云安全解决方案提供商Qualys于7月29日宣布,为其TotalAI平台增加一系列新功能,旨在帮助首席信息安全官有效治理快速扩张的AI应用,解决“影子AI”、模型异常行为及合规审计等关键挑战。 此次推出的新功能,旨在应对企业AI部署速度远超安全管理能力的问题,提供从代码到生产环境的全链路AI安全与治理方案。 TotalAI平台的新特性主要体现在以下四个方面: 全面发现:自动化发现企业环境中的各类AI资产,包括云AI服务、AI代理、模型、MCP服务器、AI容器及基于浏览器的AI工具,绘制清晰的AI使用地图。 端到端治理:对AI代理的工具调用等行为进行细粒度监控与控制。通过内核级检测技术,为安全团队提供传统扫描和日志无法触及的运行时可见性。 主动测试:在开发阶段“左移”安全。在代码和流水线中识别AI漏洞与错误配置,并对模型进行对抗性测试,如提示注入和越狱攻击,以防范运行时风险。 可审计的治理:将发现、评估、修复和持续监控整合为可重复的工作流,生成审计就绪的证据,证明安全控制措施的有效性,满足日益严格的法规要求。 其核心在于将AI风险纳入统一的量化管理框架,最终目标是帮助安全团队从手动、碎片化的响应模式,转向由AI驱动的自动化风险运营中心,从而有效控制AI快速部署带来的风险。
公司
云安全解决方案提供商Qualys扩展TotalAI平台,强化AI安全治理与风险管控
云安全解决方案提供商Qualys于7月29日宣布,为其TotalAI平台增加一系列新功能,旨在帮助首席信息安全官有效治理快速扩张的AI应用,解决“影子AI”、模型异常行为及合规审计等关键挑战。 此次推出的新功能,旨在应对企业AI部署速度远超安全管理能力的问题,提供从代码到生产环境的全链路AI安全与治理方案。 TotalAI平台的新特性主要体现在以下四个方面:...