OX Cloud:CNAPP 覆盖及 AI Agents 运行时安全
OX Cloud:CNAPP 覆盖及 AI Agents 运行时安全 OX Security
OX Security
Publisher
Sep 16, 2026 at 11:04 AM UTC · 8 分钟阅读

摘要
- OX Cloud 将 CNAPP(云态势管理)与实时 AI 及非人身份检测相结合。
- 通过将 CNAPP 覆盖范围与实时 AI 检测 (AIDR) 及深度运行时检查相结合,OX Cloud 利用可达性过滤掉实际上无法触及的暴露风险。
- 大多数 CNAPP 依赖定期扫描和通用规则,而 AI 安全单点工具只是在其基础上增加了附加的库存清单;相比之下,OX Cloud 实时显示实际运行的内容、其行为以及其重要性。
- 作为 OX AINAPP (AI Native Application Protection Platform) 的一部分,OX Cloud 验证上游治理是否有效,而不仅仅是在事后检测可被利用的路径。
OX Cloud 是 OX AINAPP 平台的运行时支柱,也是我们对大多数云安全工具仍未考虑过的问题的回答:您的云中现在究竟在发生什么,这是否重要?
云安全已不再是过去的含义。过去,它完全关乎那些静止不动、足以让每晚扫描捕捉到的事物:服务器、容器、存储桶、IAM 角色等。
许多环境已经超越了这些。代理调用工具。模型访问数据。MCP 服务器自主执行,做出非人类明确授权的决策。在为静态基础设施构建的态势仪表板中,这些都无法清晰显示。这些仪表板从未被设计用来监控自主行动的事物。
CNAPP 对 AI 资产进行盘点;但它们并未将代理的运行时行为与可达性或创建它的提示词/代码联系起来。它们也不是为了监控自主行动的代理、模型和 MCP 服务器而设计的。
什么是 OX Cloud?
OX Cloud 盘点环境中实际运行的一切(工作负载、身份、数据存储、Kubernetes 集群以及运行中的 AI 代理)以及它们背后的配置。但盘点仅仅是大多数其他工具停止的地方。
| 功能 | 作用 |
| AIDR | 实时检测并治理跨云和运行时环境的任何 AI 驱动的使用、配置或威胁。 |
| 代理式攻击面 (Powered by the OX Agent) | 通过代理级检查揭示隐藏的后门和可达的暴露风险。 |
| 运行时事件 (Incident Response) | 结合完整上下文调查运行时异常,以加速检测和分类。 |
| 运行时漏洞 | 识别运行中工作负载内主动暴露的漏洞,并优先处理真正可利用的漏洞。 |
| 云图与攻击路径映射 | 可视化云资产之间的关系,以便一眼洞察暴露风险、横向移动和爆炸半径。 |
| CSPM (Cloud Security Posture Management) | 持续检测云配置错误,并在所有云账户中强制执行合规性。 |
| KSPM (Kubernetes Security Posture Management) | 深入监控 K8s 安全风险,包括配置错误和策略合规性。 |
| DSPM (Data Security Posture Management) | 在云环境中发现、分类并保护敏感数据。 |
| 云库存 | 维护一份完整且始终保持最新的云端各类资产库存。 |
OX Cloud 超越了库存盘点,它监控实际运行的内容、涉及的数据以及持有的权限。然后,通过可达性进行过滤,从而剔除那些实际上无法触及的配置错误、易受攻击的软件包和供应链暴露风险。
作为 OX AINAPP 的一部分,OX Cloud 将传统的态势管理与实时 AI 检测 (AIDR) 及深度 运行时 检查相结合,以保障动态云风险、自主代理和非人身份的安全,让您可以优先处理最重要的事项。
OX Cloud 将您的安全性从之后检测可利用路径转变为验证这些路径最初并未创建。这就是同一个平台故事的 运行时安全 论据:从提示词到运行时的单一上下文湖。
为什么 OX Cloud 与众不同
到目前为止,每个 CNAPP 都已从静态检查清单演变而来。真正的差距在于优先级排序和证据。
大多数工具仍在销售“惊慌即服务”:所有事物都被标记,却没有任何事物被分类处理。将 AI 监控附加到现有堆栈中的单点工具也无法解决这个问题,只是在同样未分化的堆堆中增加了又一类枚举资产。
| CNAPP | AI Security Add-On Tools | OX Cloud | |
| 作用时机 | 对态势和漏洞进行定期/批量扫描 | 部署后,作为插件附加到现有云工具上 | 持续盘点;对实时基础设施进行实时检测 |
| 覆盖范围 | 仅限基础设施中的态势、配置错误、漏洞 | 在现有覆盖范围旁列举的一类 AI 资产 | CNAPP 覆盖范围,外加非人身份及实时 AI/提示词可见性 |
| 组织上下文 | 统一应用的通用规则 | 附加的通用规则,缺乏特定于环境的上下文 | 与您环境中实际可达的内容相链接的证据 |
| 对待办事项的影响 | 在没有可达性上下文的情况下增加发现结果,导致待办事项堆积 | 在现有工具之外增加另一份发现列表 | 结构化降噪,使不可达的发现结果被剔除 |
| 随时间变化 | 在扫描周期之间保持静态 | 保持静态,将 AI 视为又一个需要枚举的资产 | 为 OX 平台其余部分提供相同的实时证据模型 |
该领域的大多数供应商将 AI 治理 作为库存来销售:AI 资产列表、模型列表、态势得分。这回答了“我们拥有什么”并止步于此。无论您的环境正在进行危险操作还是毫无动作,答案都是一样的。
Article Intelligence
Topics
Regulation Signal
in progressUpdated 1 个月前
SEC Crypto Asset Market Structure RulemakingRelated Coverage
Sponsored
AdNewsLayer Premium
Unlock deeper intelligence.
Ad-free reading, exclusive research, and real-time onchain insights.
Go Premium
