发生了什么
F5 推出了劳动力人工智能安全,扩展了其现有的人工智能安全平台,以提供对员工与人工智能服务的交互以及人工智能代理采取的后续行动的可见性和控制。该产品专注于“人工智能借用权限行事”,代理使用用户凭据访问内部系统、调用工具或修改数据。它在网络路径内运行,而不需要单独的端点安装,从而允许安全团队根据身份和风险策略跨 MCP 服务器和各种代理接口检查、允许、阻止或修改工具调用。
F5 推出了 Workforce AI Security,这是一项新产品,扩展了其 AI 安全平台,以监控员工如何使用人工智能工具并管理代表他们行事的 AI 代理的行为。该产品旨在让组织了解员工正在使用哪些人工智能服务,并允许安全团队围绕这些服务制定规则,涵盖许可级别、文件上传和数据策略等方面。
此次发布顺应了公司赋予人工智能系统在运营中更广泛角色的趋势,员工使用人工智能助手和编码代理可以访问内部系统、调用软件工具并在员工授予的权限下执行任务。 F5 引用了其应用程序状态战略报告,指出 66% 的组织已经允许人工智能自动调整策略和配置,这引发了关于在员工将工作委托给这些工具后管理这些工具所采取的操作的问题。
劳动力人工智能安全专门针对 F5 所描述的“人工智能借用权限行事”,即代理使用用户的凭据或权限执行操作。系统创建一个审计跟踪,显示谁发起了人工智能任务、哪个代理执行了该任务、系统尝试做什么以及该操作是被允许还是被阻止。它识别用户和代理的人工智能交互,记录上下文,包括意图、风险和用于执行和审计目的的政策决策。
该服务的一个关键功能是能够在执行之前检查操作。该系统检查 MCP 服务器和支持的代理工具之间的工具调用,然后根据身份、访问风险和敏感数据的暴露来允许、阻止或修改这些操作。 F5 指出,这些控件应用于交互路径中,而不是通过单独的端点安装,这意味着该服务可以跨浏览器、命令行界面、编码代理、MCP 客户端以及连接到公共模型 API 的内部构建工具运行。
此版本建立在 F5 更广泛地扩展其 AI 安全产品组合的基础上,其中包括之前推出的用于可见性、治理、测试和运行时保护的 AI 安全平台,以及 MCP Gateway 等 AI 网关功能。劳动力人工智能安全将部分重点转移到员工活动和委托代理行为上,旨在提供不依赖于单一模型、应用程序或供应商堆栈的单一策略层。
为什么这很重要
随着人工智能从被动文本生成转变为主动执行业务系统中的任务,此次发布解决了企业安全方面的一个关键差距。通过在交互路径中放置控件,F5 旨在提供一个与供应商无关的策略层,可以审核谁发起了 AI 任务、哪个代理执行了该任务,以及该操作是否符合数据策略。这对于管理消费者人工智能服务、编码助手和内部代理工具组合的组织来说非常重要,因为它将监督从简单的内容监控转移到对企业环境内机器主导的活动的控制。
随着人工智能工具不再只是生成文本,而是在企业环境中直接采取行动,该产品解决了企业安全挑战的重大转变。一旦员工允许代理检索数据、与软件工具交互或更改设置,监督就会从简单的内容监控转变为对业务系统内机器主导的活动的控制。
对于公司而言,问题不再只是员工是否将敏感信息输入人工智能工具,而是代理是否可以在未经充分审查的情况下触发变更、访问内部资源或执行工作流程步骤。 F5 旨在通过将人工智能工具使用的发现与代理行为的策略检查相结合来解决这一差距,为安全团队提供一个地方来管理员工人工智能活动和代表员工执行的操作。
通过在提示和响应跨网络移动的位置放置控件,F5 旨在提供不依赖于某个模型、应用程序或供应商堆栈的单一策略层。这种方法旨在帮助组织发现人工智能的使用、测试漏洞、保护实时交互,并管理用户和代理可以访问的内容,而无需更改现有系统,适应现有的 SASE 环境。
互动机制:它实际上是如何运作的
以交互方式探索这一发展背后的基础技术。
crm_get_transaction(id='4092').An agent must create a draft calendar event for Tuesday at 2 p.m. Which evidence would establish the requested result?
接下来看什么
组织应监控此网络路径方法如何与现有 SASE 环境集成,以及它是否有效地捕获来自不同代理框架的流量。实际意义是对委托代理行为进行新的治理,有可能降低人工智能工具发起的未经授权的数据访问或系统更改的风险。然而,源代码中并未提供 MCP 网关集成的具体定价、全面上市日期和详细技术规格。
此次发布的实际意义是为委托代理行为建立一个新的治理层,这可能会降低人工智能工具发起的未经授权的数据访问或系统更改的风险。安全团队现在可以在网络路径中实施基于意图的护栏,以了解人工智能交互的上下文,并在危险行为发生之前实施策略。
组织应关注此网络路径方法如何与现有 SASE 环境集成,以及它是否有效地捕获来自不同代理框架(包括使用 MCP 服务器的代理框架)的流量。该消息来源没有提供 MCP 网关集成的具体定价、全面上市日期或详细技术规格,因此这些细节仍然未知。
此次发布凸显了企业对进入工作场所的消费者人工智能服务、编码助手和基于代理的工具组合进行排序的日益增长的需求。随着这些系统增加安全团队必须跟踪的服务和工作流程的数量,审核和控制代理操作的能力成为企业人工智能战略的关键组成部分。