CrowdStrike 推出 Falcon Guardian 以在运行时保护 AI 代理
核心要点
- CrowdStrike 于 9 月 1 日在拉斯维加斯举行的年度 Fal.Con 大会上宣布,其答案是 Falcon Guardian,这是一个专门为保护端点级别的 AI 代理而构建的专用运行时安全层。
- Falcon Guardian 建立在 CrowdStrike 与 Falcon AIDR 的早期

随着自主代理在企业环境中的激增,新的端点安全层旨在促进注入和影子人工智能部署
人工智能代理不再是一个科学实验。他们代表用户编写代码、查询数据库、执行命令并与云服务交互,通常无需人工干预。 CrowdStrike 于 9 月 1 日在拉斯维加斯举行的年度 Fal.Con 大会上宣布,其答案是 Falcon Guardian,这是一个专门为保护端点级别的 AI 代理而构建的专用运行时安全层。
猎鹰守护者实际上做了什么
在技术层面上,该产品扩展了 CrowdStrike 现有的内核级 Falcon 传感器,专门为端点上的 AI 代理活动创建一个控制点。它提供跨环境运行的人工智能代理的实时清单、用于标记异常操作的行为监控,以及可以在威胁升级之前识别威胁(例如快速注入、越狱和未经授权的数据访问)的风险评估层。
提示注入大致相当于 SQL 注入攻击的 AI 形式。恶意指令被嵌入到 AI 代理正在处理的内容中,导致代理执行非预期命令。随着代理在企业系统中获得更多特权,这些攻击变得比返回粗鲁响应的聊天机器人更为严重。
Falcon Guardian 还生成合规审计跟踪。金融服务公司和医疗保健组织越来越面临监管压力,要求展示对自动化系统的监督。显示人工智能代理做了什么、何时以及根据谁的权限进行的审计跟踪为合规团队提供了具体的合作内容。
该产品不需要额外的第三方工具或 SDK 即可部署,从而可以立即集成到现有系统中。
其覆盖范围的规模
CrowdStrike 表示,Falcon Guardian 覆盖其现有客户环境中近 1.6 亿个实例中的 1,800 多个不同的人工智能应用程序。
Falcon Guardian 建立在 CrowdStrike 与 Falcon AIDR 的早期工作基础上,该工作重点是确保提示层的交互安全并识别影子 AI 部署。新产品深入堆栈,在代理实际执行任务的运行时级别运行,而不仅仅是在发出指令的接口上运行。提示层保护可在有问题的输入到达代理之前捕获它们;运行时安全性监视代理根据其指令实际执行的操作,包括提示看似合法但结果行为异常的情况。
更广泛的人工智能安全推动的一部分
Falcon Guardian 并不是 Fal.Con 2026 的唯一头条新闻。CrowdStrike 还发布了 Falcon IQ,该平台被描述为一个代理自动化平台,拥有 50 多个人工智能代理,旨在协助安全运营团队。
