Menlo 透過其網頁隔離平台技術,發表新的 Menlo Agent Runtime Security (MARS) 方案,以應對企業擁抱AI時,面對 AI Agent、AI 助理、AI Coding Agent,以及各種新興的 AI Agent應用。它透過隔離平台應用,完整攔截上傳與下載的網頁、AI模型API呼叫內容、檔案交換等,以偵測並防禦 Prompt Imjection 攻擊,並防止個資與敏感資料的外洩。
此次發布旨在保護企業正在部署的人工智慧助理、編碼代理和自主代理,包括:瀏覽器助理(例如 Microsoft Copilot 和 Google Gemini)、編碼代理(例如 Claude Code)、桌面助理(例如 Claude Cowork)以及需要存取網路的自主代理。 MARS 是首個瀏覽器安全平台,能夠從代理讀取的內容中移除提示注入和隱藏指令,從而防止敏感資料外洩。
AI Agent能夠讀取並執行隱藏在白色文字(white-on-white text, 人肉眼不可見)、檔案Metadata資料,或單一人眼無法察覺的像素中的指令,而這些指令注入活動往往難以察覺。大多數企業面臨兩難:要麼阻止AI Agent的使用而失去競爭力,要麼允許使用而造成風險。MARS 旨在解決這一難題。
自主化Agent (Autonomous Agents) 以及Coding agents執行於端點中,或於雲端中,當它們連到網站上傳輸資料或檔案,都會經過位於雲端的MARS平台攔截, 進而檢查、淨化網頁的內容與檔案的內容,進而達成下列的防護效益:
- 隔離和威脅清除。從代理程式讀取的網頁和檔案中移除提示注入和隱藏指令,例如不可見或白底白字的文字。
- 文件清理。從 SharePoint 和 OneDrive 等來源提取的檔案在代理程式接收之前會進行清理,移除隱藏指令和惡意軟體,以防止惡意文件劫持代理程式的目標。
- 為Agent提供自適應資料治理和保護。透過 Menlo AI 自適應 DLP(資料防洩漏)解決方案,Menlo 為用戶構建的資料保護功能現已擴展至智能體,能夠屏蔽敏感資訊、控制每個智能體可以訪問的網站和應用程序,並應用細粒度的、針對每個智能體的策略,從而防止智能體成為數據洩露的新途徑。
- 代理身份驗證和歸屬。 MARS為驅動安全瀏覽器會話的代理程式提供基於token的身份驗證,從而實現對 Menlo 平台的無縫身份驗證,並實現基於代理的策略歸屬和能見度。
- 人工監督和鑑識。安全團隊可以獲得每個代理程式的活動日誌、會話記錄,以及接管即時代理瀏覽器會話的能力,並有防篡改的記錄支援其檢視和處理的內容。
常見問題解答
什麼是 Menlo Agent Runtime Security (MARS)?
MARS 是 Menlo Security 推出的基於雲端的安全平台,可在企業 AI 代理瀏覽網頁、使用應用程式和處理文件時,保護其免受 Prompt注入、惡意軟體和資料外洩的侵害。
MARS 能阻止哪些威脅?
代理系統面臨獨特的威脅情勢。 OWASP 目前識別出的威脅包括提示注入、工具和資源劫持、身分和存取權限濫用、記憶體和上下文投毒以及供應鏈風險。 MARS 可從網頁和文件中移除提示注入和隱藏指令,在代理程式讀取文件之前對其進行清理,防止代理程式洩露敏感數據,並控制代理程式對已批准的網站和應用程式的存取。
MARS 支援哪些 AI 代理和工具?
MARS 為瀏覽器側邊欄助理(例如 Edge 中的 Microsoft Copilot 和 Chrome 中的 Google Gemini)、自主代理、AI 助理(例如 Claude Cowork)以及 AI 編碼代理程式(例如 Claude Code)提供安全保障。
協助合規以下規範與實務:
- OWASP agentic guidelines
- NIST AI Risk Management Framework
- EU AI Act
原文連結:https://www.menlosecurity.com/product/ai-agent-security