网络安全公司ESET发布新一代AI安全技术架构,将传统网络防御能力与企业自身AI系统的安全管控相结合。该架构整合了既有技术,并新增LiveCortex、LiveAI及AI安全系列模块,旨在应对代理型AI普及带来的新型风险。
LiveCortex是一款基于AI的事件关联与响应技术,主要解决安全团队面临的海量告警问题。该技术可收集终端防护、XDR及其他基础设施产生的遥测数据,通过上下文关联将分散事件归类为完整安全事件,并按风险等级排序。对于信息充足的情况可实现自动化处置;需人工介入时,则向安全团队推送关键决策信息。其底层依托ESET已有的LiveGrid声誉反馈、LiveGuard云端沙箱检测及LiveSense多层预防技术。
LiveAI取代了原有的ESET AI Advisor,定位为代理型AI系统。除提供事件解释、时间线梳理和报告生成外,支持分析师以自然语言查询额外信息。在复杂任务中,LiveAI可自动编排后台所需的多个AI模型或Agent执行多步流程,无需用户手动指定。企业可根据需求设定自主权限边界:常规重复性任务可交由AI处理,关键操作仍需分析师审批。
针对企业自用的AI系统,ESET推出AI Agent Security与AI Behavioral Monitoring。前者沿袭新的软件供应链路径,对技能插件、脚本及外部URL进行持续检查,防范单一静态评估无法覆盖的动态篡改风险。后者监控Agent实际行为,若发现访问非常规资源或执行越界操作,可将其标记为独立安全事件。管理员可通过ESET PROTECT策略直接拦截特定Agent,或将可疑行为纳入调查流程。
ESET AI Conversation Security聚焦生成式AI交互环节。该功能可校验大模型回复中的链接、分析生成的脚本内容,识别提示词中的敏感信息,并在上传文件至公开或未授权模型前核查“机密”“内部”等标识。该模块计划于2027年在德语区(DACH)市场上线。
ESET将于10月在德国纽伦堡it-sa 2026展会(9馆434展位)展示上述技术,并提供企业AI安全部署的现场咨询。
