CyberArk(纳斯达克证券代码:CYBR)作为全球领先的身份安全解决方案提供商,今天宣布推出CyberArk安全AI智能体解决方案,让各类组织都能使用CyberArk身份安全平台实现身份优先的智能体AI安全性。该解决方案可在AI智能体自主与其他智能体交流、访问敏感信息、升级权限、与关键基础设施交互以及修改其行为来完成复杂任务时,帮助组织减轻以身份为中心的独特新风险。
根据Gartner®的数据,“到2028年,25%的企业违例都将归咎于对AI智能体的滥用,包括外部和恶意内部行为者。”1这一新的攻击面不断扩大,与一种新型复杂的数字身份类别有关:AI智能体像人一样自主行动,同时又像机器一样能够指数倍扩展。管理和保护智能体的特权访问、生命周期以及编排超出了提示安全性的范畴,由此带来的身份安全挑战需要采取深度防御的方法。
CyberArk首席执行官Matt Cohen指出:“当数以百万计的自主、自适应、交互式AI智能体取得资源和服务的特权访问权限时,组织必须防止自己陷入安全落后于创新的局面。单纯依赖基本的身份和访问管理控制,将使组织很容易遭受意想不到的安全违例。智能体必须从一开始就通过将人类身份安全的原则与机器身份安全的可扩展性和自动化相结合进行保护。使用CyberArk时,组织可以规划通过身份优先的模式来保护智能体AI的未来,在解锁创新的同时,保持控制、信任和弹性。”
CyberArk安全AI智能体解决方案将利用CyberArk身份安全平台——专为跨平台保护各种身份的安全而构建——提供的丰富智能特权控制功能,将每个智能体都视为一个拥有特权的自主身份,执行持续的发现、监督和自适应控制。通过以原生方式提供这些功能,该解决方案可满足智能体劳动力特有的创新速度要求。安全AI智能体解决方案将支持以下功能:2
发现和上下文,跨软件即服务(SaaS)应用程序、标准式和定制智能体以及智能体基础设施实现已知和影子智能体的可观测性。
特权控制:安全的访问管理,为具有特权访问权限的智能体强制实施最小权限原则并管理密钥和证书等凭据。
特权控制:威胁检测和响应,实现实时行为监控以检测行为偏移并预防滥用。
自动化生命周期管理,帮助消除持久或过度的访问权限,根据需要安全地注册和注销整个智能体群体。
治理,确保AI智能体的操作符合组织和监管要求。
与此同时,CyberArk还推出了新的开源安全工具包,以便开发人员用于构建AI智能体环境。CyberArk Labs AI智能体工具包可通过CyberArk GitHub帐户获取,旨在通过直观地显示智能体将如何交流并突出可能需要注意的潜在风险,协助开发人员创建AI智能体。此外还包含了准时凭证预置功能,以增强安全性并简化开发过程。
为补充此新解决方案的功能,该公司还推出了CyberArk CORA AI™这一平台内置AI引擎。CORA AI可帮助保护智能体AI,并使用AI来全面提升安全性。该引擎可分析用户和智能体的行为,检测新涌现的风险,提出自动响应措施建议,让管理员能够使用自然语言命令与平台互动,简化操作并加速响应。
1 来源:Gartner,“2025年预测:AI对企业科技未来的影响”,作者Arun Chandrasekaran、Deepak Seth、Afraz Jaffri、Avivah Litan、Tigran Egiazarov、Joe Antelmi,2025年3月18日(此报告仅向Gartner客户开放访问)。 |
本文网址:




