AI与科技出海生态平台

Fortinet收购Virtue AI:抢占AI代理安全新战场

企业AI正在从一个“工具”变成一个真正参与业务决策和执行的“数字员工”,网络安全也因此进入了一个新的阶段。8月17日,Fortinet宣布收购AI安全公司Virtue AI,将AI运行时保护、自动化验证以及自主代理安全能力纳入自身的Security for AI战略。

维端网认为,此次交易的意义并不只是增加几项产品功能,而是意味着Fortinet正在把AI安全的防护边界从传统的模型、应用和网络层面进一步推进到AI代理的行为层面。当AI代理开始获得访问企业数据、调用API、执行任务乃至操作业务系统的权限后,真正需要解决的问题已经不再是“这个模型是否安全”,而是“这个AI在运行过程中究竟做了什么,以及一旦出现异常,能否立即阻止”。

AI进入生产环境,安全边界开始从模型扩展到代理

过去企业讨论AI安全,关注点往往集中在模型本身,例如提示注入、数据泄露、模型投毒以及资源消耗等风险。Fortinet今年推出的FortiAIGate,正是针对这一阶段的安全需求,重点保护大型语言模型及其交互过程。随着AI从聊天机器人逐渐进入企业生产系统,安全问题却开始发生变化。

AI代理与传统AI应用最大的区别,是它能够“行动”。

一个普通的生成式AI应用可能只是回答问题,而一个企业AI代理则可能根据用户指令读取数据库、调用API、访问文件、执行代码,甚至跨越多个业务系统完成一项任务。权限越大,效率越高,同时意味着潜在攻击面越大。Fortinet此次收购Virtue AI,正是针对这一变化,将安全控制进一步延伸到模型之外,包括提示、代理、API以及Model Context Protocol(MCP)工具。Fortinet表示,Virtue AI的技术将增强其AI原生Security Fabric,使企业能够在AI生命周期内持续进行代理验证和运行时保护。

这实际上改变了AI安全的基本逻辑:安全团队不能只在AI上线之前进行一次测试,然后认为系统已经安全;随着模型更新、提示变化、工具增加以及代理权限扩大,风险也会不断变化。因此,AI安全需要从一次性的“上线前检查”,转向贯穿开发、测试、部署和运行全过程的持续防护。

Virtue AI补上“运行时”这一环,安全开始真正关注AI行为

Virtue AI的价值,很大程度上就在于它把AI安全从“检测风险”推进到了“验证行为”和“实时阻断”。

Fortinet披露,Virtue AI具备针对自主代理的红队测试能力,可以在模拟环境中测试代理面对攻击时的反应;同时还能发现企业内部未经授权的AI应用和代理,对MCP工具以及源代码进行扫描,并持续监控代理行为。当代理试图调用具有风险的工具时,系统可以采取阻止措施。其技术还能够在模型更新和微调过程中持续进行测试,并生成安全与合规团队可以用于审查的证据。

这套能力对于企业AI落地尤其重要。

因为真正危险的情况未必发生在模型回答错误的时候,而可能发生在代理“正确理解了任务,却采取了错误的行动”。例如,一个拥有财务系统权限的AI代理,如果被恶意提示诱导调用某个外部工具,传统的模型安全检测可能很难发现问题;但如果安全系统能够持续观察代理的行为、判断工具调用是否符合既定策略,并在异常操作发生之前进行阻断,那么安全防线就从模型本身延伸到了整个AI工作流。

这也是Fortinet此次布局比较值得关注的地方。企业未来需要的并不是一个孤立的AI安全产品,而是一套能够把AI模型、应用、代理、网络、终端、云和数据安全联系起来的体系。Fortinet原有的Security Fabric以及FortiGuard Labs威胁情报能力,为Virtue AI的技术提供了进一步整合的基础。官方表示,两者结合后,可以通过协调式安全策略和威胁情报,在AI系统整个生命周期中实施安全控制。

Fortinet正在重新定义AI安全的竞争边界

从更大的产业角度来看,Fortinet收购Virtue AI释放出的信号是,AI安全正在从一个相对独立的新兴市场,逐渐成为传统企业安全平台必须具备的核心能力。

Fortinet过去最为市场熟悉的是网络安全、防火墙以及Security Fabric,而现在企业IT环境已经发生变化:网络、云、终端和应用之外,AI正在成为新的基础设施层。尤其是Agentic AI快速进入生产环境之后,企业安全架构面对的已经不是单纯的“AI应用”,而是一批拥有身份、权限和行动能力的智能代理。

因此,Fortinet此次收购并不是简单地给产品线增加一个AI安全模块,而是在尝试建立一条完整的安全链路:在开发阶段验证AI,在部署阶段发现未经授权的模型和代理,在运行阶段监控行为,在出现异常工具调用时及时阻断,同时把这些安全事件纳入现有的企业安全体系。

这也意味着AI安全的竞争正在从“谁能发现更多AI漏洞”,转向“谁能真正控制AI在企业环境中的行为”。对于企业客户而言,这种变化同样具有积极意义。AI部署规模越大、代理权限越高,单独采购多个安全工具带来的管理复杂度也越高,而将AI安全能力与现有网络、云、终端和安全运营体系结合,可以减少安全孤岛。

Fortinet此次收购Virtue AI,正是在押注这一趋势。随着AI代理从试验阶段走向生产环境,安全将不再是AI部署之后再考虑的问题,而会成为AI系统本身的一部分。Fortinet希望借此建立的,实际上是一道覆盖AI“开发—验证—部署—运行”的连续安全防线。对于正在加速推进AI代理落地的企业来说,这或许比单纯增加一个AI安全产品更有价值。

✅ 复制成功!快去朋友圈粘贴发送吧!
✅ 链接已成功复制!
赞(11)
未经允许不得转载:维端网 » Fortinet收购Virtue AI:抢占AI代理安全新战场

AI与科技出海生态平台

联系我们关于维端

登录

找回密码

注册