CrowdStrike宣布,为Falcon平台新增多项能力,包括面向AI Agent的身份体系、多Agent并行调查机制,以及恶意开源软件包安装前拦截功能。
据SiliconANGLE当地时间2日 报道,CrowdStrike在美国拉斯维加斯举行的年度大会“Falcon 2026”上披露了上述更新。
此次升级的核心是面向AI Agent的身份体系“Agentic IdP”。该体系可将企业内部Agent统一纳入单一目录管理,并为每个Agent分配不可伪造、不可共享的加密身份;同时,通过“连续身份(Continuous Identity)”机制持续校验访问请求。
相关登记工作由Agent发现与控制产品“Falcon Guardian”完成。Falcon Guardian可在企业内部识别各类Agent,并由Agentic IdP为其建立身份档案。系统不会向Agent发放长期凭证,而是按任务按需发放最小权限、最短有效期的令牌。所有操作均可追溯至其所代表的人员或工作负载。
与此同时,CrowdStrike也调整了安全运营中心(SOC)的调查方式。借助Charlotte AI,企业可调度多个Agent,围绕端点、身份、软件即服务(SaaS)、云和网络等维度,对同一事件并行展开调查。
该能力的覆盖范围还包括针对企业AI系统的攻击场景,例如模型滥用、提示注入,以及通过AI助手实施的数据外泄。
在开源供应链安全方面,“实时供应链攻击防御”重点在于在安装前识别并拦截恶意开源软件包。安全团队还可配置更细化的策略,包括软件包最短公开时间等规则。
记者信息