据SiliconANGLE报道,网络安全公司CrowdStrike于9月1日在拉斯维加斯Fal.Con 2026大会上发布Falcon Guardian,用于发现企业内运行的AI代理,并阻止安全团队未批准的代理。同一天,初创公司AIR Security宣布正式启动并获5000万美元融资,推出面向AI代理的防火墙产品。两家公司同日发力,使AI代理安全成为本年度网络安全行业最集中的竞争方向。
Falcon Guardian是Falcon AI Detection and Response的扩展产品,本次新增了执行功能。Falcon传感器会盘点Windows和macOS设备上已知和影子AI代理,记录每个代理的部署者及其安全状态,并将代理行为与端点遥测关联,构建从用户提示词到身份、工具调用、技能使用直至系统影响的完整链条。管理员可指定允许在受管端点运行的代理清单,未列入清单的代理将被阻止运行。
Guardian还具备检测和响应能力,可标记针对代理的攻击以及代理自身的异常行为,并在事件进行中重建执行链、计算爆炸半径。CrowdStrike创始人兼首席执行官George Kurtz表示:“CrowdStrike开创了EDR,使端点成为阻止攻击的控制点。AI也需要同样的方法。AI没有改变攻击,而是改变了它的速度。单靠治理无法阻止已经行动的代理。”
据SiliconANGLE报道,Guardian的AI Gateway组件尚未发货。该组件将位于企业AI流量前端,对包括Model Context Protocol连接在内的每一次调用执行Falcon策略,目前处于预测试阶段,预计下个季度正式可用。托管检测与响应服务Falcon Complete for Guardian将于本季度晚些时候推出。代理遥测数据会作为第一方数据进入Falcon Next-Gen SIEM,无需额外集成。
另据SiliconANGLE报道,AI代理安全初创公司AIR Security于9月1日正式启动,获得5000万美元融资。该公司的软件作为内联防火墙,在代理采取行动前检查将进入其上下文的指令、工具和数据。平台首先映射企业端点、云账户和SaaS应用中运行的代理,并持续复查代理依赖的组件,因为一个在三月份通过审查的技能可能在六月被维护者重写。不可信的工具和被注入的指令会在运行时被阻止,AIR还运营一个已通过审核的插件市场。
据TechCrunch报道,已有超过20家企业使用AIR平台,其中约四分之一是大型企业,金融和制药行业的需求最为强劲。AIR研究人员发现超过17800个公共AI插件,合计约670万次安装,从无人验证的外部来源获取指令;还发现冒充Anthropic和OpenAI的AI技能,安装后可运行任意代码。该公司称,其在线上发现的插件和技能中约27%会被过滤。
在Fal.Con期间,CrowdStrike总裁Michael Sentonas向theCUBE表示,AI代理攻击的速度令安全团队失去反应时间。CrowdStrike《2026全球威胁报告》显示,平均eCrime突破时间已降至29分钟,最快的入侵仅用27秒。Box首席信息安全官Heather Ceylan在同一场合说,攻击面没有变,但现在攻击者不只是人类,还有以机器速度移动的代理,检测必须更快,可见性需要实时。
CrowdStrike还在本次大会开幕日发布了Falcon IQ,将公司Project QuiltWorks联盟的评估和修复工作交给50多个代理完成。公司同时宣布开设Cyber Superintelligence Lab,基于自身威胁数据训练专用模型,用于同时发现安全问题并提供修复方案。