Quay lại Tin tức
Bảo mậtAI Understanding tóm tắt

AIR thoát khỏi chế độ tàng hình với một nền tảng để kiểm tra các hành động và tiện ích bổ sung của tác nhân AI

AIR cho biết họ đã thoát khỏi tình trạng tàng hình với một nền tảng bảo mật được thiết kế để kiểm tra các kỹ năng, plugin, MCP và các tiện ích bổ sung khác mà các tác nhân AI sử dụng, sau đó giám sát hoạt động của tác nhân trong thời gian chạy.

5 min readRead the linked source
Source-provided image accompanying AIR exits stealth with a platform to vet AI-agent add-ons and actions
Nguồn tham khảoNguồn đã ghi
Nhà xuất bản
air.security
Liên kết nguồn
air.securityhttps://www.air.security/
Loại nguồn
Nguồn được liên kết - trạng thái nguồn chính chưa được thiết lập.
Bối cảnhHiểu điều này trong 60 giây

Bắt đầu ở đây

Thuật ngữ chính

MCP (Giao thức bối cảnh mô hình)
Một giao thức mở cho phép các ứng dụng AI kết nối với các công cụ, nguồn dữ liệu và nhà cung cấp bối cảnh bên ngoài theo cách tiêu chuẩn.
Đặc vụ AI
Một hệ thống phần mềm có thể quan sát, suy luận và thực hiện các hành động để đạt được mục tiêu, thường sử dụng các công cụ và bộ nhớ.
Lời nhắc
Các hướng dẫn đầu vào và ngữ cảnh được cung cấp cho một mô hình tổng quát.
Tự kiểm traCâu đố về đại lý AI
Source video from air.security · shown with attribution.

Chuyện gì đã xảy ra

AIR đã thông báo vào ngày 1 tháng 9 năm 2026 rằng họ sắp ra mắt nền tảng bảo mật dành cho các đặc vụ AI. Công ty mô tả sản phẩm cốt lõi của mình là “tường lửa ngữ cảnh” phân tích đầu vào của một tác nhân từ các kỹ năng, MCP, plugin, trang web và dữ liệu nội bộ.

AIR cho biết họ đã thoát khỏi tình trạng tàng hình vào ngày 1 tháng 9 năm 2026, với nền tảng đặc biệt nhằm mục đích bảo mật các tác nhân AI và các thành phần bên ngoài mà chúng sử dụng. Mô tả sản phẩm trung tâm của nó là “tường lửa bối cảnh” được đặt giữa tác nhân và thế giới bên ngoài. AIR cho biết hệ thống liên tục phân tích và lọc thông tin đầu vào trong bối cảnh của tác nhân, bao gồm các kỹ năng, MCP, plugin, trang web và dữ liệu nội bộ, với mục tiêu ngăn chặn các mối đe dọa trước khi chúng tiếp cận tác nhân.

Công ty chia nền tảng thành bốn phần. AIR Control được mô tả là quản lý nhóm đại lý của tổ chức, bao gồm các đại lý bị trừng phạt và “trong bóng tối”, thông qua các chính sách bao gồm cấu hình, danh tính và quyền. AIR Filter được trình bày dưới dạng tường lửa tiện ích bổ sung để kiểm tra các kỹ năng, plugin, MCP và tác nhân phụ trước khi cài đặt. AIR Defend nhằm mục đích giám sát hành động của tác nhân và phát hiện, ứng phó và bảo vệ khỏi các mối đe dọa trong thời gian thực. AIR Marketplace được mô tả là nguồn cung cấp các tiện ích bổ sung nội bộ và bên ngoài đã được kiểm duyệt trước.

AIR đóng khung các kỹ năng, plugin và MCP làm lớp ứng dụng xung quanh các tác nhân AI. Theo thuật ngữ của nó, kỹ năng là các hướng dẫn có thể sử dụng lại, kỹ năng gói plugin và các thành phần khác, còn MCP cung cấp các công cụ, dữ liệu và hành động bên ngoài. Công ty cho biết những tiện ích bổ sung này có thể chứa hành vi ẩn, chèn nhắc nhở, cấp phép quá mức, hành động trái phép, hướng dẫn tải từ bên ngoài, đường dẫn lọc dữ liệu hoặc điểm yếu của chuỗi cung ứng. Đây là các tuyên bố về sản phẩm và mô hình mối đe dọa của AIR; nguồn được cung cấp không bao gồm thử nghiệm độc lập nền tảng.

