美国加州圣何塞,10月6日 /PRNewswire/ -- AI原生网络安全公司PRE Security今日宣布推出PRE AgentGuard,这是一项嵌入PRE Security Platform的ADPR(Agentic Detection, Prediction, and Response,代理式检测、预测与响应)能力,旨在帮助企业监控并控制其环境中运行的自主AI代理。
如今,AI代理可以编写代码、执行命令、使用凭证、查询数据库并调用API,而且往往以机器速度运行,几乎没有人工监督。这带来了新的安全难题:当代理被诱导、遭到入侵、出现错误,或开始做出并非其原本意图的事情时,会发生什么?
AgentGuard将每个代理视为一个具有任务目标、行为历史和预期活动模式的持久身份。它不只是检查孤立的提示词或动作,而是持续评估代理是否仍在执行既定任务、下一步可能做什么,以及该动作是否应被允许。
为AI代理打造的行为分析
AgentGuard的核心是AIBA(AI Agent Behavioral Analytics,AI代理行为分析)。PRE称,这一能力将安全团队已经依赖的UEBA模型扩展到AI代理层面,评估每个代理的身份、任务、工具、资源以及动作序列,以识别偏离和危险轨迹。
AgentGuard位于代理与其使用的工具之间。它会根据代理的任务和历史对每个动作打分,并结合PRE Threat Intelligence进行增强,因此,代理访问已知恶意域名与调用受信任服务会被区别对待。在执行时,AgentGuard可以允许、监控、要求人工批准,或直接阻止该动作。
看到的是轨迹,而不只是单个动作
以一个应付账款代理为例,其正常流程是读取发票、验证供应商、检查采购订单并准备付款。如果该代理被操纵,其活动可能会转向访问凭证存储、枚举敏感数据并尝试向外部转账。每一步看起来都可能合理,但合在一起,就构成了正在进行中的数据外泄。
PRE表示,公司已演示过这一场景:AgentGuard识别出代理的轨迹,并在任何数据离开环境之前阻止了外部转账。在另一项针对AI编程助手的演示中,同样的系统命令在正常运行时被允许,但当代理此前的行为变得可疑后,该命令则被限制。
PRE Security联合创始人兼首席执行官John Peterson表示:“提示词过滤器问的是一个提示是否危险。AgentGuard问的是一个代理是否正在变得危险。我们不会只告诉分析师某个代理已经外泄了数据,而是可以告诉他们,它正朝着外泄方向发展,而且我们在数据离开之前就把它拦下了。”
将预测性安全扩展到数字劳动力
PRE表示,AgentGuard将公司预测并阻止网络攻击的使命扩展到了自主AI领域。PRE还在将AgentGuard与其Log2NLP™、FAST自主调查以及Agentic Surveillance技术整合,以便在同一平台上阻止、调查并持续监控可疑的代理行为。
如需了解更多信息或申请演示,请访问https://www.presecurity.ai。
关于PRE Security
PRE Security是一家AI原生网络安全公司,致力于运用自然语言处理以及先进的AI和机器学习技术,改变组织检测和防范网络威胁的方式。PRE Security从零开始构建,采用生成式、预测式和代理式AI,旨在克服传统SIEM和XDR解决方案的固有限制。公司总部位于硅谷,由网络安全资深人士John “JP” Peterson和Paul Jespersen创立。
了解更多信息:https://www.presecurity.ai。
联系人:John Peterson,PRE Security
4082189668邮箱:[email protected]









