Noma将智能体安全与治理扩展至员工终端
PR Newswire
Ai 注目
Noma宣布在其平台中扩展终端智能体安全能力,可发现员工设备上运行的智能体、MCP服务器和技能,实施访问控制,并通过AI检测与响应在运行时阻止危险行为。公司称,这使安全团队能够在SaaS、自研和终端环境中使用统一控制平面管理整个智能体资产。
役立つ
No.ヘルプ

新能力将发现、访问控制和运行时防护带到员工设备上运行的智能体、MCP服务器和技能

纽约,2026年9月28日 /PRNewswire/ — 企业AI与智能体安全平台Noma今日宣布,在Noma平台上扩展终端智能体安全能力。终端已成为企业AI安全中最大的盲点之一;因为智能体、MCP服务器和技能已经在员工笔记本电脑上运行,并携带与安装它们的员工相同的权限和凭证。Noma的新能力可发现员工设备上运行的智能体、MCP服务器和技能,对其允许执行的操作实施访问控制,并利用AI Detection and Response(AI-DR,AI检测与响应)在运行时阻止危险行为。现在,策略和上下文可随着每个智能体在SaaS、自研和终端环境之间流转,使安全团队能够通过一个控制平面管理整个智能体资产。

开发人员使用Claude Code、Cursor、Codex和Windsurf等编码智能体处理源代码和生产基础设施。业务用户依赖Claude Cowork等生产力智能体处理文档、浏览器、SaaS应用和内部数据。MCP服务器和技能则将这种能力扩展到数据库、代码仓库和其他系统。智能体可以在一次会话中将这些操作串联起来,而无需每一步都获得人工批准,而这种访问在任何攻击者介入之前就已经存在。

这种风险并不需要利用漏洞。Noma称,最近一名安全研究人员发现,xAI的Grok Build编码助手会将整个被跟踪的代码仓库及其完整Git历史上传到提供商云端,即使它已被明确指示不要打开任何文件。仅仅批准一个智能体并不足够。安全团队需要一种方法,在新智能体出现时就发现它们,并在这些智能体执行操作时实施策略。Noma表示,其共享的Runtime Context Engine将身份、权限、策略和行为整合为一个统一信号。

发现与治理

终端活动会在配置文件、技能目录、连接器历史记录和运行中的进程中留下本地证据。Noma通过现有的EDR或MDM系统接入,将这些证据转化为受管设备上智能体、MCP服务器、技能和关联账户的实时清单。Noma会持续评估这些资产的风险,包括智能体指令中存在密钥、未沙箱化执行以及过度代理能力等。

该清单会直接接入Noma Access Control,将员工设备上已存在的智能体和工具转变为可治理资产。Access Control整合了三项能力:

  • Governed Registry——每个智能体、MCP服务器和技能都会获得明确状态:已批准、需审查或已阻止;新发现的资产会自动进入注册表。
  • Identity-Aware Policy——Noma将每个智能体归属到其背后的人类用户,并将该身份与身份提供商(IdP)的用户和群组连接起来,因此可按用户、群组、工具或全组织范围实施策略。
  • Tool- and Action-Level Control——策略可覆盖智能体、MCP服务器、技能、单个工具和具体动作,因此读取权限可以保持广泛开放,而创建、更新或删除操作则仅限于较小范围的群体。

通过AI-DR进行运行时防护

AI-DR是Noma的运行时威胁防护层。它监控智能体实际使用的技能、MCP服务器和工具,为智能体行为建立基线,并检测提示注入、敏感数据泄露、恶意意图、工具投毒、范围越界,以及智能体偏离其意图或既定行为。Noma表示,其Contextual Policies可将这种防护扩展到完整会话中,关联一段时间内的提示、工具调用、工具响应、数据访问、身份和行为。这使Noma能够识别那些通过一连串原本被允许的操作逐步形成的威胁。每个检测器都可独立调节,以执行监控、告警、引导、阻止、内联屏蔽敏感数据,或将某项操作转交人工处理。防护覆盖必须跟随智能体离开笔记本电脑,因为一个获批的数据库或API工具,可能会把一项常规任务变成大规模删除操作。

“终端上的智能体携带着公司中一些权限最高的身份,而在问题发生之前,安全团队往往并未注意到它们,”Noma Security首席执行官兼联合创始人Niv Braun表示,“将我们的访问控制和AI-DR模型扩展到终端,意味着安全团队可以在智能体扩张最快的地方,获得与其在SaaS和自研智能体环境中已经拥有的同等可见性和执行能力。”