Nguồn này cũng có một bài đăng nghiên cứu AIR ngày 27 tháng 8 năm 2026, có tiêu đề “MCPJacking: 155 MCP có thể bị tấn công được phát hiện trực tiếp trên Thị trường MCP chính thức”. AIR cho biết các nhà nghiên cứu của họ đã tìm thấy 155 MCP dựa trên các miền đã hết hạn, đã đăng ký các miền đó, xuất bản các MCP thay thế và nhận được sự thực thi nhanh chóng từ xa đối với các đại lý tin cậy chúng. Trang này không xác định thị trường bị ảnh hưởng trong văn bản được cung cấp, mô tả phương pháp nghiên cứu đầy đủ hoặc cung cấp xác nhận độc lập. Nguồn tin cũng không nêu rõ các nhà đầu tư, điều khoản hoặc ngày kết thúc khoản huy động 50 triệu USD được đề cập trong tiêu đề ứng cử viên.

Chi tiết nguồn: air.security ↗

Tại sao nó quan trọng

Các tác nhân AI ngày càng phụ thuộc vào các công cụ và hướng dẫn bên ngoài, tạo ra bề mặt bảo mật mà AIR cho rằng quá trình quét thông thường có thể bỏ lỡ. Cách tiếp cận của công ty tập trung vào nội dung và quyền xung quanh một đại lý cũng như các hành động mà đại lý đó thực hiện.

Vấn đề thực tế mà AIR đang giải quyết là hành vi của tác nhân AI có thể phụ thuộc nhiều hơn vào mô hình cơ bản của nó. Hướng dẫn, định nghĩa công cụ, quyền và thông tin được truy xuất có thể ảnh hưởng đến những gì tác nhân thực hiện. Nếu các thành phần đó bị xâm phạm hoặc quá rộng, một tác nhân đáng tin cậy có thể bị buộc phải thực hiện các hành động mà người điều hành nó không có ý định. Điều đó làm cho tính bảo mật của hệ sinh thái tác nhân xung quanh trở nên phù hợp với các tổ chức triển khai tác nhân chứ không chỉ tính bảo mật của chính mô hình.

Thiết kế sản phẩm của AIR phản ánh cách tiếp cận vòng đời. Nó cho biết các tiện ích bổ sung phải được kiểm tra trước khi triển khai, sau khi cập nhật và trong khi chạy. Điều đó quan trọng vì tiện ích bổ sung có thể thay đổi theo thời gian và việc xem xét một lần có thể không nắm bắt được những thay đổi sau này hoặc hoạt động trong thời gian chạy. Sự kết hợp được đề xuất của AIR gồm khám phá, kiểm soát chính sách, kiểm tra cài đặt trước và bảo vệ thời gian chạy có thể cung cấp cho các tổ chức một số điểm để hạn chế tác nhân, mặc dù nguồn không cho biết cách thức hoạt động của các biện pháp kiểm soát đó trong thực tế.

Cảnh báo MCPjacking của công ty, nếu được lặp lại, sẽ minh họa một vấn đề về chuỗi cung ứng đối với các tác nhân AI: một phần phụ thuộc có vẻ hợp pháp có thể trở nên nguy hiểm khi tài nguyên bên ngoài cơ bản của nó hết hạn hoặc thay đổi quyền sở hữu. AIR cho biết sự cố này đã ảnh hưởng đến các mục nhập thị trường chính thức và có thể cho phép thực thi nhanh chóng từ xa. Tuyên bố đó đặt ra câu hỏi về quản trị đối với thị trường và doanh nghiệp: ai xác minh quyền sở hữu, việc duy trì và hoạt động của các dịch vụ bên ngoài mà đại lý được phép tin cậy?

