据报道,思科系统公司(Cisco Systems Inc.)正在与Astrix Security Ltd.洽谈收购事宜。Astrix是一家专注于企业AI Agent安全的初创公司。
《The Information》援引知情人士称,此次交易估值或在2.5亿至3.5亿美元之间,约为Astrix累计融资额的三倍。其投资方包括Workday Inc.以及由Anthropic支持的Anthology Fund。
Astrix总部位于特拉维夫,提供一套可自动识别企业网络中AI Agent的平台,同时还能梳理这些Agent所调用的工具。该系统能够检测MCP服务器及各类非人类身份(即用于访问外部应用的Agent账户)。
在安全方面,Astrix可对相关资产进行漏洞扫描,识别配置问题,例如内部Agent被公网访问的风险。同时,它还能发现Agent权限异常,比如仅需读取GitHub仓库却具备删除文件能力的代码助手。
所有风险信息会集中展示在统一仪表板中,并提供控制手段帮助管理员进行处置。平台还支持即时访问(JIT)机制,可限制Agent访问敏感系统的时间,例如让数据库凭证在短时间后自动失效,从而降低泄露风险。
此外,Astrix能够识别异常行为(如批量下载敏感数据),并在无需人工干预的情况下撤销可疑Agent的权限。其检测结果还可同步至第三方安全工具,支持自动化调查与响应。
在部署方面,该平台通过预设安全策略简化流程,使开发者无需频繁依赖管理员即可安全上线新Agent。
值得一提的是,在该收购传闻出现前一天,思科刚宣布将收购另一家AI安全公司Galileo Technologies,其产品用于拦截恶意提示并防止敏感数据泄露。