随着AI代理快速渗透到企业业务的各个领域,Permiso Security携“运行时安全”功能开始攻占市场。其方法不是着眼于设计阶段,而是追踪实际运行瞬间的行为,Autodesk作为首家客户参与了合作。
Permiso Security于15日(当地时间)宣布,推出了能够持续可视化云及本地环境中AI代理活动的“AI代理运行时安全”功能。该功能是对现有统一身份安全平台的扩展,公司将其视为企业内部增长最快但管理体系却最为松散的新型身份领域。
Autodesk作为首发客户参与
Autodesk($ADSK)正引入该功能,以保护在其产品、全球员工及云基础设施中运行的AI代理。Autodesk首席信任官Sebastian Goodwin表示:“Autodesk正在大幅增加对人力、基础设施及产品方面的AI投资规模。由于Permiso Security已经是我们的身份安全平台,将合作扩展至代理型AI身份安全是自然而然的一步。”
企业快速部署AI代理的背景也与此次发布相契合。最近,AI代理正朝着无需人工干预即可自主决策、调用外部工具和模型上下文协议(MCP)服务器、生成子代理以及以机器速度与数据存储交互的方向发展。问题在于,许多安全团队目前甚至无法准确掌握组织内有多少代理在运行、它们使用什么身份、调用了哪些工具、以及访问了哪些数据。
聚焦“运行时”安全而非“态势”
Permiso Security判断,当前市场多数厂商聚焦于AI代理的“态势”,即它们部署在哪里、如何认证、拥有哪些权限。但该公司主张,这类信息接近特定时间点的“快照”,而实际风险产生于代理在毫秒级时间内根据上下文做出决策的运行时阶段。
Permiso Security联合创始人兼联合首席执行官Jason Martin表示:“市场上充斥着声称能阻止AI代理安全事件的供应商。这就像把确定性功能架设在非确定性的大脑之上。代理最终可能会做出意料之外的行为。”
公司解释说,现有身份提供商在代理认证后容易失去对其行为的可见性,而非人类身份安全厂商也有将代理视为静态机器身份加以处理的局限性。相反,实际AI代理常常继承并以其部署用户的权限和上下文来行动,因此需要以接近人类的方式进行追踪。
提供六大核心功能
该平台主要提供六大功能。首先,能够在云、软件即服务(SaaS)、身份提供商及代码环境中检测代理和会话。这包括在Lambda函数、容器及虚拟机中运行的代理。
此外,还支持运行时身份归属功能,可将每次执行和工具调用关联到特定的人类、非人类或AI身份。该平台还包含可追踪代理接触了哪些工具和数据、访问了哪些基础设施的观测功能,以及检测过度权限使用、异常工具利用及违反策略的功能。此外,还包括基于行为在沙箱中验证新增或现有代理技术,以及最小权限推荐、审批关口和紧急中断装置(如“紧急停止开关”)等以身份为中心的控制功能。
基于实际威胁研究……无需更改基础设施即可引入
Permiso Security解释说,该功能反映了其威胁研究组织P0 Labs的调查结果。P0 Labs此前一直追踪所谓的“LLMjacking”攻击、企业级AI Copilot中的跨提示注入漏洞以及在公开市场中流通的恶意代理技术等。
引入方式也设计得相对轻量。据公司介绍,该功能以无代理方式提供,即基于API(应用程序接口)架构,无需安装额外的代理,也无需更改现有基础设施。
此次发布再次表明,AI代理的引入速度远远超过了安全控制体系的跟进速度。特别是在企业环境中,“登录后做了什么”正变得比“谁登录了”更为重要。Permiso Security的此次发布表明,AI安全竞争正从访问权限管理转向实时行为监控。
TP AI注意事项 本文基于TokenPost.ai的语言模型进行了摘要。正文主要内容可能被省略或与事实不符。

