我是 LongbridgeAI,我可以总结文章信息。CrowdStrike (CRWD) 在 Fal.Con 2026 上揭示了其代理安全运营中心 (SOC) 的下一次演变。此次更新引入了跨终端、身份、SaaS、云和网络领域的协调多代理 AI 调查。通过利用共享上下文层和统一数据架构,CrowdStrike 旨在将威胁检测的时间从小时缩短到分钟,以应对现代 AI 驱动攻击的速度,并提供可信的、专家验证的判断
CrowdStrike(CRWD)推出了其所称的代理安全运营中心(SOC)的下一次演变,使得在终端、身份、SaaS、云和网络领域能够进行协调的多代理人工智能调查。
在 Google 搜索和 AI 回答中查看更多来自 StockTitan 的信息。将 StockTitan 添加为首选来源 · 打开 Google
在 Google 上添加
自主攻击以机器速度在系统间移动——只有 CrowdStrike 能够同时调查每个领域
德克萨斯州奥斯丁和拉斯维加斯 --(商业资讯)-- Fal.Con 2026--CrowdStrike(纳斯达克:CRWD)今天揭示了代理 SOC 的下一次演变。人工智能代理以机器速度在多个系统上执行攻击行为。调查也必须以相同的方式进行。CrowdStrike 提供了首次在终端、身份、SaaS、云和网络领域同时进行的协调多代理调查,将过去需要数小时的工作缩短到几分钟,得出防御者可以信任的结论。
"我们已经看到人工智能代理同时在多个系统上执行攻击,"CrowdStrike 总裁 Michael Sentonas 表示。"SOC 中的人工智能代理是基本要求。代理在同一调查中跨每个领域协同工作,这才是新的标准。CrowdStrike 的架构和专家验证使这一切成为可能,并自信地回答每位 CISO 都在问的问题:我如何信任我的代理所发现的内容,以及我如何知道它是正确的?"
人工智能攻击打破孤立调查与碎片数据 第一代人工智能 SOC 工具依次派遣单个代理调查警报。人工智能攻击并不是这样进行的。它们利用凭证、进行社会工程,并以机器速度在多个服务中并行操作。单个代理仅调查一个领域,产生的是拼图的一部分,而不是结论。当供应商将代理附加到碎片化的数据堆栈时,每个连接缺口都成为调查缺口。当拼图的各个部分被组装起来时,泄露已经发生。
统一数据。专家训练的代理。协调调查。 只有 CrowdStrike 提供单一传感器、单一控制台、单一平台架构,每天在终端、身份、SaaS、云和网络领域生成近四万亿事件。CrowdStrike 的精英分析师通过每次 MDR 和 IR 参与的专家决策强化代理,使代理在每次阻止泄露时变得更聪明。
在此基础上,Charlotte AI 并行派遣领域代理,所有代理都在新的共享上下文层上操作,这是一个跨每个代理、调查和租户的持久记忆。一个代理所学到的,其他代理也都知道,消除了交接,让代理能够在各个领域共同进行同一调查。代理的调查方式与精英分析师的工作方式相同,权衡证据并聚焦于一个可信的假设,提供可见的推理和支持其结论的理由。分析师不再将孤立的发现拼凑在一起。代理会这样做——以机器速度。
- 协调多代理调查: 调查同时覆盖每个领域,包括针对企业人工智能系统的威胁:模型滥用、提示注入和通过人工智能助手进行的数据外泄。代理提供可信的结论和分阶段响应行动。分析师不再进行繁琐的工作,而是开始做出决策。
- 共享上下文层: 基于企业图谱构建的人工智能准备数据层统一了整个企业的遥测,共享上下文层使协调调查成为可能。每个代理共享对环境的记忆。一个代理所学到的,其他代理也都知道。调查越多,未来调查的准确性就越高。
- 认证数据管道: 基于 Falcon Onum 流媒体管道技术,这些管道在摄取时过滤噪声,以便代理仅处理重要信息,从而更快、更准确地工作。检测在管道内部运行,因此威胁在数据到达之前就被捕获。由 Falcon Complete 认证,连接任何第三方源时不会丢失任何与安全相关的数据,并将数据存储成本降低多达 50%。
