CrowdStrike Establishes the Endpoint as the Epicenter for AI Security
CrowdStrikeCrowdStrike(US:CRWD) Businesswire·2026-03-23 20:09

公司战略与市场定位 - 公司宣布其Falcon平台的新功能,将端点确立为AI安全的中心,并巩固其作为市场领先的AI安全平台的地位 [1] - 新平台创新将AI代理发现、影子AI治理和运行时威胁检测从端点(AI执行点)扩展到SaaS、浏览器和云环境中的每个层面 [1] - 公司总裁表示,AI代理正在从根本上改变技术的运作方式和安全方式,公司是实时可见性和控制AI行为的新标准 [3] 行业趋势与问题 - 随着AI代理获得自主权和系统级权限,端点已成为现代安全的目标和执行点 [2] - AI系统在端点直接执行命令、访问敏感数据并触发下游工作流,其行为通常与合法用户活动难以区分 [2] - 传统的网络控制措施并非为管理此类行为而设计,公司通过本次发布弥合了AI采用与安全执行之间的差距 [2] 产品创新与功能:端点安全 - 公司传感器在企业设备上检测到超过1,800种不同的AI应用程序运行,在其客户群中代表近1.6亿个独特的应用程序实例 [3] - 推出端点检测与响应(EDR)AI运行时保护:在端点执行点提供AI行为的运行时可见性,捕获命令、脚本、文件活动和网络连接,检测到可疑行为时可隔离受影响的端点 [3] - 推出端点影子AI发现:自动发现端点上运行的AI应用程序、代理、LLM运行时、MCP服务器和开发工具,并将其与资产上下文和权限暴露相关联,以评估潜在的攻击影响范围 [3] - 推出端点AI检测与响应(AIDR):将提示层保护扩展到桌面AI应用程序,提供实时提示检查,并检测注入攻击和数据泄露 [3] 产品创新与功能:跨环境安全 - 公司通过收购Seraphic将运行时保护扩展到浏览器,以保护日益在浏览器中运行的代理活动 [4] - 推出SaaS和AI代理影子发现:提供对影子SaaS使用情况以及跨领先平台的AI代理活动、权限和数据访问的可见性 [9] - 推出Copilot Studio代理的AIDR:将运行时护栏扩展到Microsoft Copilot Studio代理,实时监控提示、数据交互和代理行为 [9] - 推出云影子AI发现:统一云基础设施和应用层的可见性,识别影子AI、未受治理的LLM和MCP连接以及敏感数据暴露 [9] - 推出云AIDR:保护与OpenAI API规范通信的容器化环境中运行的AI工作负载,提供运行时检查 [9] - 推出云AI数据流发现:提供敏感数据如何流入和流经AI服务的实时可见性,使团队能够识别AI数据暴露并通过统一的SOAR工作流自动响应 [9] 平台与技术基础 - CrowdStrike Falcon平台由CrowdStrike安全云和世界级AI驱动,利用实时攻击指标、威胁情报和丰富的遥测数据来提供精准检测、自动化保护和修复 [7] - 平台采用云原生、单一轻量级代理架构构建,可实现快速可扩展的部署、卓越的保护和性能,以及即时价值实现 [8] - 公司是全球网络安全领导者,通过最先进的云原生平台重新定义了现代安全,保护端点、云工作负载、身份和数据等企业风险关键领域 [6]

CrowdStrike Establishes the Endpoint as the Epicenter for AI Security - Reportify