美国马萨诸塞州牛顿和以色列佩塔提克瓦--(美国商业资讯)-- CyberArk(纳斯达克证券代码:CYBR)作为全球领先的身份安全解决方案提供商,今天宣布推出CyberArk安全AI智能体解决方案,让各类组织都能使用CyberArk身份安全平台实现身份优先的智能体AI安全性。该解决方案可在AI智能体自主与其他智能体交流、访问敏感信息、升级权限、与关键基础设施交互以及修改其行为来完成复杂任务时,帮助组织减轻以身份为中心的独特新风险。
根据Gartner®的数据,“到2028年,25%的企业违例都将归咎于对AI智能体的滥用,包括外部和恶意内部行为者。”1这一新的攻击面不断扩大,与一种新型复杂的数字身份类别有关:AI智能体像人一样自主行动,同时又像机器一样能够指数倍扩展。管理和保护智能体的特权访问、生命周期以及编排超出了提示安全性的范畴,由此带来的身份安全挑战需要采取深度防御的方法。
CyberArk首席执行官Matt Cohen指出:“当数以百万计的自主、自适应、交互式AI智能体取得资源和服务的特权访问权限时,组织必须防止自己陷入安全落后于创新的局面。单纯依赖基本的身份和访问管理控制,将使组织很容易遭受意想不到的安全违例。智能体必须从一开始就通过将人类身份安全的原则与机器身份安全的可扩展性和自动化相结合进行保护。使用CyberArk时,组织可以规划通过身份优先的模式来保护智能体AI的未来,在解锁创新的同时,保持控制、信任和弹性。”
CyberArk安全AI智能体解决方案将利用CyberArk身份安全平台——专为跨平台保护各种身份的安全而构建——提供的丰富智能特权控制功能,将每个智能体都视为一个拥有特权的自主身份,执行持续的发现、监督和自适应控制。通过以原生方式提供这些功能,该解决方案可满足智能体劳动力特有的创新速度要求。安全AI智能体解决方案将支持以下功能:2
- 发现和上下文,跨软件即服务(SaaS)应用程序、标准式和定制智能体以及智能体基础设施实现已知和影子智能体的可观测性。
- 特权控制:安全的访问管理,为具有特权访问权限的智能体强制实施最小权限原则并管理密钥和证书等凭据。
- 特权控制:威胁检测和响应,实现实时行为监控以检测行为偏移并预防滥用。
- 自动化生命周期管理,帮助消除持久或过度的访问权限,根据需要安全地注册和注销整个智能体群体。
- 治理,确保AI智能体的操作符合组织和监管要求。
与此同时,CyberArk还推出了新的开源安全工具包,以便开发人员用于构建AI智能体环境。CyberArk Labs AI智能体工具包可通过CyberArk GitHub帐户获取,旨在通过直观地显示智能体将如何交流并突出可能需要注意的潜在风险,协助开发人员创建AI智能体。此外还包含了准时凭证预置功能,以增强安全性并简化开发过程。
为补充此新解决方案的功能,该公司还推出了CyberArk CORA AI™这一平台内置AI引擎。CORA AI可帮助保护智能体AI,并使用AI来全面提升安全性。该引擎可分析用户和智能体的行为,检测新涌现的风险,提出自动响应措施建议,让管理员能够使用自然语言命令与平台互动,简化操作并加速响应。
进一步的信息:
- CyberArk安全AI智能体解决方案
- 使用CyberArk Blueprint保护生成式人工智能的支柱
- CyberArk CORA AI
- CyberArk GitHub
- 博客:智能体AI场景下的身份安全防护
1 来源:Gartner,“2025年预测:AI对企业科技未来的影响”,作者Arun Chandrasekaran、Deepak Seth、Afraz Jaffri、Avivah Litan、Tigran Egiazarov、Joe Antelmi,2025年3月18日(此报告仅向Gartner客户开放访问)。 |
GARTNER是Gartner, Inc.和/或其关联公司在美国及国际上的注册商标和服务标志,经许可在本文中使用。保留所有权利。 |
2 解决方案功能将于2025底前向客户开放。 |
关于CyberArk
CyberArk(纳斯达克证券代码:CYBR)是全球领先的身份安全解决方案提供商,深受全球各类组织的信任,保护现代企业的人类和机器身份安全。CyberArk的AI身份安全平台将智能特权控制机制应用于每个身份,持续进行威胁预防、检测和响应,涵盖整个身份生命周期。使用CyberArk的解决方案,组织可以实施零信任和最小权限原则并获得完全的可见性,让包括员工、IT、开发人员和机器在内的所有用户和身份都能够从任何地点安全地访问位于任何地点的任何资源,从而降低操作和安全风险。要了解更多信息,请访问cyberark.com。
