企业云安全公司Netskope为其平台"Netskope One"新增了模型上下文协议安全功能,旨在帮助企业有效防范在全面引入AI代理过程中可能出现的安全风险。
MCP是一种支持企业内AI代理直接连接各类数据资产、工作工具及工作流程的最新协议,随着近期将AI技术应用于实际业务的尝试不断增加,其采用正快速普及。然而,作为新兴的主要技术标准,MCP同样存在显著的安全漏洞,特别是现实中存在数千个公开的MCP服务器,这引发了其可能成为网络攻击新目标的担忧。
Netskope通过本次安全更新,引入了能够自动探测和识别企业网络内正在运行的MCP服务器及MCP支持客户端的功能。该功能为每个MCP组件提供主机信息、用户属性、版本信息等详细元数据,帮助安全负责人准确掌握AI代理的活动位置。
尤为重要的是,此功能基于Netskope独有的"云可信度指数",同时提供了一套可评估各类基于MCP的工具及集成系统相对安全等级的风险评分系统,从而显著提升了威胁应对的精准度。此外,企业可以制定精细的安全策略,明确界定哪些AI代理可以访问哪些资产,并可将未经授权的活动直接阻断。
除了上述功能,此次更新还增加了MCP会话实时分析、异常流量模式检测、用于取证分析的事件日志记录以及数据防泄露功能,从而为源代码、账户信息、个人数据等敏感信息提供了更为严密的保护。
Netskope首席产品官约翰·马丁强调:"随着AI应用的快速扩展,像MCP这样的新技术正成为核心支柱,但现有安全工具难以应对其带来的风险。""此次安全功能的扩展,通过切实保障MCP流量的可见性,并即时评估和阻断风险因素,将实质性地加速企业的AI转型。"
此次发布的MCP安全功能目前以预览形式向Netskope客户提供,正式版计划于2026年上半年发布。此次发布提醒我们,在AI更深融入工作环境的时代,安全仍然是核心变量。