Có những giới hạn quan trọng đối với những gì thông báo này thiết lập. AIR không cung cấp thông tin triển khai cho khách hàng, số lượng cuộc tấn công bị chặn, tỷ lệ dương tính giả, kiểm toán độc lập, giá cả, lịch trình sẵn có hoặc giải thích chi tiết về cách các bộ lọc của nó phân biệt các hướng dẫn độc hại với hành vi tác nhân hợp pháp. Do đó, các tuyên bố về bảo mật của nó phải được coi là tài khoản của công ty về sản phẩm và nghiên cứu của mình, thay vì bằng chứng cho thấy nền tảng này đã chứng minh tính hiệu quả trên các môi trường doanh nghiệp.

Interactive Mechanism

Cơ chế tương tác: Nó thực sự hoạt động như thế nào

Khám phá công nghệ cơ bản đằng sau sự phát triển này một cách tương tác.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Kiểm tra khái niệm tương tác+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Xem gì tiếp theo

Các câu hỏi chính chưa được trả lời là liệu các biện pháp kiểm soát của AIR có được triển khai trong sản xuất hay không, tần suất chúng ngăn chặn các mối đe dọa thực sự và làm thế nào các tuyên bố của công ty về MCP dễ bị tổn thương có thể chịu được sự xác minh độc lập. Nguồn được cung cấp không cung cấp cho khách hàng, giá cả, phương pháp thử nghiệm hoặc dữ liệu hiệu suất kỹ thuật.

Đầu tiên, hãy theo dõi bằng chứng cụ thể về việc triển khai. AIR cho biết họ đang cung cấp các bản demo và quyền truy cập sớm, nhưng nguồn được cung cấp không nêu tên khách hàng hoặc mô tả một bản phát hành thường có sẵn. Bằng chứng hữu ích tiếp theo sẽ bao gồm các môi trường được đề cập, các loại tác nhân và tiện ích bổ sung được hỗ trợ, các quyền mà AIR có thể kiểm soát và liệu các tổ chức có thể kiểm tra hoặc kháng nghị các quyết định chặn tự động hay không.

Thứ hai, hãy theo dõi sự giám sát độc lập của nghiên cứu MCPjacking. Nguồn tin cho biết 155 MCP đã bị tấn công vì chúng phụ thuộc vào các miền đã hết hạn, nhưng nó không cung cấp danh sách, chi tiết sao chép hoặc phản hồi của thị trường. Việc xác minh sẽ làm rõ mức độ phổ biến của vấn đề, liệu các mục bị ảnh hưởng có còn dễ bị tổn thương hay không và liệu kết quả có phản ánh điểm yếu hệ thống rộng hơn hay một nhóm phụ thuộc bị giới hạn hay không.

Thứ ba, hãy xem cách AIR đo lường khả năng bảo vệ thời gian chạy. Công ty cho biết AIR Defend có thể phát hiện, phản hồi và bảo vệ trước mọi hành động mà tác nhân thực hiện, nhưng nguồn này không đưa ra định nghĩa hoặc kết quả hoạt động. Các câu hỏi quan trọng bao gồm những hành động nào có thể quan sát được, sự can thiệp diễn ra nhanh như thế nào, điều gì xảy ra khi hệ thống không chắc chắn và liệu việc giám sát có gây ra sự chậm trễ hoặc hạn chế khả năng hợp pháp của tác nhân hay không.

Cuối cùng, hãy xem tình hình tài chính và phát triển thương mại của công ty tách biệt với các tuyên bố về mặt kỹ thuật của nó. Tiêu đề của ứng cử viên báo cáo mức tăng 50 triệu đô la, trong khi nguồn AIR được cung cấp ở đây không nêu rõ quy mô vòng gọi vốn, nhà đầu tư hoặc việc sử dụng số tiền thu được. Báo cáo tiếp theo sẽ xác minh các điều khoản đó và xác định xem nguồn tài trợ có hỗ trợ nghiên cứu, mở rộng thị trường, bán hàng cho doanh nghiệp hay phát triển bảo mật thời gian chạy rộng hơn hay không.

Hướng dẫn và câu hỏi liên quan

Đại lý AIĐạo đức AIGiải thích về mô hình AIKiểm tra những gì bạn biết — thử một bài kiểm tra AI miễn phíTra cứu một thuật ngữ AI trong bảng thuật ngữ của chúng tôiThực hiện theo trình theo dõi quy định AI
Tìm thấy điều này hữu ích?