Lasso Security

全方位的生成式 AI 与智慧代理安全防护平台

Freemium 4.0
访问官网 ↗

这是什么

Lasso Security 是一家来自以色列的生成式人工智慧与代理安全防护供应商,专门为企业打造全方位的 AI 安全解决方案。随着企业加速导入大语言模型与智慧代理,潜在的资安威胁也随之增加。该平台透过持续整合与平台串接,能协助企业自动探索并盘点内部运作中的所有 AI 代理。此外,它更具备超过三千种攻击办识库的红蓝对抗测试能力,且完全对应 OWASP LLM Top 10 安全风险,从源头到上线运行全程守护企业的资讯安全。

解决什么问题

在企业内部,影子 AI 与未经授权的智慧代理往往是资安漏洞的温床,管理人员常面临无法全面掌握 AI 资产的痛点。Lasso Security 提供即时执行防护机制(Inline runtime guardrails),能在运行阶段拦截恶意指令与资安威胁。结合丰富的攻击测试库,开发与资安团队能主动模拟各类攻击手法,在漏洞被恶意利用前先行修补,大幅降低资料外泄、模型遭挟持或越狱攻击的风险,确保企业在安全无虞的环境下推动人工智慧应用。

主要功能

  • 透过 CI 与平台整合进行 AI 代理探索
  • 内建超过 3,000 种攻击测试合辑
  • 对应 OWASP LLM Top 10 风险
  • 即时执行阶段安全护栏
  • 红蓝对抗主动防御测试

优点

  • 能主动探索未列管的 AI 代理
  • 攻击测试库极为丰富且对应国际标准
  • 提供即时执行防护拦截威胁

缺点

  • 企业导入与串接需要一定技术门槛
  • 专为企业级设计对中小企业可能较复杂

使用场景

  • 企业内部 AI 代理资产盘点
  • 生成式 AI 应用上线前的红蓝对抗安全测试
  • 即时拦截大语言模型恶意提示与资料外泄

编辑点评

针对企业级 AI 与代理安全所设计的高阶防护方案,能有效降低生成式人工智慧带来的各类潜在风险。

常见问题

什么是 AI 代理探索?

系统会透过持续整合与平台串接,自动扫描并找出企业内部所有正在运作的生成式 AI 与智慧代理。

攻击测试库如何对应资安标准?

平台内建的超过三千种攻击手法,皆对应至 OWASP LLM Top 10 的主要威胁项目。

即时执行防护有什么作用?

它能在 AI 应用程式运行时进行即时监控与拦截,防止恶意指令或越狱攻击造成损害。

相关 AI 工具

繁體中文版 →