云安全解决方案提供商 Qualys 于 7 月 29 日宣布,为其 TotalAI 平台增加一系列新功能,旨在帮助首席信息安全官有效治理快速扩张的 AI 应用,解决 " 影子 AI"、模型异常行为及合规审计等关键挑战。
此次推出的新功能,旨在应对企业 AI 部署速度远超安全管理能力的问题,提供从代码到生产环境的全链路 AI 安全与治理方案。
TotalAI 平台的新特性主要体现在以下四个方面:
全面发现:自动化发现企业环境中的各类 AI 资产,包括云 AI 服务、AI 代理、模型、MCP 服务器、AI 容器及基于浏览器的 AI 工具,绘制清晰的 AI 使用地图。
端到端治理:对 AI 代理的工具调用等行为进行细粒度监控与控制。通过内核级检测技术,为安全团队提供传统扫描和日志无法触及的运行时可见性。
主动测试:在开发阶段 " 左移 " 安全。在代码和流水线中识别 AI 漏洞与错误配置,并对模型进行对抗性测试,如提示注入和越狱攻击,以防范运行时风险。
可审计的治理:将发现、评估、修复和持续监控整合为可重复的工作流,生成审计就绪的证据,证明安全控制措施的有效性,满足日益严格的法规要求。
其核心在于将 AI 风险纳入统一的量化管理框架,最终目标是帮助安全团队从手动、碎片化的响应模式,转向由 AI 驱动的自动化风险运营中心,从而有效控制 AI 快速部署带来的风险。


登录后才可以发布评论哦
打开小程序可以发布评论哦