Noma表示,Noma Open Enforcement可将这些策略应用到企业现有架构中,包括智能体钩子、AI和MCP网关、SDK,以及EDR和MDM,覆盖Claude Code、Claude Cowork、Cursor、Codex、Windsurf、Kiro、Antigravity和OpenClaw等智能体。公司称,企业可从数百项AI-DR策略和按行业及智能体类型调优的防护配置开始部署,这些配置反映了其与数十家《财富》500强安全团队的合作经验。Noma还计划将Agent Boundaries引入终端,用于对智能体行为施加由企业定义的业务边界。

欲了解Noma如何在终端保护智能体的更多信息,请访问:https://noma.security/platform/endpoint-agents。

关于Noma

Noma表示,公司是一家专为企业打造的AI与智能体安全平台。Noma可检测行为威胁、治理智能体被允许执行的操作,并在智能体运行的各种环境中保护AI:包括基于AWS Bedrock、Azure AI Foundry和Databricks构建的自研应用;Microsoft Copilot Studio和Salesforce AgentForce等SaaS智能体平台;以及运行在开发者设备上的Claude Code、Cursor和GitHub Copilot等预构建智能体。Noma称,公司获得了Evolution Equity Partners、Ballistic Ventures、Glilot Capital、Cyber Club London、Databricks Ventures和SVCI支持,已被《财富》500强客户广泛采用,并被Gartner认定为AI trust, risk, and security management(AI TRiSM)领域的领导者。

媒体联系人

ICR for Noma

[email protected]

チップ
$0
いいね
0
保存
0
閲覧数 11
CoinWorldは、読者の皆様にブロックチェーンを理性的に捉え、リスク意識を高め、各種仮想トークンの発行と投機に注意を払うようお願いします。サイト内のすべてのコンテンツは市場情報または関連する見解のみであり、いかなる形式の投資アドバイスも構成しません。機密情報を含むコンテンツを発見した場合は、“報告”,をクリックしてください。すぐに対処します。
送信
コメント 0
人気
最新
まだコメントがありません。最初のコメントを投稿しましょう!
関連
HBAR在IBM Cloud合作推动下突破,能否涨至0.15美元
HBAR在买盘放量推动下突破数月下跌趋势,盘中一度升至约0.115美元。IBM Cloud将基于Hedera的IDTrust纳入企业云市场,Hedera的ETF和技术面走势也成为市场关注焦点。
Coinpedia
·2026-09-28 19:33:42
1
英伟达推出双层AI安全系统 旨在防止AI智能体失控
英伟达推出一套新的双层人工智能安全系统,称其可在实时控制AI智能体可访问资源的同时,在其违反规则时将其关闭。公司表示,这套开源工具本可阻止近期OpenAI模型导致Hugging Face遭侵入的事件。
The Block
·2026-09-28 19:33:40
2
22岁创始人打造估值37亿美元防务科技公司,红杉资本押注Mach Industries
《财富》报道称,防务科技公司Mach Industries本月早些时候在C轮扩展融资中筹集6亿美元,估值达到37亿美元,较三个月前的18亿美元翻倍有余。这家公司由22岁的创始人兼CEO Ethan Thornton领导,正从技术开发和测试转向生产,已拥有六个武器项目以及位于加州亨廷顿海滩的11.5万平方英尺总部和制造设施。
Fortune
·2026-09-28 19:33:39
4
英伟达推出双层AI安全系统,称可在几毫秒内隔离可疑智能体
英伟达推出两款开源AI安全工具OpenShell和Sentry,称可实时限制AI智能体访问资源,并在发现可疑行为时于几毫秒内将其隔离。公司高管表示,若前沿AI实验室更早使用这类技术评估模型,或可避免近期涉及Hugging Face的安全事件。
The Block
·2026-09-28 19:25:36
3
Perpetua Resources 发布建设与勘探进展更新
Perpetua Resources 表示,Burntlog Route、工人住房和输电线路建设均在推进,勘探钻探已超过 1 万米并将持续到秋季。公司称,随着秋季临近,将继续推进关键路径工作,并等待更多化验结果。
PR Newswire
·2026-09-28 19:25:35
7
もっと見る