数据安全公司Cohesity今日在其Catalyst大会上推出了Cohesity Agent Resilience(智能体弹性)功能。
这项新的Cohesity Data Cloud功能会备份企业人工智能智能体的内存和配置,以便在出现问题时将其回滚至可信状态。Catalyst大会议程中还包括一项计划,即利用智能体工作流自动化Cohesity的五步网络弹性框架,该计划的早期部分现已全面上市。此外,Cohesity还开设了一门关于AI智能体风险的免费课程,标志着全新的Cohesity AI Resilience Academy正式启动。
大型企业内部的智能体已经在查询数据库并使用特权凭证执行操作,有时没有人对每一步进行审查。治理和可观测性工具可以标记异常行为。但据Cohesity称,这些工具无法恢复智能体已经更改、损坏或删除的数据或系统。
Cohesity首席产品官Vasu Murthy表示:"检测可以告诉你AI智能体出了问题,但无法撤销这些更改。"
Cohesity在介绍Agent Resilience的博客文章中表示,目前大多数企业并未对智能体状态进行保护,一次提示注入攻击可能导致一个表面看起来正常的智能体依据其本不应信任的信息采取行动。如果智能体没有干净的恢复点,可能就必须被清除并重建。该功能在发布时已覆盖内存和配置的保护,采用与Cohesity现有的本地部署、云端和软件即服务工作负载相同的不可变备份和洁净室恢复技术。
如果确实出现问题,管理员可以选择可疑行为发生之前的某个恢复点,仅恢复受影响的内存或设置。第二项功能则会查找智能体所使用的数据库、文件系统和向量存储,并对其进行同样的保护。每个智能体还会获得一张拓扑图,列出其连接的系统以及能够访问的数据。Cohesity表示,该拓扑图旨在于问题发生之前,暴露保护缺口和恢复依赖关系。
目前,该服务仅覆盖基于亚马逊云科技(AWS)Bedrock构建的智能体,包括Bedrock AgentCore和Bedrock Agents。对微软和谷歌智能体平台的支持已列入路线图。在全面上市之前,目前仅有部分客户可以使用该功能,Cohesity预计将于今年年底前实现全面上市。
Cohesity在Catalyst大会上公布的自动化计划则有着更长的时间规划。该计划名为Autonomous Cyber Resilience(自主网络弹性),旨在让数据发现和保护持续不间断地运行。该公司表示,依赖人工分诊制定的弹性方案,可能跟不上攻击者利用AI加速入侵的速度。
在Autonomous Cyber Resilience框架下,管理员可以向Cohesity的自然语言助手Cohesity Copilot下达目标,例如要求企业在遭受网络攻击期间所需的每个应用程序都必须满足设定的恢复时间目标和恢复点目标。Cohesity Data Cloud会评估这些工作负载,并推荐保护策略、威胁扫描和恢复演练方案。任何操作都不会在未经批准的情况下运行。
一旦攻击开始,管理员可以启动自动化工作流程,评估影响范围并寻找攻击者活动的迹象。同样的工作流程还会为调查和恢复准备一个隔离环境。
这种方法建立在Cohesity RecoveryAgent的基础之上,该工具已经能够协调部分事件响应和恢复工作。下一步将推出Cohesity Maestro。该产品于今年6月首次亮相,届时客户将能够通过Anthropic的Claude、OpenAI的ChatGPT和谷歌的Gemini访问Cohesity的保护和恢复功能,公司预计将于今年晚些时候推出该产品。
Murthy表示,网络弹性"不是一次性的评估",智能体工作流可以承担更多维持方案时效性的日常工作。
该计划中的一部分现已上线。运行Cohesity Data Cloud Enterprise Edition并搭配公司数据安全态势管理工具Cohesity DSPM的客户,可以自动保护新发现的、尚未受到保护的敏感数据。
在关于Autonomous Cyber Resilience计划的教程中,Cohesity展示了管理员如何根据该工具的敏感度标签(例如所有标记为"财务"或"受限"的内容)构建动态对象组,然后附加设定备份频率和保留期限的智能规则。该教程将此功能与Cohesity云服务部署相关联。新数据一经分类即可加入相应的组,模拟步骤则可以在任何更改生效前预览某项规则将添加或删除哪些对象。
Cohesity在发布Catalyst相关消息的同时,还公布了其第五份年度全球网络弹性报告。Vanson Bourne针对11个国家的3200多名信息技术和安全决策者进行了调查,结果显示69%的受访者表示其所在组织在过去12个月内遭受过重大网络攻击。而在去年的报告中,这一比例为54%。
关于AI智能体,55%的受访者表示他们尚未做好检测或遏制意外行为的准备。在恢复规划方面,受访者的看法最为一致——81%的人表示,他们的方案需要进行中等或重大调整,才能抵御前沿AI模型加速的网络攻击。
培训是Catalyst大会消息的第三部分。Cohesity在Cohesity Academy中新增了AI Resilience Academy学习路径,首先推出的是一门名为《Cohesity AI弹性基础》的免费自学课程。这门时长25至30分钟的课程不涉及产品配置内容,而是从"提供建议的AI助手"与"进行实际更改的智能体"之间的区别讲起。
Catalyst大会参会者可提前约两周独家试用该课程,之后课程将纳入更广泛的课程库。完成课程的学员将获得Credly徽章,Cohesity表示未来可能会对更高级的课程收费。
Cohesity首席执行官Sanjay Poonen于2025年7月在AWS & Ecosystem Leaders Halftime Report活动上接受了SiliconANGLE Media旗下直播媒体theCUBE的采访。采访内容涉及公司与AWS的合作关系,以及收购Veritas Technologies数据保护业务的交易。Poonen还介绍了Cohesity目前正着手实现自动化的五步网络弹性框架。
Q&A
Q1:Cohesity Agent Resilience是什么?它能做什么?
A:Cohesity Agent Resilience是Cohesity推出的一项新功能,用于备份企业AI智能体的内存和配置。当智能体出现异常行为时,管理员可以将其回滚至此前的可信状态,只恢复受影响的内存或设置部分。
Q2:Cohesity Agent Resilience目前支持哪些AI智能体平台?
A:目前该功能仅支持基于亚马逊云科技Bedrock构建的智能体,包括Bedrock AgentCore和Bedrock Agents。对微软和谷歌智能体平台的支持已列入未来路线图,尚未推出。
Q3:Cohesity的Autonomous Cyber Resilience计划有什么作用?
A:该计划旨在利用智能体工作流自动化Cohesity的五步网络弹性框架,让数据发现和保护持续运行,管理员可通过Cohesity Copilot设定目标,系统会自动评估、推荐保护策略并在攻击发生时启动应急工作流。
