最新消息
Menlo Security正式發表 Menlo Agent Runtime Security (MARS) 實現管控 AI Agent
Menlo 透過其網頁隔離平台技術,發表新的 Menlo Agent Runtime Security (MARS) 方案,以應對企業擁抱AI時,面對 AI Agent、AI 助理、AI Coding Agent,以及各種新興的 AI Agent應用。

Menlo 透過其網頁隔離平台技術,發表新的 Menlo Agent Runtime Security (MARS) 方案,以應對企業擁抱AI時,面對 AI Agent、AI 助理、AI Coding Agent,以及各種新興的 AI Agent應用。它透過隔離平台應用,完整攔截上傳與下載的網頁、AI模型API呼叫內容、檔案交換等,以偵測並防禦 Prompt Imjection 攻擊,並防止個資與敏感資料的外洩。

此次發布旨在保護企業正在部署的人工智慧助理、編碼代理和自主代理,包括:瀏覽器助理(例如 Microsoft Copilot 和 Google Gemini)、編碼代理(例如 Claude Code)、桌面助理(例如 Claude Cowork)以及需要存取網路的自主代理。 MARS 是首個瀏覽器安全平台,能夠從代理讀取的內容中移除提示注入和隱藏指令,從而防止敏感資料外洩。

AI Agent能夠讀取並執行隱藏在白色文字(white-on-white text, 人肉眼不可見)、檔案Metadata資料,或單一人眼無法察覺的像素中的指令,而這些指令注入活動往往難以察覺。大多數企業面臨兩難:要麼阻止AI Agent的使用而失去競爭力,要麼允許使用而造成風險。MARS 旨在解決這一難題。

自主化Agent (Autonomous Agents) 以及Coding agents執行於端點中,或於雲端中,當它們連到網站上傳輸資料或檔案,都會經過位於雲端的MARS平台攔截, 進而檢查、淨化網頁的內容與檔案的內容,進而達成下列的防護效益:

  • 隔離和威脅清除。從代理程式讀取的網頁和檔案中移除提示注入和隱藏指令,例如不可見或白底白字的文字。
  • 文件清理。從 SharePoint 和 OneDrive 等來源提取的檔案在代理程式接收之前會進行清理,移除隱藏指令和惡意軟體,以防止惡意文件劫持代理程式的目標。
  • Agent提供自適應資料治理和保護。透過 Menlo AI 自適應 DLP(資料防洩漏)解決方案,Menlo 為用戶構建的資料保護功能現已擴展至智能體,能夠屏蔽敏感資訊、控制每個智能體可以訪問的網站和應用程序,並應用細粒度的、針對每個智能體的策略,從而防止智能體成為數據洩露的新途徑。
  • 代理身份驗證和歸屬。 MARS為驅動安全瀏覽器會話的代理程式提供基於token的身份驗證,從而實現對 Menlo 平台的無縫身份驗證,並實現基於代理的策略歸屬和能見度。
  • 人工監督和鑑識。安全團隊可以獲得每個代理程式的活動日誌、會話記錄,以及接管即時代理瀏覽器會話的能力,並有防篡改的記錄支援其檢視和處理的內容。

常見問題解答

什麼是 Menlo Agent Runtime Security (MARS)
MARS 是 Menlo Security 推出的基於雲端的安全平台,可在企業 AI 代理瀏覽網頁、使用應用程式和處理文件時,保護其免受 Prompt注入、惡意軟體和資料外洩的侵害。

MARS 能阻止哪些威脅?
代理系統面臨獨特的威脅情勢。 OWASP 目前識別出的威脅包括提示注入、工具和資源劫持、身分和存取權限濫用、記憶體和上下文投毒以及供應鏈風險。 MARS 可從網頁和文件中移除提示注入和隱藏指令,在代理程式讀取文件之前對其進行清理,防止代理程式洩露敏感數據,並控制代理程式對已批准的網站和應用程式的存取。

MARS 支援哪些 AI 代理和工具?
MARS 為瀏覽器側邊欄助理(例如 Edge 中的 Microsoft Copilot 和 Chrome 中的 Google Gemini)、自主代理、AI 助理(例如 Claude Cowork)以及 AI 編碼代理程式(例如 Claude Code)提供安全保障。

協助合規以下規範與實務:

  1. OWASP agentic guidelines
  2. NIST AI Risk Management Framework
  3. EU AI Act

原文連結:https://www.menlosecurity.com/product/ai-agent-security

https://www.businesswire.com/news/home/20260805035727/en/Menlo-Security-Extends-MARS-to-Secure-AI-Assistants-and-Coding-Agents-Like-Microsoft-Copilot-Gemini-in-Chrome-and-Claude-Code-Against-Prompt-Injection-and-Data-Exfiltration