CrowdStrike与Check Point通过收购扩展AI安全能力
CrowdStrike和Check Point分别收购Pangea和Lakera两家初创企业,以增强其人工智能安全防护能力。Pangea专注于监控员工与外部AI工具的交互行为,并保护企业内部AI工作负载;Lakera则提供两款网络安全工具,用于防护AI应用免受恶意提示词攻击,并自动扫描漏洞。 2025-9-16 14:3:42 Author: www.freebuf.com(查看原文) 阅读量:3 收藏

freeBuf

主站

分类

云安全 AI安全 开发安全 终端安全 数据安全 Web安全 基础安全 企业安全 关基安全 移动安全 系统安全 其他安全

特色

热点 工具 漏洞 人物志 活动 安全招聘 攻防演练 政策法规

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

image

网络安全行业两大巨头CrowdStrike控股公司与Check Point软件技术有限公司今日分别宣布收购初创企业,以增强其人工智能安全防护能力。

战略收购布局

CrowdStrike正在收购Pangea公司,这家初创企业专注于监控员工与外部AI工具的交互行为,其软件还能保护企业内部AI工作负载。Check Point则同意收购名为Lakera的初创公司,该公司提供两款具有相似功能的网络安全工具。

据《华尔街日报》报道,CrowdStrike为收购Pangea支付约2.6亿美元。这笔交易为Pangea的投资方带来可观回报——该公司此前仅从Alphabet旗下GV基金、Okta Ventures等机构融资约2700万美元。

Pangea核心技术解析

Pangea平台通过两大核心功能帮助企业:

  1. 第三方AI服务监控:通过浏览器扩展和名为"AI网关"的应用程序收集AI使用数据,识别员工访问的应用程序及其底层AI模型,并扫描员工输入的提示词是否存在安全风险。
  2. 内部AI应用防护:过滤可能诱使应用泄露敏感数据的恶意提示词,阻止向AI模型植入漏洞等恶意行为。

AI网关兼具数据防泄露功能,可分析员工提示词并删除其中包含的敏感商业信息,同时扫描AI应用的响应内容是否含有恶意代码。

技术整合计划

CrowdStrike计划将Pangea技术整合至其旗舰产品Falcon网络安全平台。据称该技术能以低于30毫秒的延迟,拦截发送至客户应用程序的99%恶意提示词。

"我们保护基础设施:终端、云工作负载、数据和AI模型,"CrowdStrike总裁Michael Sentonas表示,"而Pangea保障交互安全:提示词、响应内容和智能体通信。"

Lakera技术优势

另一家被收购的AI安全提供商Lakera此前融资约3100万美元,投资者包括Dropbox公司。Check Point未披露具体收购条款。

Lakera主要产品包括:

  • Lakera Guard:防护AI应用免受恶意提示词攻击
  • Lakera Red:通过AI代理自动扫描AI应用漏洞,并按严重程度分级

Check Point将利用Lakera技术增强其现有GenAI Protect安全工具的功能,帮助企业识别员工使用的AI应用并追踪使用情况。

全球AI安全中心建设

Lakera在旧金山和苏黎世设有工程中心。交易完成后,该公司将成为"Check Point全球AI安全卓越中心"的核心,专注于为Infinity网络安全产品系列开发新功能。

(注:文末推广内容及图片信息已按规范处理)

参考来源:

CrowdStrike and Check Point extend their AI security capabilities with new acquisitions

本文为 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee1024)


文章来源: https://www.freebuf.com/articles/ai-security/448979.html
如有侵权请联系:admin#unsafe.sh