据SiliconANGLE报道,Dash Security联合创始人兼首席产品官Amol Mathur在Fal.Con大会上表示,代理式人工智能因被授予委托权限,正在让传统企业安全模型失效,安全重点应转向智能体在运行时的实际行为。

Mathur与联合创始人兼首席执行官Maor Hod在大会期间接受theCUBE采访时表示,传统威胁模型默认攻击者来自外部,但代理式AI获得授权进入企业系统,在越界之前看起来完全合法。Mathur说,AI代理在技术本质上不同于以往技术,具有非确定性,混合了数据、指令和输入;企业还赋予它大量委托权限,使其能访问许多系统和关键数据。Hod则表示,安全防护首先要提供可见性,让企业了解员工正在使用哪些AI工具,然后设置恰当规模的护栏,既帮助客户阻止风险,又不减缓AI采用进程。

Dash Security的做法是先绘制企业内部的AI资产地图,再应用策略。Mathur提到一个拥有14万名员工的客户,此前其安全系统会拦截所有包含九位数字的报告,但这些数字大多与社保号无关。Dash通过分析智能体的角色和历史操作记录,将误报率降低了95%,并自动为整个用户群执行相应动作。

Dash Security已与CrowdStrike集成,将端点遥测数据纳入代理会话,并把整合后的信号发送至CrowdStrike的Falcon Next-Gen SIEM安全数据与检测平台。这家成立于2025年10月的公司认为,安全防护始终跟随被保护技术的发展曲线。Mathur说,公司一方面要深入理解生成式AI和代理式AI如何演进,另一方面要了解客户如何采用和使用这些技术。