Ipinakilala ng CrowdStrike ang Falcon Guardian upang pigilan ang pagkakawala ng AWS credentials mula sa mga napapalitan na AI agents

iconCryptoBriefing
I-share
AI summary iconSummary
Lumunsad ng CrowdStrike ang Falcon Guardian upang pigilan ang pagkakawala ng AWS credentials sa pamamagitan ng mga napapag-isa na AI agent, isang pangunahing pag-aalala sa balita ng AI + crypto. Sa isang live demo sa Fal.Con 2026, binloke ng sistema ang isang mapanlinlang na indirect prompt injection na pagsubok, na nagbigay ng 90 risk score. Pinagmamasdan ng Falcon Guardian ang mga prompt at tool calls sa real time, pinapatupad ang mga patakaran at nilalagay ang mga insidente. Nakakita ito ng 12 katulad na pag-atake sa parehong kapaligiran. Suportahan ng produkto ang AWS at Anthropic integrations at nag-aalok ng visibility sa higit sa 160 milyong agent instances. Ang insidente ay nagpapakita ng potensyal na panganib sa security breach sa mga AI-driven na kapaligiran.

Ang AI agents ay sumusulat ng code, nagtatanong sa database, at tumatawag sa cloud APIs para sa mga milyon ng enterprise user. Naniniwala si CrowdStrike na may solusyon sila sa kung ano ang mangyayari kung isang agent ay mahuhuli sa gitna ng isang gawain.

Sa Fal.Con 2026 noong Setyembre 1, inilunsad ng kumpanya ang Falcon Guardian, isang runtime security layer na itinayo para sa partikular na pagmamasid at pagpapalakas sa mga AI agent na tumatakbo sa enterprise endpoints. Ang produkto ay nasa loob ng umiiral na Falcon AI Detection and Response framework ng CrowdStrike, at ang kanyang unang pampublikong pagsubok ay hindi isang naka-iskedyul na slideshow. Ito ay isang live attack block.

Ano ang nangyari sa demo?

Ang skenaryo na pinagdadaan ni CrowdStrike ay nagsasangkot ng Anthropic’s Claude Code, isang sikat na AI na coding assistant na ginagamit ng mga developer lokal upang automatikuhin ang mga programming task. Sa panonood, natanggap ng agent ang isang masasamang indirect prompt injection, ibig sabihin, isang nakatago na utos na nakapaloob sa anumang bahagi ng context window ng agent na sinasabing gawin nito ang isang bagay na hindi pa nag-awtorisa ang kanyang operator.

Ang hindi awtorisadong bagay na iyon ay nag-exfiltrate ng AWS credentials na naka-store sa machine.

Pamamahayag

Nakapigil ng Falcon Guardian ang pagsubok bago manatili ang anumang kredensyal sa endpoint. Ibinigay ng sistema ang kritikal na marka ng panganib na 90, inihayag ang anomalous na tawag sa kasangkapan, at pinigilan ang pagpapatupad. Pagkatapos ay patuloy ito: Nakakita ang Guardian ng 12 katulad na pagsubok sa iba pang mga agent sa parehong kapaligiran, at pinigilan lahat nito nang walang isang kredensyal na inilabas mula sa anumang machine.

Ang uri ng pag-atake mismo, ang indirect prompt injection, ay nagsasangkot ng isang agent na binabasa ang nilalaman mula sa isang panlabas na pinagkukunan, tulad ng isang webpage, file, o komento sa code, kung saan ang nilalaman ay naglalaman ng mga instruksyon na nakatago bilang legitimo na konteksto. Ang agent, sumusunod sa kanyang pag-program upang maging makatulong, ay isinasagawa ang instruksyon. Ang tao na operator ay hindi nakakakita nito nang mangyari.

