Fortinet 收購 Virtue AI,將 AI 安全防護延伸至代理型系統

BlueSky

AI 摘要

  • Fortinet 宣布收購 Virtue AI。
  • 整合方案將涵蓋 AI 模型、應用程式及代理型系統。

企業加快部署人工智能(AI)應用及自主代理之際,AI 相關攻擊面亦由傳統網絡、用戶、端點、應用程式及雲端工作負載,進一步延伸至提示詞、模型、代理、模型上下文協議(MCP)工具、應用程式介面(API)調用及 AI 基礎設施。

網絡保安服務方案供應商 Fortinet 於年初推出 FortiAIGate,並於 31 日宣布收購 Virtue AI,計劃將防護能力延伸至 AI 系統的實際運行環境,涵蓋 AI 模型、應用程式及代理型系統。

Fortinet 擬整合 Virtue AI 技術

Fortinet 表示,Virtue AI 的自動化驗證及實時防護能力,將與 FortiAIGate 配合,為企業提供更完整的 AI 安全防護。現時,客戶可透過 Fortinet 原生 AI Security Fabric 平台取得整合防護方案。

四大防護能力

代理型系統紅隊演練

Virtue AI 可在超過 50 個沙盒環境及 14 個高風險領域中,測試自主代理是否存在可被利用的安全漏洞,當中包括模擬提示詞注入及基於 MCP 的攻擊。

代理防護、管治與可見性

方案可協助企業掌握系統環境內運行的代理及 AI 工具,主動偵測未經授權的「影子 AI」,並掃描 MCP 工具及原始碼。同時,系統會持續監察代理行為,及時攔截惡意工具。

持續 AI 驗證

當模型更新或策略進行微調時,系統可主動識別新風險,並自動生成符合審計要求的證明文件,以支援安全及合規審查。

實時防護機制

實時防護機制可針對文字、圖像、影片、音訊及 AI 生成程式碼執行自訂安全策略,防止敏感數據、越獄攻擊及程式碼漏洞等風險滲透至終端用戶或下游系統。

AI 基礎設施成為新增防守範圍

隨著企業使用更多自主代理及 AI 工具,安全團隊需要關注的對象已不再局限於傳統 IT 資產。提示詞注入、代理行為、MCP 工具及 API 調用等環節,均可能成為攻擊者利用的入口。

Fortinet 此次收購的部署方向,是把 AI 防護由模型及應用程式層面,延伸至代理型系統的驗證、管治及運行期間監察。不過,來源未有披露交易金額或收購完成時間,後續整合成效仍有待實際部署及企業採用情況驗證。

Reference Link : inews.hket.com

Related Articles

Stay Connected

0FansLike
0FollowersFollow
22,800SubscribersSubscribe
spot_img

Latest Articles