雲安全解決方案提供商Qualys於7月29日宣佈,為其TotalAI平台增加一系列新功能,旨在幫助首席信息安全官有效治理快速擴張的AI應用,解決「影子AI」、模型異常行為及合規審計等關鍵挑戰。
此次推出的新功能,旨在應對企業AI部署速度遠超安全管理能力的問題,提供從代碼到生產環境的全鏈路AI安全與治理方案。
TotalAI平台的新特性主要體現在以下四個方面:
全面發現:自動化發現企業環境中的各類AI資產,包括雲AI服務、AI代理、模型、MCP服務器、AI容器及基於瀏覽器的AI工具,繪製清晰的AI使用地圖。
端到端治理:對AI代理的工具調用等行為進行細粒度監控與控制。通過內核級檢測技術,為安全團隊提供傳統掃描和日誌無法觸及的運行時可見性。
主動測試:在開發階段「左移」安全。在代碼和流水線中識別AI漏洞與錯誤配置,並對模型進行對抗性測試,如提示注入和越獄攻擊,以防範運行時風險。
可審計的治理:將發現、評估、修復和持續監控整合為可重複的工作流,生成審計就緒的證據,證明安全控制措施的有效性,滿足日益嚴格的法規要求。
其核心在於將AI風險納入統一的量化管理框架,最終目標是幫助安全團隊從手動、碎片化的響應模式,轉向由AI驅動的自動化風險運營中心,從而有效控制AI快速部署帶來的風險。