实时 AI 消息
Exaforce发布AI安全产品:为失控的智能体装上“杀死开关”
智能体安全运营公司 Exaforce 发布 Exaforce AI Security,让安全团队看清企业环境中运行的 AI 智能体,并对已失控者直接关停。该产品扩展了与 Anthropic Claude Compliance API 的集成,新增覆盖 OpenAI 的 ChatGPT、Google 的 Gemini 与 Microsoft 的 Copilot。

2026年9月15日,智能体安全运营(agentic SOC)公司 Exaforce 发布 Exaforce AI Security,让安全团队能够看清企业环境中运行的各类 AI 智能体,并对已经“倒戈”的智能体直接执行关停。
这套产品瞄准的是日志记录方式留下的一处空白。智能体是带着部署者的身份和权限行动的,当它轮换密钥或推送代码时,留下的审计痕迹全都指向某位员工;单独看每一条日志都没有异常,只有把整段操作序列连起来,攻击才会显形。
来源指出,攻击者利用这一空隙已有一段时间:加拿大竞争情报公司 Klue Labs 今年 6 月被入侵,客户 OAuth 令牌外泄,随后被用来从他们的 Salesforce 环境拉取数据;同一手法在 2025 年 8 月经由 Salesloft 的 Drift 聊天机器人波及 700 多家组织;在 npm 注册表的 Nx “s1ngularity” 攻击中,开发者自己的编码智能体——包括 Claude Code 与 Gemini CLI——被改造成凭证猎手。
整个发布由四项能力组成。无代理发现(agentless discovery)持续运行、无需安装任何组件,可发现已连接的 AI 应用、Claude Code 与 Cursor 等编码智能体、自定义 GPT 等托管智能体、Model Context Protocol 服务器、skill 以及开发环境插件,并把每一项都追回到具体的人员与权限。风险层对发现结果进行评级,标记权限过度与未授权应用;威胁检测与自动化响应则补足最后两块。
响应动作通过端点检测与响应(EDR)、身份系统以及模型提供商的管理控制执行:撤销会话、停用模型提供商密钥、隔离设备,或者结束智能体的进程——Exaforce 将其称为“agent kill switch”。安全团队可以为每一个动作单独设定自动化程度,从需要分析师批准到完全自动。
支撑判断的数据包括端点数据、办公套件活动,以及模型提供商的审计与使用日志,它们被汇入 Exaforce 已有的知识图谱。此次发布同时把公司 6 月与 Anthropic Claude Compliance API 的集成,扩展到 OpenAI 的 ChatGPT、Google 的 Gemini 与 Microsoft 的 Copilot。
Exaforce 联合创始人兼首席执行官 Ankur Singla 表示,现有的 SaaS 与端点工具“从来不是为这个 AI 时代打造的”,如今几乎每家公司都在 AI 采用与风险之间权衡。Exaforce AI Security 即日起在该公司的智能体安全运营平台上正式提供,可选择自运营或通过其托管检测与响应(MDR)服务使用。公司 2026 年 5 月完成 1.25 亿美元 B 轮融资,据报道估值 7.25 亿美元,自 2023 年成立以来累计融资 2 亿美元。
为什么重要
智能体带着人的身份与权限行动,传统日志天然看不清它们的意图,这使“发现+关停”成为企业放开智能体权限的前置条件。杀毒式的事后审计让位于实时的行为关联与人工可干预的自动响应。
附近消息
全部09/16 04:40
OpenAI 表态支持美国众议院提案,要求对 AI 模型进行独立审计
据 CBS News 报道,OpenAI 对一项要求对 AI 模型进行独立审计的提案表示支持,该提案由美国众议院两党共同推动。这一表态把头部实验室推到外部第三方安全评估的一侧,也让审计标准由谁制定、如何执行成为新的争议点。
09/16 04:12
Meta 推出 WhatsApp Business Tools MCP,让 AI 编码代理接手商家接入配置
Meta 宣布开放 WhatsApp Business 的 MCP 服务器,开发者可以直接让 Claude、Cursor、Codex、ChatGPT 等 AI 编码代理完成商家账号创建、号码验证、Cloud API 注册等工作。过去需要在开发者控制台、商务管理平台、API 文档和编辑器之间来回切换的繁琐流程,如今可以在一次对话中交给代理执行。
09/16 04:47
西班牙数据保护机构公开首例与 AI 代理相关的数据泄露报告
西班牙数据保护监管机构公开了当地首例与 AI 代理相关的数据泄露报告,称已收到第一份疑由人工智能代理实施个人数据泄露的通报。该案把自主行动的 AI 代理从技术讨论推入监管视野,归因方式、可观测性与责任划分随之成为焦点。
09/16 04:04
VoiceAIWrapper为白标语音Agent平台加入引导式Agent构建器
据PRLog发布的消息,面向代理机构的AI语音Agent平台VoiceAIWrapper新增了引导式AI Agent构建器,让合作方无需从零开发即可搭建语音智能体。这一更新把配置能力下放给代理机构,使语音Agent更接近可以打包出售的标准服务。