從傳統應用遞送(ADC)轉型、如今專注發展多雲應用安全與多雲網路(MCN)的 F5,本週發表AI資安平臺F5 AI Security Platform(AISP),為企業提供持續保護使用AI的能力,涵蓋探查(discovery)、安全性測試(security testing)、治理(governance)、AI執行階段防護(runtime protection),以及可觀測性(observability),也宣布併購2023年成立的資安新創公司SurePath AI的消息,並強調這家廠商的技術是組成F5 AISP的重要元件,能以此防護企業AI的部署。
SurePath的特色是針對員工生成式AI的使用,提供網路層級(network-level)的治理平臺,可基於網路(network-based)執行AI探查、意圖分類與影子AI偵測,當中將會針對ChatGPT、Microsoft Copilot這類公眾AI服務的互動,進行攔截與監控,藉此防護企業對於公眾與內部AI的使用,而且能橫跨所有生成式AI工具套用管理政策,確保AI能以負責任的方式使用,而不會影響生產力。
F5強調,由於SurePath的加入,F5 AISP能夠在不需直接整合應用程式的狀態下,透過網路即可探查現行企業環境採用的AI服務,識別包含影子AI在內的企業AI使用情況。
該如何達到這樣的成效?F5表示,透過網路重新導向與頻外分析(out-of-band analysis)實現廣泛涵蓋整個企業環境的部署方式,SurePath能為資安團隊提供統一的狀態透視層(visibility layer),當中可偵測未經授權的AI活動,針對每個工作流程背後的意圖進行分類,並持續追蹤AI代理的工具呼叫及MCP伺服器的連線,而且,這個AI狀態透視層會直接整合到F5 AI Security Platform,並通知F5 AI Red Team進行風險的測試,後續交由F5 AI Guardrails進行風險緩解。
F5產品長Kunal Anand表示,併購SurePath之後,協助F5得以持續偵測並分類整個員工群體的 AI活動,包括已知與未知的AI部署情形,在運作架構上,SurePath會以線上模式(inline)直接部署於企業網路流量中,並整合企業現有的 SASE、DLP、SIEM及身分識別系統,因此無需在端點設備安裝代理程式,即可監控列管裝置上的 AI 使用狀況。
關於SurePath也能根據意圖對員工使用AI的行為進行分類,Kunal Anand也提出說明。他表示,了解「誰在使用什麼」固然重要,但光是這麼做仍不夠,資安主管需要同時掌握使用行為背後的意圖,因為即使採用的AI模型與使用者身分完全相同,但意圖不同所導致的結果可能有很大差異,例如,一名業務人員調取敏感紀錄以草擬客戶電子郵件,與一名助理撰寫內部備忘錄,這兩種意圖帶來的風險截然不同。
除此之外,SurePath還能稽核業務人員的活動,監督AI工具濫用及權限提升情形,並偵測MCP工具呼叫,藉此引導業務人員前往企業核准的目標,而非直接封鎖其操作。Kunal Anand表示,MCP工具呼叫正是AI代理停止推理並開始向外展開行動的關鍵位置,因此,自然成為代理型AI的出口(egress)控制點,這意味著,若能掌握這個節點,即可真正決定AI代理被允許執行的動作,而非只是控管它們所能表達的內容。
基於上述論點,Kunal Anand也談到此次併購SurePath與F5本身發展策略的最主要關聯。他強調,過去三十年來,F5在網路環境的使用上,正是佔據著這樣的關鍵位置,隨著代理式AI時代來臨,並非創造新的需求,而是將最重要的控制點轉移到我們早已身處的位置。
而對於SurePath協同合作的F5旗下兩種AI資安解決方案:F5 AI Red Team與F5 AI Guardrails,Kunal Anand透露它們均來自F5先前併購的CalypsoAI,並表示SurePath目前可針對這兩種解決方案,提供執行封閉式循環處理相關工作所需的資訊,像是目前正在企業內部使用的AI模型、AI代理的工具呼叫,以及使用模式,進而針對真實而非通用的攻擊面,執行安全性測試與強制套用政策。
Kunal Anand警告,若非如此,單靠零散破碎的洞察分析、長達數週的修復週期,以及靜態政策,都無法跟上攻擊者的步調,因為他們在數小時內便能調整策略。
Comments (0)