🌍The Next Web (TNW)•較早收集於 25m
Upwind 擴展安全平台以覆蓋完整的 AI 技術堆疊

💡了解當代理型工作流程成為企業應用新標準時,該如何保護您的 AI 技術堆疊。
⚡ 30-Second TL;DR
有什麼變化
Upwind 正超越傳統安全範疇,致力於保護整個 AI 技術堆疊。
為什麼重要
此轉變標誌著業界將安全性嵌入 AI 開發生命週期的趨勢,可能迫使企業重新思考其孤立的安全工具。
下一步行動
審查您目前的 AI 基礎設施安全狀況,並評估現有工具是否涵蓋代理型工作流程,或是否需要與 Upwind 等平台進行整合。
誰應關注:Enterprise & Security Teams
關鍵要點
- •Upwind 正超越傳統安全範疇,致力於保護整個 AI 技術堆疊。
- •該策略將 AI 安全視為整合性組件,而非單一獨立產品。
- •此公告建立在該公司現有對代理型 AI 能力的關注之上。
🧠 深度解析
Web-grounded analysis with 20 cited sources.
🔑 增強重點摘要
- •Upwind 的「AI 安全」計畫是其現有以執行時為先的雲原生應用程式保護平台 (CNAPP) 能力的自然延伸,旨在提供更全面的安全覆蓋。
- •該策略專注於保護 AI 技術堆疊的每個層面,從雲端基礎設施到模型、防護欄、應用程式、資料、代理、工具和多雲平台 (MCP) 伺服器。
- •Upwind 於 2026 年 5 月推出了「AI 代理包」(AI Agentic Pack),引入了專門的 AI 代理(Choppy、Blue、Red、Green),利用執行時上下文協助安全團隊進行調查、風險驗證和修復。
- •該平台利用 eBPF 驅動的網路引擎來解釋 AI 原生流量,包括 JSON-RPC 和 HTTP/2 串流等 Layer 7 協定解碼,並監控對主要 AI 供應商(OpenAI、Bedrock、Azure OpenAI、Vertex AI)的對外呼叫。
- •Upwind 的方法旨在顯著減少警報噪音(例如,客戶報告安全警報減少 98%,不相關的 CVE 減少 60%),透過專注於透過執行時上下文識別的真實可利用風險。
🛠️ 技術深入
- Upwind 採用以執行時為先的方法,利用執行時上下文提供風險可見性,並將雲端安全態勢管理 (CSPM)、雲端工作負載保護 (CWPP) 和 API 安全整合到一個全面的 CNAPP 中。
- 平台結合了無代理發現和執行時感測器,以實現跨分散式環境的即時可見性。
- 利用 eBPF 驅動的網路引擎來解釋 AI 原生流量,包括 JSON-RPC、HTTP/2 串流和 WebSocket 的 Layer 7 解碼。
- 監控 GPU 和容器遙測(CUDA/ROCm 活動、執行時核心存取)以檢測 AI 計算節點中的橫向移動。
- 實施模型層 AI 檢測與回應 (ADR),以檢測推論行為中的濫用或異常。
- 進行資料流檢查,以揭示提示注入和資料外洩。
- 執行 MCP 層追蹤,以管理工具使用並阻止不安全的操作。
- 「AI 代理包」包含四個專門的 AI 代理:
- Choppy:繪製雲端、程式碼和執行時環境中的服務、依賴關係和關係圖。
- Blue:分析警報、可疑活動和執行時訊號,以加快回應速度。
- Red:識別入口點,繪製攻擊路徑,並驗證哪些風險更可能被利用。
- Green:專注於修復,提供根本原因分析、優先行動和實施指導。
- 提供 AI 安全態勢管理 (AI-SPM),用於保護暴露的推論端點、強制模型版本控制、收緊過於寬鬆的 IAM 角色,並檢測洩露的 AI API 金鑰。
- 建立 AI 物料清單 (AI-BOM),提供 AI 堆疊所有層次的統一庫存,包括模型、代理框架、函式庫和雲端 AI 服務。
- 透過 AI 安全測試擴展攻擊面管理引擎,針對對抗性技術(如 OWASP LLM 十大漏洞、提示注入、越獄、不安全工具綁定和幻覺驅動的資料暴露)驗證 AI 系統。
🔮 前景展望AI analysis grounded in cited sources
Upwind 的整合式 AI 安全方法將成為雲端安全平台的標準。
透過將 AI 安全直接嵌入其 CNAPP 並利用執行時上下文,Upwind 比獨立的 AI 安全產品更全面地解決了 AI 工作負載日益複雜的問題,可能樹立新的行業基準。
「AI 代理包」將顯著提高安全營運團隊的效率。
早期部署顯示,Blue 和 Green 等代理將調查時間縮短了高達 75%,Red 透過專注於可利用的風險將警報量減少了 90% 以上,這可能導致其在營運效益方面被廣泛採用。
Upwind 將繼續擴大其在全球 AI 安全領域的業務和產品供應。
在 2026 年 1 月完成 2.5 億美元的 B 輪融資後,Upwind 計劃在全球範圍內擴展其以執行時為先的平台,專注於資料、AI 和程式碼,並已擴大其員工隊伍和國際業務範圍。
⏳ 時間線
2022
Upwind Security 成立。
2022-05
獲得 3,000 萬美元種子輪融資。
2023-10
宣布 5,000 萬美元 A 輪融資。
2025-12
在其統一的 CNAPP 平台中引入「由內而外」的 AI 安全功能。
2026-01
完成 2.5 億美元 B 輪融資,估值達 15 億美元。
2026-05
推出「AI 代理包」(AI Agentic Pack),包含專門的 AI 代理。
📎 來源 (20)
Factual claims are grounded in the sources below. Forward-looking analysis is AI-generated interpretation.
📰
AI 週報
閱讀本週精選 AI 大事摘要 →
👉相關動態
AI 策展新聞聚合。所有內容版權歸原始發布者所有。
原始來源: The Next Web (TNW) ↗



