警都交给高推理AI模型处理。某些告警只是误报,可以直接归入待处理;而有些告警可能属于某种趋势,需要检查并向团队展示推理过程。代理会学习团队希望评估的告警类型,并将其转化为可重复的剧本,形成持续、可配置的自动化循环。该公司指出,如果AI驱动的平台把本可用确定性脚本完成的工作交给生成式AI,会造成成本高出数倍且结果不稳定的问题。
Swimlane还分享了一个客户案例:一家医疗保健客户每天调查超过180个威胁,通过智能路由将成本节省了90%,仅将最复杂的10%威胁留给代理AI评估。Cornell称:“Swimlane将自动化的速度和可预测性与AI结合起来,在推理和判断能够创造价值的地方发挥作用。”