图片来源:Palo Alto Networks

Palo Alto Networks正进一步深化与Google Cloud的安全集成,提升对自主式AI Agent运行行为的检测与审计能力。

据SiliconANGLE 24日(当地时间)报道,Palo Alto Networks已将Prisma AIRS运行时安全能力集成至Google Cloud的Agent Gateway,用于监控Agent的工具调用以及与外部系统的连接。

Palo Alto Networks表示,自主式AI Agent不仅可以调用外部工具、保存记忆,还能在无需人工持续干预的情况下推进任务。因此,安全防护不能只停留在提示词和响应内容层面,还需要覆盖Agent在实际运行中执行了哪些操作。

Palo Alto Networks资深产品经理Spencer Telman表示,不应将Agent简单视为聊天机器人。Agent是代表用户或其他Agent执行任务的自主式应用,正因为具备自主性,也可能触发高风险操作,例如误删生产数据库;与此同时,工具和记忆本身也可能成为被操纵的攻击面。

按计划,Palo Alto Networks将于今年秋季把安全检查范围进一步扩展至Gemini企业级Agent平台,覆盖输入输出全流程。

该公司指出,MCP连接存在双向风险。一方面,Agent发起的请求可能导致敏感凭证泄露;另一方面,一旦MCP服务器遭入侵,可能返回恶意链接、恶意代码,或在工具描述中夹带隐藏指令。此外,工具描述中嵌入的间接提示词注入,还可能引发Agent对话记录泄露。

除运行时安全外,Palo Alto Networks也在强化模型治理能力。该公司已通过Google Cloud Marketplace以Agent形式提供模型扫描服务,可根据Strata Cloud Manager中配置的策略,在部署前核查模型文件许可情况、发布者认证情况及其他可疑风险因素。

关键词

#Palo Alto Networks #Google Cloud #Prisma AIRS #AI Agent #Agent Gateway #Gemini #MCP #运行时安全 #模型治理 #Google Cloud Marketplace
版权所有 © DigitalToday。未经授权禁止转载或传播。