图片来源:CrowdStrike

CrowdStrike宣布,为Falcon平台新增多项能力,包括面向AI Agent的身份体系、多Agent并行调查机制,以及恶意开源软件包安装前拦截功能。

据SiliconANGLE当地时间2日 报道,CrowdStrike在美国拉斯维加斯举行的年度大会“Falcon 2026”上披露了上述更新。

此次升级的核心是面向AI Agent的身份体系“Agentic IdP”。该体系可将企业内部Agent统一纳入单一目录管理,并为每个Agent分配不可伪造、不可共享的加密身份;同时,通过“连续身份(Continuous Identity)”机制持续校验访问请求。

相关登记工作由Agent发现与控制产品“Falcon Guardian”完成。Falcon Guardian可在企业内部识别各类Agent,并由Agentic IdP为其建立身份档案。系统不会向Agent发放长期凭证,而是按任务按需发放最小权限、最短有效期的令牌。所有操作均可追溯至其所代表的人员或工作负载。

与此同时,CrowdStrike也调整了安全运营中心(SOC)的调查方式。借助Charlotte AI,企业可调度多个Agent,围绕端点、身份、软件即服务(SaaS)、云和网络等维度,对同一事件并行展开调查。

该能力的覆盖范围还包括针对企业AI系统的攻击场景,例如模型滥用、提示注入,以及通过AI助手实施的数据外泄。

在开源供应链安全方面,“实时供应链攻击防御”重点在于在安装前识别并拦截恶意开源软件包。安全团队还可配置更细化的策略,包括软件包最短公开时间等规则。

关键词

#CrowdStrike #Falcon #AI Agent #Agentic IdP #连续身份(Continuous Identity) #Falcon Guardian #Charlotte AI #开源供应链安全 #恶意开源软件包拦截
版权所有 © DigitalToday。未经授权禁止转载或传播。