預計閱讀 1 分鐘原文來源
Air Security 獲得 5,000 萬美元資金,推出 AI 代理「脈絡防火牆」防範供應鏈風險
Air Security 近日宣布完成 5,000 萬美元 的融資,同時正式上線其旗艦產品——AI 代理脈絡防火牆(Context Firewall)。該防火牆專注於檢測 AI 代理在執行任務時所依賴的 代理技能、外掛 以及 模型脈絡協定(MCP)伺服器 等附加元件,旨在降低供應鏈攻擊面。
背景與技術挑戰
隨著生成式 AI 的快速普及,企業內部的 AI 代理(Agent)不再僅是單一模型,而是會自行呼叫各種外部工具、插件或第三方服務。Air 共同創辦人暨執行長 Yair Saban 在接受 SecurityWeek 採訪時指出,組織往往難以掌握每個代理實際依賴的資源;若這些元件內含惡意程式碼、已曝露漏洞,或未經內部核准,企業就可能在不知情的情況下被攻擊者利用。
Air 的脈絡防火牆能夠:
-
辨識 代理使用的技能、外掛與 MCP 伺服器的來源與版本。
-
追蹤 這些元件被哪些代理與工作流程引用。
-
撤銷 發現有問題的元件在組織內的使用權限,阻止潛在威脅擴散。
產品佈局與市場驗證
- 2024 年 6 月,Air 整合了 Anthropic Compliance API,將組織內使用的 Claude(Anthropic 旗下大型語言模型)之治理與稽核資料納入統一管理。
- 2024 年 8、9 月,Air 先後上架 AWS Marketplace 與 Google Cloud Marketplace,讓企業可透過既有雲端採購流程直接導入防火牆服務,降低部署門檻。
此外,開放網路應用安全計畫(OWASP) 在其最新報告中引用了 Air 的研究,指出 超過 10% 的公開代理技能會引用不可信的外部指令來源,進一步凸顯 AI 代理供應鏈的潛在風險。
未來展望與讀者啟示
Air Security 的資金注入與產品發布,標誌著 AI 代理安全 正從概念驗證階段邁向商業化落地。對於資訊安全主管而言,未來需要:
- 主動盤點 組織內所有 AI 代理及其依賴的外掛、服務與協定。
- 導入脈絡防火牆 或類似的可視化治理工具,以即時偵測與阻斷風險元件。
- 持續關注 OWASP 等開源安全社群的最新研究,確保供應鏈風險管理策略與業界最佳實踐保持同步。
隨著 AI 代理功能日益複雜,供應鏈安全將成為企業防禦體系的關鍵層面。Air Security 的出現提供了一條可行的防護路徑,也提醒業界在追求創新效能的同時,別忘了先為基礎安全鋪好路。
分享
