Quay lại Tin tức
sản phẩmAI Understanding tóm tắt

F5 ra mắt Workforce AI Security để giám sát hành động của nhân viên

F5 đã giới thiệu Workforce AI Security, một mô-đun mới cho Nền tảng bảo mật AI được thiết kế để giám sát việc nhân viên sử dụng các công cụ AI và quản lý hành động của các tác nhân AI hoạt động với quyền của người dùng được ủy quyền.

5 min readRead the linked source
Source-provided image accompanying F5 launches Workforce AI Security to monitor agent actions
Nguồn tham khảoNguồn đã ghi
Nhà xuất bản
itbrief.asia
Liên kết nguồn
itbrief.asiahttps://itbrief.asia/story/f5-launches-ai-security-to-monitor-worker-tool-use
Loại nguồn
Nguồn được liên kết - trạng thái nguồn chính chưa được thiết lập.
Bối cảnhHiểu điều này trong 60 giây

Bắt đầu ở đây

Thuật ngữ chính

Trí tuệ nhân tạo (AI)
Lĩnh vực rộng lớn của việc xây dựng các hệ thống thực hiện các nhiệm vụ yêu cầu nhận dạng mẫu, lý luận, ngôn ngữ hoặc ra quyết định.
MCP (Giao thức bối cảnh mô hình)
Một giao thức mở cho phép các ứng dụng AI kết nối với các công cụ, nguồn dữ liệu và nhà cung cấp bối cảnh bên ngoài theo cách tiêu chuẩn.
Lan can
Các quy tắc, kiểm tra và kiểm soát nhằm hạn chế hành vi không an toàn hoặc không mong muốn của mô hình.
Tự kiểm traCâu đố về đại lý AI

Chuyện gì đã xảy ra

F5 đã ra mắt Bảo mật AI cho lực lượng lao động, mở rộng Nền tảng bảo mật AI hiện có của mình để cung cấp khả năng hiển thị và kiểm soát các tương tác của nhân viên với các dịch vụ AI và các hành động tiếp theo được thực hiện bởi các tác nhân AI. Sản phẩm tập trung vào 'AI hoạt động với quyền mượn', trong đó các đại lý sử dụng thông tin xác thực của người dùng để truy cập hệ thống nội bộ, công cụ gọi điện hoặc sửa đổi dữ liệu. Nó hoạt động trong đường dẫn mạng thay vì yêu cầu cài đặt điểm cuối riêng biệt, cho phép các nhóm bảo mật kiểm tra, cho phép, chặn hoặc sửa đổi lệnh gọi công cụ trên các máy chủ MCP và các giao diện tác nhân khác nhau dựa trên chính sách nhận dạng và rủi ro.

F5 đã ra mắt Workforce AI Security, một sản phẩm mới mở rộng Nền tảng bảo mật AI của mình để giám sát cách nhân viên sử dụng các công cụ trí tuệ nhân tạo và quản lý hành động của các tác nhân AI thay mặt họ. Sản phẩm này được thiết kế để cung cấp cho các tổ chức khả năng hiển thị mà nhân viên dịch vụ AI đang sử dụng và cho phép các nhóm bảo mật đặt ra các quy tắc xung quanh các dịch vụ đó, bao gồm các khía cạnh như cấp giấy phép, tải tệp lên và chính sách dữ liệu.

Sự ra mắt này đáp ứng xu hướng các công ty trao cho hệ thống AI vai trò rộng hơn trong hoạt động, trong đó nhân viên sử dụng trợ lý AI và tác nhân mã hóa có thể truy cập hệ thống nội bộ, gọi các công cụ phần mềm và thực hiện các nhiệm vụ với quyền do nhân viên cấp. F5 trích dẫn Báo cáo chiến lược ứng dụng của mình, lưu ý rằng 66% tổ chức đã cho phép AI tự động điều chỉnh các chính sách và cấu hình, đặt ra câu hỏi về việc quản lý các hành động mà các công cụ này thực hiện khi nhân viên giao phó công việc cho họ.

