
Gurucul正式商用其Gurucul AI Risk and Response(AI风险与响应)产品。该方案将行为人工智能引入因AI从“助手”向“行动者”转变而扩大的攻击面,通过数百项AI检测功能,将AI活动与身份、访问权限、数据及安全遥测数据相连,协助安全运营中心(SOC)和内部风险团队在威胁初期识别行为主体、调查证据并快速响应。
目前,“AI预防”功能处于预览阶段,旨在从源头阻止高风险AI交互。此外,Gurucul还向组织免费提供基于真实数据的AI风险评估报告。
应对自主AI带来的新挑战
近期,OpenAI代理入侵Hugging Face等事件表明,自主AI行为的风险已超越传统提示词交互范畴。Anthropic最新威胁情报报告也指出,利用Claude进行的网络行动日益复杂,自主代理可在极少人工干预下执行侦察和数据窃取。随着Google Gemini等系统具备直接操作计算机的能力,安全团队亟需掌握AI的实际行为、资源访问权限及其与生态系统的关联。
Gurucul AI Risk and Response基于十余年的行为AI技术积累,将用户和自主代理视为持久实体进行分析。它通过完整的安全语境——包括发起者、身份特权、触及的数据系统及行为演变——来揭示影子AI、过度访问权限及新兴行为风险。不同于独立的AI网关或单点解决方案,该产品将AI平台数据与现有的代理、终端检测与响应(EDR)、身份、操作系统和云遥测数据结合,提供企业级的关联视图。
核心能力与工作流集成
该方案映射了MITRE ATLAS全部16种战术及OWASP LLM应用程序十大风险,使安全团队能以机器速度检测、调查和响应AI风险。对于托管安全服务提供商(MSSP),该方案提供了富含证据的发现结果,便于在无需定制工程或额外终端代理的情况下,快速部署至多样化的客户环境。
Blue Mantis首席信息安全官Jay Martin表示,该方案能识别与非批准生成式AI服务共享敏感信息的行为,并将其与用户及终端行为关联,从而减少实施时间和运营开销,帮助团队在最小化影响的前提下快速响应。
Gurucul AI Risk and Response主要具备以下能力:
- 利用既有数据揭示暴露面:收集并规范化来自Anthropic Claude、Google Gemini、OpenAI ChatGPT、Azure AI Foundry及Microsoft 365 Copilot等主要平台的活动数据,与现有遥测数据结合,建立代理、模型和工具清单,并关联所有者与权限。
- 检测已知与新兴风险:结合行为AI与确定性检测逻辑,识别影子AI、敏感数据暴露、危险自主代理及AI供应链风险。统一实体智能将发现整合为由证据支持的风险评分。
- 身份解析调查:将AI活动背后的身份、系统、工具及数据关系可视化。通过AI安全概览、代理工作区和图探索器,分析师可追踪风险演变路径。
- 集成现有工作流响应:通过自动化剧本和审批门禁,利用关联的身份、终端及网络控制措施遏制风险。与企业ITSM路由集成,消除单独建立AI响应工作流的需求。
- 源头阻断高风险活动:预览阶段的自动化控制措施可识别并停止高风险交互。轻量级浏览器插件提供额外的策略控制点,涵盖提示词、文件上传等场景。
高管观点
Gurucul首席执行官Saryu Nayyar指出,随着AI从生成答案转向采取行动,风险随时间并在身份、权限和数据中演变。内部风险和SecOps团队需连接这些信号以理解风险走向。他强调,该产品应用行为智能和有据可依的风险评分,为分析师提供清晰视角,并通过现有流程早期解决威胁。随着运行时预防功能进入预览,公司正迈向在源头以机器速度阻止高风险AI行为的新阶段。