网络安全行业两大巨头CrowdStrike控股公司与Check Point软件技术有限公司今日分别宣布收购初创企业,以增强其人工智能安全防护能力。
战略收购布局
CrowdStrike正在收购Pangea公司,这家初创企业专注于监控员工与外部AI工具的交互行为,其软件还能保护企业内部AI工作负载。Check Point则同意收购名为Lakera的初创公司,该公司提供两款具有相似功能的网络安全工具。
据《华尔街日报》报道,CrowdStrike为收购Pangea支付约2.6亿美元。这笔交易为Pangea的投资方带来可观回报——该公司此前仅从Alphabet旗下GV基金、Okta Ventures等机构融资约2700万美元。
Pangea核心技术解析
Pangea平台通过两大核心功能帮助企业:
- 第三方AI服务监控:通过浏览器扩展和名为"AI网关"的应用程序收集AI使用数据,识别员工访问的应用程序及其底层AI模型,并扫描员工输入的提示词是否存在安全风险。
- 内部AI应用防护:过滤可能诱使应用泄露敏感数据的恶意提示词,阻止向AI模型植入漏洞等恶意行为。
AI网关兼具数据防泄露功能,可分析员工提示词并删除其中包含的敏感商业信息,同时扫描AI应用的响应内容是否含有恶意代码。
技术整合计划
CrowdStrike计划将Pangea技术整合至其旗舰产品Falcon网络安全平台。据称该技术能以低于30毫秒的延迟,拦截发送至客户应用程序的99%恶意提示词。
"我们保护基础设施:终端、云工作负载、数据和AI模型,"CrowdStrike总裁Michael Sentonas表示,"而Pangea保障交互安全:提示词、响应内容和智能体通信。"
Lakera技术优势
另一家被收购的AI安全提供商Lakera此前融资约3100万美元,投资者包括Dropbox公司。Check Point未披露具体收购条款。
Lakera主要产品包括:
- Lakera Guard:防护AI应用免受恶意提示词攻击
- Lakera Red:通过AI代理自动扫描AI应用漏洞,并按严重程度分级
Check Point将利用Lakera技术增强其现有GenAI Protect安全工具的功能,帮助企业识别员工使用的AI应用并追踪使用情况。
全球AI安全中心建设
Lakera在旧金山和苏黎世设有工程中心。交易完成后,该公司将成为"Check Point全球AI安全卓越中心"的核心,专注于为Infinity网络安全产品系列开发新功能。
(注:文末推广内容及图片信息已按规范处理)
参考来源:
CrowdStrike and Check Point extend their AI security capabilities with new acquisitions
本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf
客服小蜜蜂(微信:freebee1024)