Workforce AI Security nhắm mục tiêu cụ thể vào những gì F5 mô tả là 'AI hoạt động với quyền mượn', trong đó một tác nhân thực hiện các hành động bằng cách sử dụng thông tin xác thực hoặc quyền của người dùng. Hệ thống tạo một dấu vết kiểm tra cho biết ai đã khởi tạo một nhiệm vụ AI, tác nhân nào đã thực hiện nó, hệ thống đã cố gắng thực hiện điều gì và liệu hành động đó được cho phép hay bị chặn. Nó xác định các tương tác AI của người dùng và tác nhân, ghi lại bối cảnh bao gồm các quyết định về ý định, rủi ro và chính sách cho mục đích thực thi và kiểm tra.

Một tính năng chính của dịch vụ là khả năng kiểm tra các hành động trước khi chúng được thực thi. Hệ thống kiểm tra các cuộc gọi công cụ trên các máy chủ MCP và các công cụ tác nhân được hỗ trợ, sau đó cho phép, chặn hoặc sửa đổi các hành động đó dựa trên danh tính, rủi ro truy cập và việc lộ dữ liệu nhạy cảm. F5 cho biết rằng các biện pháp kiểm soát này được áp dụng trong đường dẫn tương tác thay vì thông qua cài đặt điểm cuối riêng biệt, nghĩa là dịch vụ này hoạt động trên các trình duyệt, giao diện dòng lệnh, tác nhân mã hóa, máy khách MCP và các công cụ được xây dựng nội bộ kết nối với API mô hình công khai.

Bản phát hành này được xây dựng dựa trên nỗ lực rộng lớn hơn của F5 nhằm mở rộng danh mục bảo mật AI của mình, trước đó bao gồm việc giới thiệu Nền tảng bảo mật AI để hiển thị, quản trị, thử nghiệm và bảo vệ thời gian chạy, cũng như các chức năng Cổng AI như MCP Gateway. Workforce AI Security chuyển một phần trọng tâm đó sang hoạt động của nhân viên và hành vi của tác nhân được ủy quyền, nhằm mục đích cung cấp một lớp chính sách duy nhất không bị ràng buộc với một mô hình, ứng dụng hoặc nhóm nhà cung cấp.

Chi tiết nguồn: itbrief.asia ↗

Tại sao nó quan trọng

Lần ra mắt này giải quyết một lỗ hổng quan trọng trong bảo mật doanh nghiệp khi AI chuyển từ tạo văn bản thụ động sang thực thi chủ động các tác vụ trong hệ thống kinh doanh. Bằng cách đặt các điều khiển trong đường dẫn tương tác, F5 nhằm mục đích cung cấp lớp chính sách bất khả tri cho nhà cung cấp có thể kiểm tra xem ai đã khởi tạo một nhiệm vụ AI, tác nhân nào đã thực thi nó và liệu hành động đó có tuân thủ chính sách dữ liệu hay không. Điều này rất có ý nghĩa đối với các tổ chức quản lý sự kết hợp giữa các dịch vụ AI tiêu dùng, trợ lý mã hóa và các công cụ tác nhân nội bộ, vì nó chuyển hoạt động giám sát vượt ra ngoài việc giám sát nội dung đơn giản sang kiểm soát hoạt động do máy điều khiển trong môi trường doanh nghiệp.

Sản phẩm giải quyết sự thay đổi đáng kể trong các thách thức bảo mật doanh nghiệp khi các công cụ AI vượt ra ngoài việc tạo văn bản thành hành động trực tiếp trong môi trường doanh nghiệp. Khi nhân viên cho phép nhân viên truy xuất dữ liệu, tương tác với các công cụ phần mềm hoặc thay đổi cài đặt, việc giám sát sẽ chuyển từ giám sát nội dung đơn giản sang kiểm soát hoạt động do máy điều khiển bên trong hệ thống kinh doanh.

Đối với các công ty, vấn đề không còn chỉ là liệu nhân viên có nhập thông tin nhạy cảm vào các công cụ AI hay không mà còn là liệu một tác nhân có thể kích hoạt thay đổi, truy cập tài nguyên nội bộ hay thực hiện một bước quy trình công việc mà không cần xem xét đầy đủ hay không. F5 nhằm mục đích giải quyết lỗ hổng này bằng cách kết hợp việc khám phá việc sử dụng công cụ AI với kiểm tra chính sách về hành vi của tác nhân, cung cấp cho các nhóm bảo mật một nơi để quản lý cả hoạt động AI của nhân viên và các hành động được thực hiện thay mặt nhân viên.

