据SiliconANGLE报道,本周在圣迭戈举行的Proofpoint Protect大会上,安全行业的讨论焦点已从企业是否部署AI代理,转向如何治理这些代理。Proofpoint与Anthropic的高管和研究者接受theCUBE + NYSE Wired独家采访时讨论了代理威胁、知识图谱、平台整合,以及AI代理面临的最好与最坏时刻。

theCUBE Research执行分析师约翰·弗瑞尔表示,大型企业把转型带来的优势视为竞争优势,“它们的游戏是速度”,“如果它们能用更好的产品和结果击败竞争,它们就赢了。现在,风险在安全环节”。

Proofpoint网络安全战略高级总监莫莉·麦克莱恩·斯特林指出,客户对代理AI持谨慎乐观态度,安全团队正被推动停止阻止项目,转而支持安全采用AI。识别代理或人类的意图是最关键一步,因为一个被赋予任务的代理可能通过优化路径去做完全不同的另一件事。

Proofpoint首席执行官苏米特·达万说,公司推出两个新的代理安全系统,分别面向协作安全以及数据与AI安全,二者都建立在知识图谱之上,用于追踪人和AI如何沟通、如何访问数据。由于没有公司能修补所有漏洞,企业需要补偿性控制,判断每个人和代理的意图。

Proofpoint威胁防护集团执行副总裁兼总经理汤姆·科恩介绍,攻击者越来越多地劫持合法供应商的邮件线程,且不使用恶意软件,因此Proofpoint在Nexus检测套件中加入基于意图的模型,按Flash、Extended-Thinking和Deep-Thinking三层运行。新的Community Hyperloop以机器速度把每一项新检测推送给所有客户。

Proofpoint首席战略官瑞安·卡伦伯格强调,Proofpoint监控的代理活动约99%运行在普通终端上,而不是云端,这使其数千万终端传感器成为代理安全的基础。为人类写的治理政策必须转化为代理能够理解的实时控制。

Anthropic PBC扩大Project Glasswing,把其用于搜寻漏洞的Mythos Preview模型交到更多防御者手中。Anthropic国家安全合作负责人罗伯特·贝尔说,公司推迟Mythos Preview的全面发布以建立护栏,并优先提供给防御者,因为新模型能把低危漏洞串联成严重利用。他建议企业先写政策、设置沙箱和可见性,从小规模开始,并清楚了解爆炸半径。

财务方面,Proofpoint首席财务官雷米·托马斯透露,公司年度经常性收入接近25亿美元,增长近20%,其中包含Hornetsecurity,这一数字自2021年Thoma Bravo将其私有化以来已经翻倍。安全负责人正在整合供应商,以腾出预算投入AI,一家加拿大银行以2500万美元、五年期协议替换了四家供应商。

Proofpoint首席威胁研究员塞莱娜·拉森指出,AI让网络攻击者分化成两类:高水平行为体用AI加速恶意软件开发,并把诱饵复制成多达16种语言;低端行为体则变得更粗糙。静态检测迅速失去价值,防御者必须建立能够预判攻击者下一步的动态检测。