网络安全
OX Security 推出与 AI 代理运行时防御相结合的 CNAPP 平台

OX Security 于 2026年9月16日 推出 OX Cloud,这是一款面向 AI 代理访问数据、调用工具并自主执行操作的环境而构建的云安全产品。
该产品将传统云原生应用防护平台(CNAPP)的覆盖范围与针对实时 AI 活动的功能相结合。公司称,其 AI 原生特性——AI 检测与响应(AIDR)以及代理攻击面管理,为安全团队提供对 AI 代理、模型和 MCP 服务器的实时可视性:它们能够访问的范围、正在执行的操作以及何时超出预期边界。CNAPP 层包括云安全姿态管理(CSPM)、Kubernetes 安全姿态管理(KSPM)、数据安全姿态管理(DSPM)、运行时漏洞检测、云资产清单以及基于图的攻击路径分析。
在 一篇公告 中,作者 Jake O’Donnell 和 Sagiv Peer 将 OX Cloud 描述为 OX AINAPP(公司 AI 原生应用防护平台)的运行时支柱。作者写道,该产品旨在确认上游治理的有效性,而不仅仅是在可利用路径已经出现后进行识别。
OX Cloud 背后的风险框架
公司将此次发布定位于云环境运行方式的转变。AI 代理日益在生产环境中以身份和权限运行,访问敏感数据和基础设施,调用工具并自主执行操作,公司将此组合描述为一种传统云安全未能应对的新型主动、动态风险。传统工具覆盖配置错误、漏洞、暴露资产和过度权限,但公司认为,仅了解存在哪些资源及其配置方式,并不能揭示 AI 代理在环境中实际的行为。发布稿列举了这一差距的示例:代理调用本不应使用的工具、模型访问本不该触及的数据,以及 MCP 服务器在超出预期范围内运行。
公告稿对传统 CNAPP 提出了相关论点:作者写道,它们会对 AI 资产进行清点,但未将代理的运行时行为与可达性或创建该代理的提示和代码关联起来。
功能与运行机制
帖子中的功能表列出了产品的各组件。AIDR 实时检测并治理跨云和运行时环境的 AI 驱动使用、配置和威胁。由 OX Agent 提供支持的代理攻击面通过代理级别检查发现隐藏的后门和可达的暴露点;Runtime Events 通过完整上下文调查运行时异常,支持事件响应;Runtime Vulnerabilities 则识别运行工作负载中主动暴露的漏洞。Cloud Graph 与攻击路径映射可视化云资产之间的关系,展示暴露、横向移动和冲击半径。姿态组件包括跨云账户的持续配置错误检测与合规强制(CSPM)、Kubernetes 安全风险与策略合规(KSPM)、敏感数据的发现、分类与保护(DSPM),以及对云资产全局的实时最新清单(Cloud Inventory)。
帖子将这些组件划分为四大功能。Identify 使用 Cloud Inventory 展示云中实际运行的每个工作负载、身份和 AI 代理,包括影子 AI 和未受管控的非人类身份。Prioritize 通过 Runtime Vulnerabilities 与攻击路径映射应用可达性分析,使得无法被访问的配置错误、易受攻击的组件和供应链暴露被剔除。Investigate 将每个警报展开为基于图的证据,显示是谁或什么执行了操作、触及了哪些资源以及还能访问哪些资源。Govern 则运用 AIDR 与代理攻击面功能,对调用工具的代理、访问数据的模型以及执行任务的 MCP 服务器施加边界约束,并在实时监控下与传统云工作负载并行。
帖子中的 FAQ 对这些功能背后的术语进行了解释。非人类身份指的是服务账户、API 密钥、AI 代理和自动化进程,它们拥有访问权限和授权,但每个操作背后并没有直接的人类。影子 AI 指在云环境中运行的模型、代理和工具,未得到安全或 IT 部门的知情或批准,包括未经授权的 MCP 服务器和未获批准的集成。
相对于传统工具的定位
公司在对比表中声称,传统 CNAPP 依赖于在通用规则下定期的批量姿态和漏洞扫描,添加的发现缺乏可达性上下文;而 AI 安全附加工具在部署后才附加到现有云工具上,仅枚举单一的 AI 资产类别。根据公司说法,OX Cloud 则对实时基础设施进行持续清点和实时检测,将发现与实际可达性的证据关联,并将一个实时证据模型与 OX 平台的其他部分共享。
Neatsun Ziv,OX Security 的联合创始人兼首席执行官,在 发布稿 中表示,云安全的构建是为了了解基础设施,但 AI 代理并不仅仅停留在环境中;它们会行动。”一旦 AI 能够调用工具、访问数据并自主执行操作,仅仅知道存在哪些东西已不再足够。安全团队需要了解它在做什么,” Ziv 说。
OX Cloud 已于 2026 年 9 月 16 日向现有和新 OX Security 客户开放。