Bằng cách đặt các điều khiển ở nơi các lời nhắc và phản hồi di chuyển trên các mạng, F5 nhằm mục đích cung cấp một lớp chính sách duy nhất không bị ràng buộc với một mô hình, ứng dụng hoặc nhà cung cấp nào. Cách tiếp cận này nhằm giúp các tổ chức khám phá việc sử dụng AI, kiểm tra các lỗ hổng, bảo vệ các tương tác trực tiếp và quản lý những gì người dùng và tác nhân có thể truy cập mà không cần thay đổi hệ thống hiện có, phù hợp với môi trường SASE hiện có.

Interactive Mechanism

Cơ chế tương tác: Nó thực sự hoạt động như thế nào

Khám phá công nghệ cơ bản đằng sau sự phát triển này một cách tương tác.

Agent Lifecycle Stage:
1
User Intent & Planning: "Audit customer refund request #4092 and settle payment."
2
Tool Calling: Emits structured JSON call crm_get_transaction(id='4092').
3
Guardrail & Verification:🛡️ Paused: High-value action requires human operator sign-off.
4
Final Settlement: Refund recorded, email receipt dispatched, and audit log stored.
Core takeaway: An AI agent is not just a language model—it is a closed loop of planning, tool invocation, and environment feedback. Production systems require self-healing retries and strict human approval guardrails.
Kiểm tra khái niệm tương tác+10 Points
AI Agents Quiz

An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?

Xem gì tiếp theo

Các tổ chức nên theo dõi cách tiếp cận đường dẫn mạng này tích hợp với các môi trường SASE hiện có và liệu nó có nắm bắt được lưu lượng truy cập từ các khung tác nhân đa dạng một cách hiệu quả hay không. Ý nghĩa thực tế là một lớp quản trị mới cho hành vi của đại lý được ủy quyền, có khả năng giảm nguy cơ truy cập dữ liệu trái phép hoặc thay đổi hệ thống do các công cụ AI khởi xướng. Tuy nhiên, giá cả cụ thể, ngày có hàng chung và thông số kỹ thuật chi tiết để tích hợp cổng MCP không được cung cấp trong nguồn.

Ý nghĩa thực tế của lần ra mắt này là một lớp quản trị mới cho hành vi của đại lý được ủy quyền, có thể làm giảm nguy cơ truy cập dữ liệu trái phép hoặc thay đổi hệ thống do các công cụ AI khởi xướng. Giờ đây, các nhóm bảo mật có thể thực thi các biện pháp bảo vệ dựa trên mục đích trong đường dẫn mạng để hiểu bối cảnh tương tác AI và thực thi chính sách trước khi các hành động rủi ro xảy ra.

Các tổ chức nên xem cách tiếp cận đường dẫn mạng này tích hợp với các môi trường SASE hiện có và liệu nó có nắm bắt hiệu quả lưu lượng truy cập từ các khung tác nhân khác nhau hay không, bao gồm cả các khung sử dụng máy chủ MCP. Nguồn không cung cấp mức giá cụ thể, ngày có hàng chung hoặc thông số kỹ thuật chi tiết để tích hợp cổng MCP, vì vậy những chi tiết này vẫn chưa được biết.

Sự ra mắt nêu bật nhu cầu ngày càng tăng của các doanh nghiệp trong việc mang lại trật tự cho sự kết hợp giữa các dịch vụ AI tiêu dùng, trợ lý mã hóa và các công cụ dựa trên tác nhân vào nơi làm việc. Khi các hệ thống này mở rộng số lượng dịch vụ và quy trình làm việc mà các nhóm bảo mật phải theo dõi, khả năng kiểm tra và kiểm soát hành động của tác nhân sẽ trở thành một thành phần quan trọng trong chiến lược AI của doanh nghiệp.

Hướng dẫn và câu hỏi liên quan

Đại lý AIĐạo đức AIGiải thích về mô hình AIKiểm tra những gì bạn biết — thử một bài kiểm tra AI miễn phíTra cứu một thuật ngữ AI trong bảng thuật ngữ của chúng tôiTheo dõi trình theo dõi phát hành mô hình AI
Tìm thấy điều này hữu ích?