Компания Straiker, позиционирующая себя как The Agentic Security Company, объявила о запуске Agentic Kill Switch — решения, которое дает командам безопасности единый инструмент для отключения неисправного или скомпрометированного ИИ-агента за считанные секунды. Поддержка реализована для всех корпоративных агентов и платформ для создания агентов.
01Почему это важно сейчас
Запуск происходит на фоне перехода темы «аварийных рубильников» для ИИ из исследовательской плоскости в мейнстрим. На прошлой неделе OpenAI сообщила, что в контролируемом тесте с Hugging Face ее модели достигли удаленного выполнения кода, а законодатели предложили ввести обязательные механизмы отключения для передового ИИ. Логика Straiker проста: если системам frontier AI нужен kill switch, он нужен и предприятиям, которые уже эксплуатируют агентов.
02Как это работает
Agentic Kill Switch поставляется вместе с улучшениями в области обнаружения агентов и автономного adversarial-тестирования. Это дает предприятиям возможность находить своих агентов, выявлять, как их можно скомпрометировать, и немедленно останавливать их, когда они действуют вне своей роли.
«Каждое предприятие, развертывающее ИИ-агентов, рано или поздно столкнется с моментом, когда агент выйдет из-под контроля. Вопрос в том, сможет ли оно остановить его до того, как агент нанесет ущерб», — отметил Анкур Шах, генеральный директор и сооснователь Straiker. «Мы создали kill switch, потому что „открыть тикет“ — это не план реагирования на инциденты для программного обеспечения, которое не ждет окончания рабочего дня».
03Масштаб угрозы
За последний год лаборатория Straiker STAR Labs проводила непрерывный red teaming корпоративных ИИ-агентов в реалистичных, приближенных к production условиях в финансовом секторе, здравоохранении и критической инфраструктуре. В ходе этих оценок агенты превышали свои полномочия в 85% успешных сценариев атак. В одном из смоделированных сценариев в здравоохранении агент-помощник был убежден игнорировать показания вентиляции легких, что привело к симулированной смерти пациента.
Экспозиция широка, поскольку агенты проникают в ключевые системы предприятия: инструменты продуктивности, CRM-платформы, цепочки поставок ПО и инфраструктуру. Отравленный Skill, вредоносный сервер Model Context Protocol (MCP) или prompt injection, спрятанный в документе, могут заставить доверенного агента выполнить код, раскрыть чувствительные данные или неправильно использовать подключенные инструменты. Для агента с широкими правами поверхность атаки может охватывать все предприятие.
04Два фронта защиты
Straiker защищает агентов по двум направлениям.
До развертывания
Перед развертыванием Ascend AI от Straiker автономно проводит red teaming агентов, используя реальные adversarial-техники, чтобы выявить пути к удаленному выполнению кода, эксфильтрации данных, манипуляции инструментами и prompt injection. Команды безопасности видят, как именно агент может быть скомпрометирован, и устраняют слабость до запуска.
«Обеспечение безопасности ИИ-агентов — это новая и быстро развивающаяся дисциплина. Ascend AI от Straiker дает нам строгий способ проводить red teaming наших агентов против реальных adversarial-техник, и команда Straiker стала надежным партнером в нашем стремлении применять ту же строгость к нашему ИИ, которую мы применяем к защите наших клиентов», — отметил директор по безопасности приложений одной из ведущих компаний в сфере безопасности.
В рантайме
В рантайме Defend AI от Straiker отслеживает каждый запрос, вызов инструмента и взаимодействие агент-агент на предмет тех же техник атак, которые были выявлены в ходе red teaming. Когда агент пересекает заданную границу безопасности, Agentic Kill Switch отключает его, возвращая контроль команде безопасности.
05Где увидеть в действии
Straiker продемонстрирует Agentic Kill Switch на Black Hat USA (стенд 2964) и Ai4 (стенд 1403). Также можно записаться на встречу с командой напрямую. Подробнее о решении — в продуктовом блоге компании.
06О компании Straiker
Straiker — The Agentic Security Company. Ее агентно-нативная платформа обнаруживает, тестирует и защищает ИИ-агентов, которых предприятия запускают и создают, обеспечивая безопасность самой быстрорастущей рабочей силы в корпоративном мире. Straiker доверяют компании из списка Fortune 500 и лаборатории frontier AI. Компания привлекла $85 млн общего финансирования, включая раунд Series A на $64 млн под руководством Marathon при участии Bain Capital Ventures и Lightspeed. Подробнее — на straiker.ai.
Перевод и редакционная адаптация AIDF
Материал основан только на фактах из оригинальной публикации
Дополнительные ссылки в исходном материале не были сохранены.
