在勒索软件攻击日益隐蔽,高级持续性威胁(APT)攻击复杂度呈指数级增长的背景下,传统的网络安全运营体系正面临着前所未有的挑战。规则的僵化、工具的割裂以及大量的人力消耗,使得企业难以有效应对日新月异的网络安全威胁。面对这样的困境,网络安全行业亟需变革。安博通,作为网络安全上游技术中台,凭借其十年的技术积累和前瞻性战略布局,正以天枢、墨影等创新产品为支点,积极推动网络安全智能体从概念走向落地,致力于为数字世界构建一套强大的“免疫系统”,以应对日益复杂的安全挑战。
2025年3月6日,通用型AI Agent产品Manus的正式发布,标志着网络安全领域迎来了一次重要的技术革新。Manus采用了一种全新的“通用型智能体”架构,它不仅仅能够理解用户的需求,更重要的是,它还能够自主调用代码编辑器、浏览器等多种工具,直接生成可交付的成果。这种架构实现了从规划到交付的全流程自动化,极大地提升了工作效率。更重要的是,Manus 将执行与决策的协同能力赋予安全运营,为网络安全的技术发展提供了一种全新的范式,使安全防御从传统的“被动响应”转变为更具前瞻性的“主动出击”。
当前,部分网络安全产品在特定场景下的运行效率低下,已经成为制约企业安全能力提升的一大瓶颈。Manus 的出现,为解决这一问题提供了新的技术迭代方向。例如,传统的安全编排自动化与响应(SOAR)系统通常需要人工预定义攻击场景和响应步骤,这使得它们在面对新型钓鱼攻击、零日漏洞利用等新兴威胁时,往往显得响应滞后。通过借鉴 Manus 的任务自主分解模式,网络安全企业可以实现动态任务链的生成,从而形成“日志关联 → IOC验证 → 主机隔离”的自主决策流程。在威胁狩猎场景中,通过上下文感知扩展,系统可以动态纳入新的威胁情报,并根据情报调整响应策略,从而显著提升威胁防护能力。
企业在使用安全设备时,经常会面临“孤岛困境”。调查数据显示,企业平均使用32款安全产品,但跨平台应用程序接口(API)调用的失败率高达41%。在此背景下,网络安全企业可以借鉴Manus 的多智能体协同系统功能,实现多工具的无缝调用,从而提升一体化作战能力。举例来说,虚拟化沙箱可以通过仿真安全环境,调用终端检测与响应(EDR)查杀、防火墙策略修改、安全信息与事件管理(SIEM)日志检索等工具,避免进程冲突,提升运行效率。
此外,Manus 通过动态学习机制重构了传统的安全防御范式。传统的 Playbook 依赖专家经验固化,误报率高达30%。Manus 借鉴强化学习策略优化,通过模拟沙盒环境中的勒索软件传播等攻防演练,实现封禁策略的自主迭代,确保防御策略的有效性。同时,其记忆偏好学习机制可记录用户对误报类型的标注,自动优化告警阈值,使知识迁移效率大幅提升。这种从“规则驱动”到“自主进化”的转变,不仅降低了人工干预成本,更将安全防御的响应速度与精准度提升至新的维度。
在网络安全攻防复杂度持续升级的当下,安博通凭借深厚的技术积累与完善的产品矩阵,正成为安全智能体从理论走向实践的关键推动者。在网安智能体方向,安博通已经积累了深厚的技术储备,能够形成智能体感知与控制的关键组件。通过“平台化+定制化”的模式,安博通将人工智能(AI)能力注入安全运营的各个流程,为企业提供更加智能化、高效化的安全解决方案。
基于自主研发的ABT SPOS网络安全系统平台,安博通构建了覆盖感知、决策、执行的智能体技术底座,并在此基础上打造了包括墨影、天枢在内的多款安全管理运营产品。
作为软件定义安全(SDS)架构的实践标杆,天枢安全服务链控制器通过动态编排流量路径与自动加载安全能力,实现了防护体系的灵活重构。面对勒索软件、APT攻击等复杂场景,天枢可以借鉴Manus的自主决策逻辑,将攻击链拆解为“日志清洗 → 行为建模 → 攻击路径还原”的动态响应流,从而显著提升安全策略的执行效率。
与此同时,墨影全栈网络地图以可视化技术重塑了网络空间的认知方式。通过融合物理拓扑、逻辑拓扑、应用拓扑与数据拓扑,墨影将分散的资产、策略、事件等要素关联为全景视图,精准映射网络节点间的动态依赖关系,从而成为通用安全智能体的“神经系统”,为智能体的决策提供全面、准确的数据支撑。
此外,安博通的技术版图还包含安全运营中心(SOC)、安全编排自动化与响应(SOAR)等智能化运营工具,以及持续进化的“鲁班”安全大模型。基于这些先进技术和广泛的业务生态合作,安博通将积极参与到通用安全智能体落地实践的进程中,为构建更加智能化的网络安全防御体系贡献力量。
面对人工智能驱动的攻防革命,安博通不仅是技术的践行者,更致力于成为产业生态的筑基者。安博通将持续以创新为引擎,为数字世界锻造更自主、更协同、更高效的安全免疫系统,让智能防御真正成为守护数字文明的基石,为企业和社会创造一个更加安全、可信的数字未来。