思科系统公司($CSCO)收购了以色列网络安全公司Astrix Security,以加强“AI代理安全”。在企业将生成式AI快速引入实际工作环境的背景下,对非人类软件主体的权限管理和威胁检测正成为核心课题,此次收购是对此的回应。
虽然收购条件未公开,但DealInformation上月曾报道称,谈判规模可能在3亿美元左右。按韩元换算,约为4429.5亿韩元。思科计划通过此次交易提高对AI代理及整个“非人类身份”的可见性,并扩大与其安全产品线的联动。
思科安全业务集团高级副总裁兼总经理彼得·贝利在官方博客中解释称,Astrix一直专注于保护机器间连接、服务账户、API密钥、OAuth令牌等“非人类身份”。他表示:“Astrix一直在重点保护当今AI代理实际使用、有时甚至滥用的凭证”,“通过此次收购,我们获得了识别并保护所有AI代理和非人类身份的能力。”
Astrix的平台能够实时识别企业环境中运行的AI代理、MCP服务器和非人类身份,并提供各主体执行何种任务的上下文信息。通过该平台,安全团队可以更清晰地确认哪些权限被过度授予、哪些活动可能导致实时威胁。
思科计划将这些功能整合到其“思科身份智能”平台中,以加强整个安全生态的身份可见性。此外,还计划将功能扩展到零信任产品系列“思科安全访问”和“Duo”中。据此,客户企业可以检测AI代理的身份、进行认证和授权,并在发生异常行为时迅速检测并响应。相关信息还将传递至包括Splunk在内的SIEM平台,使安全团队能够获得统一视角。
Astrix技术的核心不仅限于简单检测,还支持AI代理的策略管理和生命周期管理。可以创建组织内所有代理的活动地图,并调整策略以减少攻击面或降低违规可能性。再加上访问控制、威胁检测和响应功能,随着AI运营的扩大,其重要性预计将进一步增强。
思科急于布局这一领域的原因也很明确。根据该公司发布的最新“AI就绪度指数”,只有24%的企业能够在具备适当控制装置和实时监控的情况下控制AI代理。此外,仅有31%的企业表示能够“完全安全地保护”自己的代理部署。这意味着,与AI应用速度相比,安全体系尚未充分跟上。
Astrix联合创始人阿隆·杰克逊和伊丹·戈尔也在各自的博客中指出,非人类身份和AI代理的数量已经比人类账户多出约100比1,但其中相当一部分仍在安全团队的视野之外。他们评价称,加入思科后,能够更广泛地向全球组织提供代理安全和非人类身份安全服务。
从思科近期的动向来看,此次收购并非一次性交易,而是旨在确保“AI代理安全”主导权战略的延伸。思科上月还收购了专注于AI模型观察和评估的Galileo Technologies。当时思科解释称,这是为了让基于代理的工作环境更加“可信且稳定”。
此前,在3月举行的RSAC 2026大会上,思科公开了管理企业应用程序代理访问的“Duo IAM”,并推出了检查AI代理漏洞的开源工具“DefenseClo”。再加上此次收购Astrix,思科正在迅速构建涵盖AI代理观察、认证、访问控制和威胁响应的安全体系。
市场正在关注,随着未来AI代理的引入增多,仅靠传统的以用户账户为中心的安全将难以应对。最终,企业安全的下一竞争力取决于对“非人类主体”的控制能有多精确,而思科似乎正通过此次收购抢先登上这一潮流。
TP AI注意事项 使用了基于TokenPost.ai的语言模型对文章进行摘要。正文的主要内容可能被遗漏或与事实不符。

