简体中文 | 繁體中文 | English

CyberArk2025

CyberArk宣布推出身分安全解決方案,大規模保障AI智慧體的安全

• 數以百萬計的自主且難以預測的AI智慧體帶來了全新且迅速擴大的身分安全攻擊面
• CyberArk全新的端對端解決方案將有助於在整個環境中保障AI智慧體的特權存取安全
• 該解決方案透過CyberArk身分安全平台提供,可一站式保障所有身分(包括人類、機器和AI)的安全

2025-04-11 14:54
  • zh_cn
  • zh_hant
  • en

麻薩諸塞州牛頓和以色列佩塔提克瓦--(美國商業資訊)-- CyberArk (NASDAQ: CYBR)是身分安全領域的全球領導者。該公司今日宣布推出CyberArk安全AI智慧體解決方案,該解決方案將使企業能夠利用CyberArk身分安全平台,為具有自主性的AI實施以身分為優先的安全性原則。當AI智慧體自主地與其他智慧體通訊、存取敏感資訊、提升許可權、與關鍵基礎設施互動並修改自身行為以完成複雜任務時,該解決方案將協助企業減輕新出現的以身分為核心的獨特風險。

根據Gartner®的說法,「到2028年,25%的企業資料外洩事件將可追溯到AI智慧體被濫用,濫用者既包括外部人員,也包括惡意的內部人員。」1這一全新且不斷擴大的攻擊面與一類新型複雜數位身分的出現相關:AI智慧體在自主性方面表現得像人類,但在指數級擴充能力方面又類似於機器。管理和保障智慧體的特權存取、生命週期以及協調運作,已超出了簡單的安全提示範疇,成為一個需要採用深度防禦方法來因應的身分安全挑戰。

CyberArk執行長Matt Cohen表示:「當數以百萬計的自主、適應性強的互動式AI智慧體獲得對資源和服務的特權存取權限時,企業絕不能陷入安全落後于創新的境地。僅僅仰賴基本的身分和存取管理控制,會使企業容易遭受意想不到的資料外洩。從一開始就必須將人類身分安全原則與機器身分安全的可擴充性和自動化相結合,來保障智慧體的安全。借助CyberArk,企業可以規劃一個以身分為優先的模式,來保障具有自主性的AI的未來發展,在保持控制、信任和韌性的同時釋放創新活力。」

CyberArk安全AI智慧體解決方案將利用CyberArk身分安全平台提供的廣泛智慧許可權控制功能 該平台旨在保障所有環境中各類身分的安全 ,將每個智慧體視為一個具有特權的自主身分,並對其進行持續的發現、監督和自我調整控制。透過原生提供這些功能,該解決方案將與具有自主性的智慧體群體所固有的創新速度相匹配。安全AI智慧體解決方案將實現以下功能:2

  • 發現與情境分析:對軟體即服務(SaaS)應用程式中的已知和隱蔽智慧體、現成的和客製化的智慧體以及智慧體基礎設施進行可檢視性分析。
  • 許可權控制:安全存取管理,實施最小許可權原則,並為具有特權存取權限的智慧體管理憑據(如機密和證書)。
  • 許可權控制:威脅偵測與回應,進行即時行為監測,以偵測偏差並防止濫用。
  • 自動化生命週期管理:協助消除過時或過度的存取權限,根據需要安全地為整個智慧體群體進行接取和註銷管理。
  • 治理:確保AI智慧體的運行符合組織和法規要求。

與此同時,CyberArk還為建構AI智慧體環境的開發人員推出了一套新的開放原始碼安全工具集。CyberArk實驗室AI智慧體工具集可在CyberArk GitHub帳戶中取得,旨在透過展示AI智慧體的通訊方式並突顯可能需要關注的潛在風險,來協助開發人員建立AI智慧體。它還包括即時憑據供應功能,以強化安全性並簡化開發流程。

該平台的內建AI引擎——CyberArk CORA AI™對新解決方案的功能形成了補充。CORA AI有助於保障具有自主性的AI的安全,同時還利用AI全面提升安全性。它會分析使用者和智慧體的行為,偵測新出現的威脅,推薦自動化因應措施,並使管理員能夠使用自然語言命令與平台互動,從而簡化操作並加快回應速度。

更多資訊:

1 來源:Gartner,《 2025年預測:AI對企業技術未來的影響 》,作者:Arun Chandrasekaran、Deepak Seth、Afraz Jaffri、Avivah Litan、Tigran Egiazarov、Joe Antelmi,2025年3月18日(該報告僅供Gartner的客戶查閱)。

 

GARTNER是Gartner, Inc.和/或其附屬公司在美國和國際上的注冊商標和服務標記,經授權在此使用。保留所有權利。

 

