据SiliconANGLE报道,网络与安全服务提供商GTT Communications于9月29日推出GTT Defense Halo,一个用人工智能在企业网络中搜寻漏洞和威胁的防御平台。同一天,以色列身份安全初创公司Rig Security Inc.以1200万美元新融资成立,帮助企业监控在员工账户下运行的人工智能代理。

GTT表示,Defense Halo意在压缩漏洞和威胁在企业网络中未被发现的时间。该公司把这次发布与8月底的一封公开信联系起来,该信由OpenAI Group PBC组织、100多家技术、网络安全和金融服务公司签署,警告AI驱动的攻击将在数月内变得更为普遍。GTT首席产品与技术官Fletcher Keister说,他接触的每位安全负责人都在“与时间打同一场仗”,漏洞未被发现的时间越长,风险就越高。

平台的一个模块在防火墙和设备配置发生变化时将其与安全框架比对,另一个模块把已知漏洞映射到客户实际运行的资产并按优先级排序,AI生成的修复计划实时返回。检测环节按每个客户的网络调优,软件从日志和流量中建立行为基线,偏离基线的异常会被实时检查,确认的威胁可通过兼容设备上的自动化处置手册以网络速度加以遏制。平台还维护客户网络的实时有状态模型,显示每台主机之间的连接。

GTT在其自称的“AI工厂”上运行该软件,即内建于全球Tier 1骨干网、托管于美国、英国和欧盟的计算能力,以满足数据主权要求。每位客户获得专用的隔离实例,该系统已申请专利。Defense Halo现已可用,GTT称已有部分客户在使用。

GlobalData plc安全与数据中心服务首席分析师Amy DeCarlo说,多数安全产品只在流量被采集和规范化之后才进行分析,带来延迟、成本和盲区;她称GTT把AI推理放进自身网络的做法“在架构上不同”,配合隔离的客户模型和区域内数据驻留,以终端为中心和以日志为中心的平台“无法与之匹敌”。

Rig Security关注的是身份活动记录中的盲区。编程助手和自主代理很少以自身身份登录,其行为都被记在启动它们的开发者或服务账户名下;一个代理删掉生产数据库,在审计日志中看起来就像工程师自己干的。

创始人兼首席执行官Guy Kozliner说,AI代理已成为企业中最活跃的身份,“而且它们是以人的名义行事”。安全团队能看到某个账户做了危险的事,却无法判断背后是人还是代理,也无法在不阻断员工的情况下阻止代理。

Rig身份关联引擎用机器学习模型把出现在身份提供商、云基础设施和本地系统中的同一身份匹配起来,公司称准确率高于96%。结果汇入一张实时图谱,显示哪些人、服务账户和代理拥有什么权限,平台还承担配置管理与威胁检测。执行发生在终端:一个轻量级传感器把代理会话与用户自己的会话分开,可在风险动作离开机器之前将其阻止,而不打断被借用身份的员工,平台其余部分无需安装软件。

金融、保险和医疗行业的《财富》200强企业已在生产环境中运行Rig。这家20人的公司称,其软件目前每月分析数亿条身份事件和访问信号。抵押贷款机构New American Funding LLC是客户之一,其数字身份助理副总裁Bill Harper说,传统身份工具无法可靠区分代理与员工的活动,Rig则显示哪些代理在运行、使用的是谁的权限。

Kozliner曾在Wiz Inc.联合创始人Ami Luttwak的团队工作。Ten Eleven Ventures和Brightmind Partners共同领投种子轮,CrowdStrike作为战略投资者参投。Ten Eleven Ventures联合创始人兼合伙人Mark Hatfield说,多数身份工具只指出问题所在,Rig把发现的问题与实时执行连接起来,使安全团队能对身份风险采取行动。Rig现可通过AWS Marketplace和CrowdStrike Marketplace获取。