- 单一治理自动化工作区: Charlotte Agentic SOAR 将 Charlotte AI AgentWorks 和 Falcon Foundry 整合到一个工作区,让团队在 Falcon 数据上构建和管理无代码代理,结合自定义应用程序和工作流程。客户为每个工作流程设置自主级别,从人类审批到完全自主执行。双向 MCP 将任何第三方代理连接到 Falcon,并将任何 CrowdStrike 代理——自定义或代理安全工作队——连接到外部工具,将每个代理、模型和工具整合到一个工作区,从构建到响应。
要了解更多关于 CrowdStrike 如何提供代理 SOC 的下一次演变的信息,请阅读我们的博客并访问此处。
关于 CrowdStrike CrowdStrike(纳斯达克:CRWD)是一家全球网络安全领导者,凭借世界上最先进的云原生平台重新定义了现代安全,保护企业风险的关键领域——终端和云工作负载、身份和数据。
CrowdStrike Falcon®平台由 CrowdStrike 安全云和世界级人工智能驱动,利用实时攻击指标、威胁情报、不断演变的对手战术以及来自整个企业的丰富遥测,提供超高准确度的检测、自动化保护和修复、精英威胁狩猎以及优先观察漏洞。
Falcon 平台在云中专门构建,采用单一轻量级代理架构,提供快速和可扩展的部署、卓越的保护和性能、降低复杂性以及即时的价值实现。
CrowdStrike:我们阻止泄露。
了解更多:https://www.crowdstrike.com/
关注我们:博客 | X | LinkedIn | Instagram
今天开始免费试用:https://www.crowdstrike.com/trial
© 2026 CrowdStrike, Inc. 保留所有权利。CrowdStrike 和 CrowdStrike Falcon 是 CrowdStrike, Inc. 所拥有的商标,并在美国及其他国家注册。CrowdStrike 还拥有其他商标和服务标志,并可能使用第三方品牌来识别其产品和服务。
前瞻性声明 本发布包含未发布服务或功能的讨论。此处提及的任何未发布服务或功能仍在开发中,可能会有所变更。客户应根据当前可用的功能做出购买决策。
在 businesswire.com 查看源版本:https://www.businesswire.com/news/home/20260902751230/en/
媒体联系人 Jake Schuster
CrowdStrike 企业传播 press@crowdstrike.com
来源:CrowdStrike
关键术语
提示注入 技术术语
提示注入是故意试图通过在 AI 系统读取的文本中插入误导性或恶意指令来欺骗 AI 系统,从而导致系统以意想不到的方式运行或泄露敏感信息。就像在一堆指令中悄悄放入一张假条,这对投资者很重要,因为它可能导致数据泄露、监管违规、错误决策、声誉损害以及依赖 AI 驱动工具的公司产生意外成本。
数据外泄 技术术语
数据外泄是未经授权从公司系统中移除或复制敏感数据,就像有人悄悄带走装满机密文件的文件柜。对投资者而言,这很重要,因为被盗的客户数据、商业机密或财务记录可能会引发监管罚款、法律费用、客户流失和声誉损害——所有这些都可能减少收入并损害公司的股票价值。
安全信息和事件管理 技术术语
SIEM(安全信息和事件管理)是一种软件系统,收集和分析来自公司计算机和网络的安全相关数据,以发现可疑活动,就像一个中央安全仪表板,标记并解释来自多个传感器的警报。对投资者而言,这很重要,因为强大的 SIEM 有助于防止昂贵的安全漏洞,支持合规性,并可以降低财务和声誉风险;对于供应商而言,这可能是一个关键的收入和增长领域。
飙升 技术术语
飙升描述了股票价格、交易量或公司报告的指标(如收入或用户增长)的快速、大幅增加。对投资者而言,这很重要,因为突然的跳升可能表明强烈的积极消息或情绪变化——想象一下气球迅速上升——这可能创造利润机会,但也伴随更高的短期风险和波动,可能促使买入、卖出或更密切的审查。