Copyright © 2025 CyberArk Software。保留所有权利。所有其他品牌名称、产品名称或商标均属于各自的权利人。本新闻稿仅供信息参考,代表CyberArk当前对其创新方向的看法。本文并非提供任何产品或功能的承诺或义务。任何未来创新或产品的开发、发布、时机(时机)始终由我们自行决定,并且可能会收取适用的费用。
有关前瞻性陈述的警示性说明
本新闻稿包含前瞻性陈述,其中表达了CyberArk(下称“本公司”)管理层当前的理念和预期。在某些情况下,前瞻性陈述可能会用“相信”、“可能”、“估计”、“继续”、“预料”、“旨在”、“应会”、“计划”、“预期”、“预计”、“潜在”等词汇或这些词汇或类似表达的相反词表示。此类陈述涉及多种已知和未知的风险和不确定性,可能导致本公司的未来结果、活动水平、业绩或成绩与此类前瞻性陈述中表达或隐含的结果、活动水平、业绩或成绩显著不同。可能导致或加重此类差异的重要因素包括但不限于:与本公司对Venafi Holdings, Inc.(“Venafi”)和Zilla Security Inc.(“Zilla”)的收购有关的风险,包括对经营业绩的潜在影响;留住和招聘关键人员并维持经营的挑战;与成功整合Venafi或Zilla的业务以及是否能够实现合并后业务的预期效益有关的风险;本公司和/或Zilla的当前计划和运营因交易公告而中断的风险,包括网络攻击的风险;本公司增长驱动因素和本公司调整其解决方案以适应信息安全市场变化和需求的能力的变化,包括人工智能(“AI”);本公司获取新客户以及保持并扩大来自本公司现有客户的收入的能力;信息安全市场的激烈竞争;本公司或本公司客户或合作伙伴的系统、解决方案或服务的实际或被认为存在的安全漏洞、空白或安全违例;与本公司遵守隐私、数据保护以及AI法律法规情况有关的风险;本公司成功作为一家订阅式服务公司经营的能力以及本公司季度经营业绩的波动;本公司的运营和软件即服务(“SaaS”)对第三方云提供商的依赖;本公司招聘、培训、留住和激励合格人员的能力;本公司有效执行其销售和营销战略的能力;本公司找到、完成、全面整合其他战略收购或实现预期效益的能力;本公司与渠道合作伙伴保持成功的关系的能力,或者如果本公司的渠道合作伙伴未能履约;与面向政府实体的销售有关的风险;持久的经济不确定性或下滑;本公司产生净亏损的历史、本公司产生足够收入来实现并维持盈利的能力,以及本公司通过经营活动创造现金流的能力;与本公司全球销售和经营有关的监管和地缘政治风险;与知识产权请求有关的风险;汇率波动;本公司的产品帮助客户实现并保持遵守政府法规或行业标准的能力;本公司保护其专有技术和知识产权的能力;与使用开源软件等第三方软件有关的风险;与股价波动或活动家股东有关的风险;未能保持本公司的“外国私人发行人”身份或本公司在美国联邦所得税下分类为“被动外国投资公司”的风险;税法变动;本公司预期在可预见的未来不会支付本公司普通股的股利;与本公司的注册地和所在地位于以色列有关的风险,包括在中东地区的战争和其他敌对行为;本公司通过表格20-F向美国证券交易委员会最新备案的年度报告中“风险因素”部分讨论的其他因素。本新闻稿中的前瞻性陈述系根据《1995年美国私人证券诉讼改革法》包含的安全港条款作出。前述前瞻性陈述仅在本新闻稿发布之日作出,并且本公司不承担更新或修订前瞻性陈述的义务,无论是因新信息、未来事件还是其他原因所致,但适用法律另有要求的除外。
免责声明:本公告之原文版本乃官方授权版本。译文仅供方便了解之用,烦请参照原文,原文版本乃唯一具法律效力之版本。
在 businesswire.com 上查看源版本新闻稿: https://www.businesswire.com/news/home/20250410816177/zh-CN/
CONTACT:
投资者关系:
Srinivas Anantha,CFA
CyberArk
617-558-2132
ir@cyberark.com
媒体垂询:
Rachel Gardner
CyberArk
603-531-7229
press@cyberark.com