过去几十年,安全团队始终在回答一个棘手的问题:我们的环境中到底运行着什么?AI代理让这个问题变得更加复杂——它们携带身份、穿梭于多个系统,并根据所获得的访问权限不断改变行为。这迫使资产智能,即对组织所拥有的每一台设备、身份和应用进行映射的实践,从后台办公流程转变为一线安全纪律。 Axonius公司联合创始人兼执行董事长Dean Sysman在这一领域深耕了九年。他创立这家公司,正是因为在从初创企业到大型联邦机构的调研中发现,许多组织往往无法说清自己拥有哪些资产、归属权归属何处,以及这些资产是否真正受到保护。Sysman表示,Axonius已经建立了超过1400种不同的集成,可以接入客户拥有的任何数据孤岛——无论是来自云端、安全产品、网络还是IT系统的数据。 在Black Hat USA大会期间,Sysman接受了theCUBE的Krista Case与Jon Oltsik的专访。他谈到资产智能正在成为保护AI代理的基础,而发现问题的范围已远远超出服务器和笔记本电脑。身份、网络和应用各自成为独立的资产类别,AI代理及其背后的大语言模型和提示词,则是最新加入的成员。就在Black Hat拉开帷幕前,Axonius发布了两项新能力:一个MCP服务器,允许外部AI工具从平台中获取上下文;以及产品内置的原生agentic工作流。 Sysman强调,组织并不缺乏理解或可见性,关键在于能否将分散的可见性整合成可执行的情报。随着AI代理的迅速普及,资产智能的边界被不断推远,安全团队需要更精确的资产映射、更广泛的系统集成,以及更具前瞻性的防御策略。Axonius正试图为这个日益失控的资产世界,提供一份持续更新、可依赖的动态清单。
打开网易新闻 查看精彩图片
热门跟贴