2 解決方案的功能將于2025年底向客戶提供。

關於CyberArk

CyberArk (NASDAQ: CYBR)是身分安全領域的全球領導者,受到世界各地企業的信賴,為現代企業中的人類和機器身分提供安全保障。CyberArk基於AI的身分安全平台將智慧許可權控制應用於每個身分,並在身分生命週期內提供持續的威脅預防、偵測和回應。借助CyberArk,企業可以透過實現零信任和最小許可權原則以及全面的可視性來降低營運和安全風險,讓所有使用者和身分(包括員工、IT人員、開發人員和機器)能夠從任何地方安全存取任何位置的任何資源。如欲瞭解更多資訊,請造訪cyberark.com

© 2025 CyberArk Software版權所有。保留所有權利。所有其他品牌名稱、產品名稱或商標均屬於其各自所有者。本新聞稿僅供資訊參考,代表CyberArk目前對其創新方向的看法,並非交付任何產品或功能的承諾或義務。任何未來創新或產品的開發、發表以及發表時間(如有)完全由我們自行決定,並可能產生適用的費用。

有關前瞻性陳述的警示語

本新聞稿包含前瞻性陳述,這些陳述表達了CyberArk(簡稱「公司」)管理層目前的信念和預期。在某些情況下,前瞻性陳述可以透過「相信」、「可能」、「估計」、「持續」、「預期」、「打算」、「應該」、「計畫」、「期望」、「預測」、「潛在」等術語或這些術語的否定形式,或其他類似表述來加以辨識。此類陳述涉及許多已知和未知的風險和不確定性,可能導致公司未來的業績、活動水準、表現或成就與這些前瞻性陳述所明示或暗示的結果、活動水準、表現或成就產生重大差異。可能導致或促成這些差異的重要因素包括但不限於:與公司收購Venafi Holdings, Inc. (“Venafi”)和Zilla Security Inc. (“Zilla”)相關的風險,包括對經營業績的潛在影響;在留住和招聘關鍵人員以及維持業務方面面臨的挑戰;與成功整合Venafi或Zilla的業務營運以及實現合併營運預期收益的能力相關的風險;由於交易公告導致公司和/或Zilla目前計畫和營運的中斷,包括網路攻擊的風險;公司成長驅動因素的變化以及公司使其解決方案適應資訊安全市場變化和需求(包括人工智慧(“AI”))的能力;公司贏得新客戶以及維持和擴大來自現有客戶收入的能力;資訊安全市場的激烈競爭;公司或公司客戶或合作夥伴的系統、解決方案或服務存在的真實或感知到的安全性漏洞、缺失或網路安全性漏洞;與公司遵守隱私、資料保護和AI法律法規相關的風險;公司做為訂閱制公司成功經營業務的能力以及其季度經營業績的波動;公司營運和軟體即服務(“SaaS”)解決方案對第三方雲端服務提供者的依賴;公司招聘、培訓、留住和激勵合格人員的能力;公司有效執行其銷售和行銷策略的能力;公司尋找、完成、全面整合其他策略收購或實現預期收益的能力;公司與通路合作夥伴保持成功關係的能力,或者如果公司的通路合作夥伴未能履行職責所帶來的風險;與向政府實體銷售相關的風險;長期的經濟不確定性或衰退;公司過往出現淨虧損的情況,公司產生足夠收入以實現並維持盈利的能力以及公司從經營活動中產生現金流的能力;與公司全球銷售和營運相關的監管和地緣政治風險;與智慧財產權索賠相關的風險;貨幣匯率波動;公司產品協助客戶實現並維持符合政府法規或產業標準的能力;公司保護其專有技術和智慧財產權的能力;與使用第三方軟體(如開放原始碼軟體)相關的風險;與股價波動或激進股東相關的風險;未能保留公司「外國私人發行人」身分的任何風險,或者就美國聯邦所得稅而言,公司可能被歸類為「被動外國投資公司」的風險;稅法的變化;公司預計在可預見的未來不會對其普通股支付股利;與公司在以色列註冊成立和營運相關的風險,包括中東地區的戰爭和其他敵對行動;以及公司向美國證券交易委員會遞交的最新20-F表格年度報告中「風險因素」標題下討論的其他因素。本新聞稿中的前瞻性陳述是根據《1995年美國私人證券訴訟改革法案》中包含的安全港條款做出。這些前瞻性陳述僅反映本新聞稿發表之日的情況,除非適用法律要求,否則公司沒有義務因新資訊、未來事件或其他原因而更新或修改這些前瞻性陳述。

免責聲明:本公告之原文版本乃官方授權版本。譯文僅供方便瞭解之用,煩請參照原文,原文版本乃唯一具法律效力之版本。

請前往 businesswire.com 瀏覽源版本: https://www.businesswire.com/news/home/20250410754649/zh-HK/

CONTACT:

投資人關係:
Srinivas Anantha, CFA
CyberArk
617-558-2132
ir@cyberark.com

媒體:
Rachel Gardner
CyberArk
603-531-7229
press@cyberark.com

分享到: