Back to Blog

CrowdStrike เผยฟีเจอร์ใหม่ Falcon AIDR ปกป้อง Copilot Studio และ Claude Code

CrowdStrike เปิดตัวฟีเจอร์ใหม่ Falcon AIDR ที่ช่วยปกป้อง Microsoft Copilot Studio และ Claude Code จากการรั่วไหลของข้อมูลที่เกิดจากการใช้เครื่องมือ AI

Sales
1 min read
CrowdStrike เผยฟีเจอร์ใหม่ Falcon AIDR ปกป้อง Copilot Studio และ Claude Code

พนักงานในองค์กรยุคใหม่เริ่มใช้เครื่องมือ AI ในการทำงานมากขึ้น ไม่ว่าจะเป็นการสร้างเอเจนต์ใน Microsoft Copilot Studio การเขียนโค้ดด้วย Claude Code หรือการวางข้อมูลสำคัญลงในแชทบอทผ่านเบราว์เซอร์ การกระทำเหล่านี้แม้จะช่วยเพิ่มประสิทธิภาพในการทำงาน แต่ก็แฝงความเสี่ยงด้านความปลอดภัยทางไซเบอร์ เนื่องจากข้อมูลที่ละเอียดอ่อนอาจรั่วไหลออกนอกกระบวนการทำงานที่ได้รับอนุมัติ โดยเครื่องมือรักษาความปลอดภัยแบบดั้งเดิมไม่สามารถมองเห็นหรือตรวจสอบคำสั่งและการเรียกใช้เครื่องมือเหล่านั้นได้



ความเสี่ยงที่มองไม่เห็นเมื่อใช้ AI ในการทำงาน

เครื่องมือ AI สมัยใหม่ช่วยให้พนักงานเข้าถึงข้อมูลและระบบต่างๆ ได้อย่างรวดเร็ว แต่การเชื่อมต่อที่สะดวกสบายนี้กลับกลายเป็นช่องโหว่สำคัญ ตัวอย่างเช่น เอเจนต์ใน Copilot Studio ที่สามารถเรียกใช้เครื่องมือภายในองค์กร หากผู้ไม่หวังดีสามารถบิดเบือนการสนทนาเพื่อให้เอเจนต์เรียกใช้เครื่องมือที่ให้ข้อมูลต้องห้าม ก็จะเกิดการรั่วไหลของข้อมูลโดยที่ทีมความปลอดภัยไม่ทันตั้งตัว



Falcon AIDR มอบการปกป้องที่เหนือระดับให้กับ AI

CrowdStrike Falcon AI Detection and Response หรือ Falcon AIDR ได้ขยายความสามารถในการมองเห็น ตรวจจับ และตอบสนองต่อภัยคุกคามที่มาจาก AI ไปยัง Microsoft Copilot Studio และ Claude Code โดยฟีเจอร์ใหม่นี้ช่วยให้องค์กรสามารถตรวจสอบและควบคุมการทำงานของ AI ได้อย่างละเอียด ก่อนที่เครื่องมือจะถูกเรียกใช้งานจริง ซึ่งเป็นการป้องกันเชิงรุกที่ลดความเสี่ยงได้อย่างมีประสิทธิภาพ



ปกป้อง Copilot Studio ด้วยการตรวจสอบก่อนทำงาน

Falcon AIDR ทำหน้าที่เป็นผู้ให้บริการตรวจจับภัยคุกคามภายนอกให้กับ Copilot Studio ก่อนที่เอเจนต์จะเรียกใช้เครื่องมือใดๆ ระบบจะตรวจสอบชื่อและพารามิเตอร์ของเครื่องมือนั้นๆ ตามนโยบายขององค์กร จากนั้นจึงตัดสินใจอนุญาตหรือปิดกั้นทันที การทำงานนี้เกิดขึ้นภายในขั้นตอนการทำงานของเอเจนต์ หากมีเครื่องมือที่ถูกป้อนข้อมูลบิดเบือนซึ่งขัดต่อนโยบาย Falcon AIDR จะบล็อกก่อนที่เครื่องมือจะถูกใช้งาน และบันทึกเหตุการณ์ทั้งหมดไว้ในหน้าการตรวจสอบของ Falcon AIDR เพื่อให้ทีมความปลอดภัยสามารถตรวจสอบและเชื่อมโยงกับข้อมูลเทเลเมทรีอื่นๆ ในระบบ CrowdStrike Falcon Next-Gen SIEM ได้



ควบคุม Claude Code โดยไม่รบกวนการพัฒนา

สำหรับนักพัฒนาที่ใช้ Claude Code การตั้งค่า Falcon AIDR ทำได้ง่าย เพียงเพิ่มบล็อก JSON ในไฟล์การตั้งค่า โดยไม่ต้องติดตั้งเอเจนต์หรือเปลี่ยนแปลงกระบวนการ build เดิม ระบบจะเชื่อมต่อกับระบบ hook event ของ Claude Code เพื่อตรวจสอบและปิดกั้นคำสั่งหรือการเรียกใช้เครื่องมือที่เป็นอันตรายแบบเรียลไทม์ ไม่ว่าจะเป็นคำสั่งที่มีข้อมูลลับหรือข้อมูลส่วนบุคคล ระบบจะสกัดกั้นก่อนที่ Claude จะเห็นข้อมูลนั้น และบันทึกเหตุการณ์เชื่อมโยงกลับไปยังเซสชันและผู้ใช้ได้อย่างชัดเจน



ส่วนขยายเบราว์เซอร์ Falcon พร้อมความสามารถ AIDR

CrowdStrike ยังได้เพิ่มความสามารถ Falcon AIDR ให้กับส่วนขยายเบราว์เซอร์ Falcon ซึ่งช่วยให้องค์กรตรวจสอบและควบคุมกิจกรรม AI ที่เกิดขึ้นในเบราว์เซอร์ได้ดียิ่งขึ้น โดยทีมความปลอดภัยสามารถจัดการการควบคุมผ่านคอนโซล Falcon และเชื่อมโยงนโยบายกับกลุ่มโฮสต์ที่มีอยู่เดิม ลดภาระงานในการดูแลแยกต่างหาก กิจกรรมที่ตรวจพบในเบราว์เซอร์จะรวมถึงข้อมูลโฮสต์และผู้ใช้ ทำให้ทีมสามารถเชื่อมโยงข้อมูล AI กับข้อมูล EDR, ข้อมูลระบุตัวตน และเทเลเมทรีเครือข่ายจากเครื่องเดียวกันได้อย่างสมบูรณ์



รักษาความปลอดภัยของ AI ไม่ว่าจะทำงานที่ไหน

AI กำลังทำงานร่วมกับข้อมูลของธุรกิจในตอนนี้ และองค์กรจำเป็นต้องมองเห็นและควบคุมกิจกรรมนี้ได้ทันทีที่เกิดขึ้น ความสามารถทั้งสามประการนี้ของ Falcon AIDR ช่วยเพิ่มความโปร่งใสและการควบคุมโดยป้อนข้อมูลตรงสู่ระบบ SOC ขององค์กรผ่าน Falcon Next-Gen SIEM ทีมความปลอดภัยสามารถเริ่มต้นด้วยการสังเกตและรายงานว่าพนักงานใช้ AI อย่างไร จากนั้นค่อยเปิดการปิดกั้นและแปลงข้อมูลเมื่อพบความเสี่ยง นโยบายเดียวกันนี้สามารถใช้ได้กับทุกส่วนของ Falcon AIDR ตั้งแต่การปกป้องพนักงานและเอเจนต์ไปจนถึงแอปพลิเคชัน AI และคลาวด์ ที่ใดก็ตามที่องค์กรนำ AI ไปใช้ Falcon AIDR ก็พร้อมให้การปกป้อง



Reference

CrowdStrike

หากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม

💬 Line @monsteronline

☎️ Tel 02-026-6664

📩 Email [email protected]

🌐 ดูสินค้าเพิ่มเติม mon.co.th

แชทผ่าน LINEดูสินค้าทั้งหมด