Paano gumagana ang Falcon Guardian

Ang Falcon Guardian ay nagpapalawak sa mga prinsipyo ng CrowdStrike sa endpoint detection at response patungo sa layer ng AI agent. Gumagamit ang sistema ng native hooks upang suriin ang mga prompt at tool calls sa real-time. Kapag sinusubukan ng agent ang isang aksyon, sinusuri ng Guardian ito batay sa patakaran bago mag-execute ang call. Kung ang call ay tila prompt injection, hindi awtorisadong pag-access sa credential, o API request na labas sa sakop, binabawalan ng sistema ito at nilalagay ang insidente sa log.

Kasama rin nito ang paghahanap. Sinabi ng CrowdStrike na kasalukuyang sinusubaybayan nila ang higit sa 160 milyong mga instance ng agent sa kanilang enterprise network, at sa pamamagitan ng ganitong pagkakita, natukoy nila ang higit sa 1,800 magkakaibang agentic applications. Marami sa mga ito ay kabilang sa shadow agents, mga tool na inilalabas ng mga indibidwal na developer o mga team nang walang pormal na pahintulot mula sa IT.

Linala ng produkto ang tatlong pangunahing functional areas: paghahanap sa mga kilalang at hindi kilalang agent na nagpapatakbo sa isang environment, real-time visibility sa kung ano ang ginagawa ng mga agent na iyon, at aktibong kontrol na nagpapatupad ng patakaran at nagtatanggal ng mga banta. Ibinalita rin ng CrowdStrike ang karagdagang integrasyon bilang mga darating na tampok, kasama ang umiiral na mga kasosyo sa AWS at Anthropic na nagbibigay ng arkitektural na pundasyon.

Nag-uugnay ang Falcon Guardian ang pag-uugali ng agent sa mga pagkilos ng user at runtime telemetry, kaya maaaring sagutin ng mga team sa seguridad ang tanong kung sino ang human operator na nagawa ang isang bagay at ano ang tumpak na itinanggol nito, kaysa magmaliw sa isang anonymous na log entry.

Bakit mahalaga ito para sa mga koponan ng enterprise security

Ang mga pagsisiguro sa antas ng modelo, ang mga seguridad na balangkas na binuo ng mga provider ng AI sa kanilang mga modelo, ay hindi nagmula sa pag-iisip na maging huling linya ng depensa laban sa isang matiyagang mananakop. Maaaring maibawas, mapanipulahan, o maging ganap na nawawala ang mga ito sa mga fine-tuned o open-source na modelo. Ang sinasabi ng CrowdStrike sa Falcon Guardian ay ang mga kontrol sa runtime sa antas ng endpoint ay kailangang umiiral nang hiwalay sa anumang binuo ng vendor ng modelo.

Para sa mga koponan ng seguridad, tinutugunan ng produkto ang kawalan ng pagkakita sa karaniwang EDR, na maaaring sabihin sa iyo kung ano ang proseso ang nakakapag-access ng isang file ngunit hindi kayang sabihin na pinagmaneho ang isang AI agent upang makapag-access sa file na iyon sa pamamagitan ng isang prompt na nakatago sa isang markdown document na hiningi sa agent na i-summarize.

Disclaimer: Ang information sa page na ito ay maaaring nakuha mula sa mga third party at hindi necessary na nagre-reflect sa mga pananaw o opinyon ng KuCoin. Ibinigay ang content na ito para sa mga pangkalahatang informational purpose lang, nang walang anumang representation o warranty ng anumang uri, at hindi rin ito dapat ipakahulugan bilang financial o investment advice. Hindi mananagot ang KuCoin para sa anumang error o omission, o para sa anumang outcome na magreresulta mula sa paggamit ng information na ito. Maaaring maging risky ang mga investment sa mga digital asset. Pakisuri nang maigi ang mga risk ng isang produkto at ang risk tolerance mo batay sa iyong sariling kalagayang pinansyal. Para sa higit pang information, mag-refer sa aming Terms ng Paggamit at Disclosure ng Risk.