📄️ AI安全产品
本文调研 AI Agent 运行时安全产品,主要依据 Microsoft Defender for Endpoint 官方文档和 CrowdStrike 2026 年 3 月 23 日官方新闻稿。重点不是罗列营销词,而是拆解产品在什么位置观察 Agent、能看到什么、检测什么、如何处置,以及公开资料没有说明什么。
📄️ 智能体(Agent)安全风险
本文讨论的是“能观察环境、调用工具、读写数据并持续执行任务”的 Agent,而不只是一个聊天机器人。内容结合 OWASP、NIST、厂商公开文档以及公开披露的漏洞和案例整理,重点放在安全部门如何把传统安全能力迁移到 Agent 场景。