F5扩展AI安全平台,推出F5 Workforce AI Security
全新解决方案无需部署额外终端客户端,帮助企业管控员工使用AI的方式,以及AI智能体代表员工执行的操作。
西雅图–全球领先的应用交付和API安全解决方案提供商F5(NASDAQ: FFIV)日前宣布,即将推出F5 Workforce AI Security。作为F5 AI安全平台(F5 AI Security Platform)中的全新解决方案,该产品无需额外部署终端代理,即可帮助企业全面洞察并实施策略管控,覆盖员工使用AI以及AI智能体代表用户执行操作等企业内部AI活动。
随着AI在企业中的加速应用,员工与AI的交互已不再局限于简单的提示词和信息查询。如今,AI助手与编程智能体能够访问企业系统、调用工具、处理数据,并利用用户授予的权限执行操作。根据 F5《2026年应用战略现状报告》,已有66% 的企业允许AI自动调整策略和配置。随着员工将更多工作交由AI完成,智能体也可能获得对企业数据、权限和系统的访问能力。换言之,AI可以“借用”用户权限代为行动。对安全团队而言,需要治理的不仅是员工使用哪些AI服务、共享哪些数据,还包括AI被允许代表用户执行哪些操作。
F5首席产品官Kunal Anand表示,“员工使用AI已经不只是提出问题。他们正在将具体工作交给AI智能体,而这些智能体可以深入企业系统、调用工具,并代表用户修改数据。F5 Workforce AI Security在网络流量路径中引入基于意图的安全防护机制,能够理解AI交互的上下文,并在高风险操作发生前执行相应策略。随着这一解决方案的加入,F5 AI安全平台将帮助企业建立统一的管控体系,覆盖员工如何使用AI,以及企业如何构建和部署AI,无论相关应用运行在何处。”
全面管控员工AI使用与智能体活动
F5 Workforce AI Security旨在帮助企业全面洞察员工及智能体的AI活动并实施策略管控,覆盖从员工访问AI服务,到智能体代表用户执行操作的全过程。产品正式推出后,预计将提供以下核心能力:
●管控员工AI使用:识别员工通过浏览器和开发者工具使用的AI服务,并可根据服务类型、许可层级、文件上传行为及数据策略实施精细化管控。
●识别身份与意图:将AI交互关联至具体用户和智能体,并获取包括交互意图、风险及策略决策在内的上下文信息,为策略执行与审计追踪提供支持。
●在执行前管控智能体操作:检查并分类跨MCP服务器及受支持智能体工具的工具调用,并在相关操作执行前,基于身份、访问风险及敏感数据暴露情况应用策略,允许、阻止或调整相关操作。
●在交互路径中执行策略:通过网络侧控制,覆盖浏览器、命令行界面(CLI)、编程智能体、MCP客户端及智能体运行框架,包括调用公共模型API的自研工具。该能力无需额外部署终端客户端,并可无缝集成至企业现有的SASE环境。
进一步扩展F5 AI安全平台能力
F5于2026年6月正式推出AI安全平台,为企业AI应用提供可视化、治理、测试与运行时安全防护能力。2026年8月,F5进一步增加AI网关(AI Gateway)能力,其中包括MCP网关(MCP Gateway),可对AI应用、模型、智能体及工具之间的流量实施管控与策略执行。如今,F5 Workforce AI Security将上述控制能力进一步延伸至员工使用AI的方式,以及智能体代表员工执行的各类操作。
作为F5应用交付与安全平台(F5 Application Delivery and Security Platform, ADSP)战略向企业AI领域的进一步延伸,F5 AI 安全平台可在流量链路和推理路径中为企业AI提供安全防护,并可随AI部署至不同运行环境。相关管控策略直接作用于提示词与响应内容的实际传输路径,无需绑定特定模型、应用或供应商技术栈。借助统一的管控方式,企业无需对现有架构进行重新设计,即可发现AI使用情况、测试潜在漏洞、在运行时保护AI交互,并对用户及智能体能够访问的资源和执行的操作实施治理。
附加资源
●博客:企业高管对 AI 的四大误区
●产品页面:F5 Workforce AI Security
●博客:不容错过 F5 post-Mythos 安全峰会的四大理由
●F5 虚拟安全峰会:Security for the post-Mythos world
免责声明:该文章系本站转载,旨在为读者提供更多信息资讯。所涉内容不构成投资、消费建议,仅供读者参考。