分享文章
思科收购Astrix Security,以强化人工智能代理的发现与治理
思科系统公司今天宣布将收购以色列网络安全公司阿斯特里克斯安全有限公司,以加强人工智能代理的防御能力。
这家初创公司开发了一款平台,能够识别、管理和保护在生产环境中运行的人工智能代理。双方未透露具体条款,但《The Information》上月曾报道过相关谈判,推测该平台的估值可能高达3亿美元左右。
思科安全业务集团高级副总裁兼总经理彼得·贝利在一篇博客文章中透露了此次收购,并指出Astrix专注于“非人类身份”,例如机器对机器的连接。
“自五年前成立以来,Astrix Security一直专注于保护驱动现代系统的身份和凭证——API密钥、服务账户以及OAuth令牌——而这些正是如今人工智能代理正在使用(并滥用)以获取访问权限并大规模执行任务的凭证。”他写道。“Astrix Security的加入为发现和保护每个AI智能体及非人类身份(NHI)带来了深厚的能力,包括识别过度权限和实时威胁,助力组织安全、大规模地采用人工智能。”
Astrix的软件可帮助公司实时创建并维护其环境中所有AI智能体、MCP服务器和NHI的清单,并提供有关它们当前所执行任务的上下文信息。这使安全团队能够深入了解与之相关的风险。

思科表示,它希望将其这些功能与思科身份智能平台集成,以增强身份在更广泛的思科安全生态系统中的可见性和上下文信息。贝利还表示,思科还将把Astrix的功能扩展至包括Cisco Secure Access在内的零信任解决方案等平台。“客户将能够发现、验证和授权代理身份,并在使用Cisco Secure Access以及Duo时检测并作出响应,”他解释道。这种可见性和智能还会输入到Splunk(或任何SIEM),为安全团队提供统一的代理活动视图,并附带必要的上下文,以便以机器速度进行调查和响应。
Astrix平台将为思科提供一些非常具体的功能,包括用于发现和管理人工智能代理的工具。该平台可绘制出组织内所有智能体活动的地图,并配备相应的工具来调整管理这些活动的策略,从而缩小攻击面并避免合规性违规。Astrix还提供用于人工智能代理访问和生命周期管理的工具,以及威胁检测与响应功能。
贝利表示,思科亟需加强其代理型安全防护。他引用了该公司最新发布的《人工智能就绪指数》,该指数显示,目前仅有24%的企业具备通过适当监管措施和实时监控来控制人工智能代理的能力。此外,仅有31%的企业认为自己“完全有能力”保障其代理部署的安全。
“尽管人工智能代理及其他非人类身份的数量大约是人类用户的100倍,但它们大多隐身于幕后,为安全团队造成了巨大的盲区。”Astrix联合创始人阿隆·杰克逊(左图)和伊丹·古尔(右图)在他们的博客文章中表示。“加入思科意味着Astrix now拥有了规模、覆盖范围和平台,能够为全球各组织提供主动式和NHI安全解决方案,”他们表示。
思科正全力以赴,力争在代理安全领域占据领先地位。上个月,它收购了专注于观测和评估人工智能模型的可观测性初创公司伽利略科技公司,此举旨在使智能体工作队伍“更加值得信赖且可靠”。
在3月举行的RSAC 2026大会上,思科推出了一系列新功能,旨在帮助企业保护AI智能体的安全,其中包括一款名为Duo IAM的新工具,用于管理智能体对业务应用的访问权限。此外,思科还发布了一款名为DefenseClaw的开源工具,可用于扫描AI智能体中的漏洞。

[超站]友情链接:
四季很好,只要有你,文娱排行榜:https://www.yaopaiming.com/
关注数据与安全,洞悉企业级服务市场:https://www.ijiandao.com/







我就是张包包呀
关注网络尖刀微信公众号
