Cisco 2026-07-24
Industry Signal 影响: Major 置信: 90%

Cisco揭示AI模型多轮攻击88.3%成功率,收购Astrix Security布局Agent安全

内容摘要

Cisco在VB Transform 2026上披露,针对15个旗舰AI模型的6986次多轮攻击中88.3%成功突破防御。同时宣布以4亿美元收购Astrix Security,填补AI Agent身份管理与运行隔离的关键空白,与Palo Alto/CrowdStrike的收购形成行业整合浪潮。

核心要点

Cisco AI威胁情报负责人Amy Chang在VB Transform 2026上披露了针对15个旗舰AI模型6,986次多轮攻击测试结果,成功率达到惊人的88.3%,远超30,090次单轮测试的成功率。这揭示了当前AI模型安全评估的严重缺陷:单轮红队测试已无法反映真实的攻击场景。同时,VentureBeat Pulse对107家企业的调查显示,54%的企业报告了Agent安全事件18%遭受直接攻击,36%经历“接近成功”事件。然而,只有32%的企业为每个Agent提供了唯一scoped managed identity30%将高风险Agent放在隔离环境,82%依赖provider-native + hyperscaler控制,形成巨大的防御盲区。

为填补这一空白,Cisco宣布以$4亿美元收购Astrix Security,其核心能力是Agent身份管理运行时隔离层。这一收购与Palo Alto Networks以$25B收购CyberArk(NHI + 特权访问)、CrowdStrike以$740M收购SGNL(身份目录+访问治理)形成鲜明对比,共同构成了AI Agent安全大整合的三大支柱。Cisco还发布了Antares(350M/1B/3B开源小模型)用于漏洞定位,以及Cisco Cloud Control统一平台,试图通过AgenticOps模式锁定企业安全运营。

重要性说明

Cisco此举表面上是提升AI Agent安全,实质上是在防守Palo Alto Networks和CrowdStrike在AI安全领域的快速扩张。通过收购Astrix Security,Cisco试图将Agent身份和隔离层与其网络和安全平台(如Cisco Cloud Control)深度绑定,形成从网络到Agent的端到端锁定,迫使企业采用Cisco的单一管理平面,削弱多云架构的灵活性。

然而,Astrix的隔离方案可能引入显著的尾部延迟,特别是在大规模Agent协作场景下,因为每个Agent都需要经过身份验证和沙箱检查。Cisco的研究虽然强调了多轮攻击的威胁,但可能夸大风险以推动其安全产品的采纳。实际上,多轮攻击的成功率高度依赖于模型的对齐强度,而Cisco并未公开其测试的具体模型版本和防御措施。企业应警惕Cisco利用安全恐惧来绑架Agent身份管理资产,导致未来迁移成本高昂。

此外,Cisco的AgenticOps模式通过单一账号访问统一平台,实际上是将控制平面从企业IT转移到Cisco云,增加了供应商锁定风险和单点故障隐患。

PRO 决策建议

【厂商】竞争对手(如Palo Alto NetworksCrowdStrikeZscaler)应加速推出独立的Agent身份和隔离解决方案,强调与多云环境的原生集成,避免被Cisco的Cloud Control平台捆绑。同时,推动开源Agent安全基准测试,削弱Cisco研究的话语权,并联合云提供商(AWS、Azure、GCP)定义开放的Agent身份标准。

【企业】CIO和架构师应立即对现有AI Agent部署进行零信任审计,确保Agent身份管理不依赖单一厂商。要求供应商提供多轮攻击韧性的独立测试报告,并评估Astrix隔离方案对端到端延迟的影响。避免采用Cisco的AgenticOps单一账号模式,坚持最小权限临时沙盒原则,优先选择支持可移植身份的开源或标准化方案。

【投资者】看穿Cisco的$400M收购是防御性并购,旨在弥补其在AI Agent安全领域的短板,而非技术创新。关注整合风险:Astrix能否与Cisco现有产品线(如SecureXCloud Control)有效融合,以及Cisco是否具备足够的AI安全人才。长期看,AI Agent安全市场将碎片化,独立厂商(如Astrix被收购前)可能更具创新性,但被收购后可能失去敏捷性。建议关注CyberArkSGNL的整合效果,以及新兴的开源Agent安全框架

来源: 36氪
查看原文 →

觉得这篇分析有用?

每周收到3-5条AI基础设施关键信号 →

💬 评论 (0)