Agen AI sedang menulis kod, mengkueri pangkalan data, dan memanggil API awan atas nama jutaan pengguna perusahaan. CrowdStrike percaya ia mempunyai jawapan kepada apa yang berlaku apabila salah satu agen tersebut dirampas semasa tugas.
Pada Fal.Con 2026 pada 1 September, syarikat tersebut melancarkan Falcon Guardian, lapisan keselamatan runtime yang dibina khas untuk memantau dan mengawal agen AI yang berjalan pada titik akhir perniagaan. Produk ini berada di dalam kerangka CrowdStrike Falcon AI Detection and Response yang sedia ada, dan ujian awam pertamanya bukanlah satu persembahan slaid yang disusun. Ia adalah blok serangan langsung.
Apa yang berlaku dalam demo
Skenario yang dilalui CrowdStrike melibatkan Anthropic’s Claude Code, seorang pembantu pengkodean AI yang popular yang dijalankan oleh pembangun secara tempatan untuk mengautomatikan tugas pengaturcaraan. Semasa demonstrasi, agen menerima serangan penyuntikan arahan tidak langsung jahat, bermakna arahan tersembunyi yang ditanam di suatu tempat dalam tetingkap konteks agen memberitahunya untuk melakukan sesuatu yang tidak pernah diluluskan oleh pengoperasinya.
Perkara tidak sah itu sedang mengekstrak kredensial AWS yang disimpan di mesin tersebut.
Falcon Guardian menghalang cubaan tersebut sebelum sebarang kredensial meninggalkan endpoint. Sistem memberikan skor risiko kritikal 90 kepada insiden ini, menandakan panggilan alat yang tidak biasa, dan menghalang pelaksanaan. Kemudian, ia terus bergerak: Guardian mengenal pasti 12 cubaan serangan serupa di kalangan agen lain dalam persekitaran yang sama, dan menghentikan kesemuanya tanpa sebarang kredensial diekstrak dari mana-mana mesin.
Jenis serangan itu sendiri, penyuntikan arahan tidak langsung, melibatkan agen yang membaca kandungan dari sumber luar, seperti laman web, fail, atau komen kod, di mana kandungan tersebut mengandungi arahan yang disamarkan sebagai konteks sah. Agen, mengikut pemrogramannya untuk membantu, melaksanakan arahan tersebut. Pengendali manusia tidak pernah melihatnya berlaku.
Bagaimana Falcon Guardian berfungsi sebenarnya
Falcon Guardian memperluas prinsip pengesanan dan respons titik akhir CrowdStrike ke lapisan agen AI. Sistem ini menggunakan hook asli untuk memeriksa prompt dan panggilan alat secara masa nyata. Apabila agen cuba melakukan tindakan, Guardian akan memeriksa ia berdasarkan dasar sebelum panggilan dilaksanakan. Jika panggilan kelihatan seperti penyuntikan prompt, akses kredensial tanpa kebenaran, atau permintaan API di luar lingkungan, sistem akan menghalangnya dan merekodkan insiden tersebut.
Ia juga menangani penemuan. CrowdStrike mengatakan ia sedang memantau lebih daripada 160 juta contoh agen di seluruh rangkaian perniagaannya, dan melalui kebolehlihatan itu, ia telah mengenal pasti lebih daripada 1,800 aplikasi agen yang berbeza. Banyak daripadanya diklasifikasikan sebagai agen bayangan, alat yang dilaksanakan oleh pembangun atau pasukan individu tanpa persetujuan IT rasmi.
Produk ini dilancarkan dengan tiga bidang fungsional utama: penemuan agen yang diketahui dan tidak diketahui yang berjalan di seluruh persekitaran, kelihatan masa nyata mengenai apa yang dilakukan agen-agen tersebut, dan kawalan aktif yang memaksakan dasar dan menghalang ancaman. CrowdStrike juga mengumumkan integrasi tambahan sebagai ciri yang akan datang, dengan kemitraan sedia ada dengan AWS dan Anthropic memberikan asas arkaitektur.
Falcon Guardian mengaitkan tingkah laku agen dengan identiti pengguna dan telemetri masa nyata, bermakna pasukan keselamatan boleh menjawab soalan sama ada agen pengendali manusia mana yang melakukan sesuatu dan apa tepatnya yang cuba dilakukan, bukan sekadar memandang entri log anonim.
Mengapa ini penting untuk pasukan keselamatan enterpris
Pertahanan peringkat model, palang keselamatan yang disediakan oleh penyedia AI ke dalam model mereka, tidak pernah direka untuk menjadi garis pertahanan terakhir terhadap penyerang yang berazam. Ia boleh dilalui, dimanipulasi, atau sama sekali tidak wujud dalam model yang diteliti semula atau sumber terbuka. Apa yang CrowdStrike bantah dengan Falcon Guardian ialah bahawa kawalan masa nyata pada peringkat endpoint perlu wujud secara berasingan daripada apa sahaja yang telah dibina oleh pengedar model.
Untuk pasukan operasi keselamatan, produk ini mengatasi jurang kelihatan dalam EDR konvensional, yang boleh memberitahu anda bahawa satu proses telah mengakses fail tetapi tidak boleh memberitahu anda bahawa agen AI telah dimanipulasi untuk mengakses fail tersebut melalui arahan yang disembunyikan dalam dokumen markdown yang agen diminta untuk ringkaskan.
