CrowdStrike เผยฟีเจอร์ใหม่ Falcon AIDR ปกป้อง Copilot Studio และ Claude Code
CrowdStrike เปิดตัวฟีเจอร์ใหม่ Falcon AIDR ที่ช่วยปกป้อง Microsoft Copilot Studio และ Claude Code จากการรั่วไหลของข้อมูลที่เกิดจากการใช้เครื่องมือ AI
พนักงานในองค์กรยุคใหม่เริ่มใช้เครื่องมือ AI ในการทำงานมากขึ้น ไม่ว่าจะเป็นการสร้างเอเจนต์ใน Microsoft Copilot Studio การเขียนโค้ดด้วย Claude Code หรือการวางข้อมูลสำคัญลงในแชทบอทผ่านเบราว์เซอร์ การกระทำเหล่านี้แม้จะช่วยเพิ่มประสิทธิภาพในการทำงาน แต่ก็แฝงความเสี่ยงด้านความปลอดภัยทางไซเบอร์ เนื่องจากข้อมูลที่ละเอียดอ่อนอาจรั่วไหลออกนอกกระบวนการทำงานที่ได้รับอนุมัติ โดยเครื่องมือรักษาความปลอดภัยแบบดั้งเดิมไม่สามารถมองเห็นหรือตรวจสอบคำสั่งและการเรียกใช้เครื่องมือเหล่านั้นได้
ความเสี่ยงที่มองไม่เห็นเมื่อใช้ AI ในการทำงาน
เครื่องมือ AI สมัยใหม่ช่วยให้พนักงานเข้าถึงข้อมูลและระบบต่างๆ ได้อย่างรวดเร็ว แต่การเชื่อมต่อที่สะดวกสบายนี้กลับกลายเป็นช่องโหว่สำคัญ ตัวอย่างเช่น เอเจนต์ใน Copilot Studio ที่สามารถเรียกใช้เครื่องมือภายในองค์กร หากผู้ไม่หวังดีสามารถบิดเบือนการสนทนาเพื่อให้เอเจนต์เรียกใช้เครื่องมือที่ให้ข้อมูลต้องห้าม ก็จะเกิดการรั่วไหลของข้อมูลโดยที่ทีมความปลอดภัยไม่ทันตั้งตัว
Falcon AIDR มอบการปกป้องที่เหนือระดับให้กับ AI
CrowdStrike Falcon AI Detection and Response หรือ Falcon AIDR ได้ขยายความสามารถในการมองเห็น ตรวจจับ และตอบสนองต่อภัยคุกคามที่มาจาก AI ไปยัง Microsoft Copilot Studio และ Claude Code โดยฟีเจอร์ใหม่นี้ช่วยให้องค์กรสามารถตรวจสอบและควบคุมการทำงานของ AI ได้อย่างละเอียด ก่อนที่เครื่องมือจะถูกเรียกใช้งานจริง ซึ่งเป็นการป้องกันเชิงรุกที่ลดความเสี่ยงได้อย่างมีประสิทธิภาพ
ปกป้อง Copilot Studio ด้วยการตรวจสอบก่อนทำงาน
Falcon AIDR ทำหน้าที่เป็นผู้ให้บริการตรวจจับภัยคุกคามภายนอกให้กับ Copilot Studio ก่อนที่เอเจนต์จะเรียกใช้เครื่องมือใดๆ ระบบจะตรวจสอบชื่อและพารามิเตอร์ของเครื่องมือนั้นๆ ตามนโยบายขององค์กร จากนั้นจึงตัดสินใจอนุญาตหรือปิดกั้นทันที การทำงานนี้เกิดขึ้นภายในขั้นตอนการทำงานของเอเจนต์ หากมีเครื่องมือที่ถูกป้อนข้อมูลบิดเบือนซึ่งขัดต่อนโยบาย Falcon AIDR จะบล็อกก่อนที่เครื่องมือจะถูกใช้งาน และบันทึกเหตุการณ์ทั้งหมดไว้ในหน้าการตรวจสอบของ Falcon AIDR เพื่อให้ทีมความปลอดภัยสามารถตรวจสอบและเชื่อมโยงกับข้อมูลเทเลเมทรีอื่นๆ ในระบบ CrowdStrike Falcon Next-Gen SIEM ได้
ควบคุม Claude Code โดยไม่รบกวนการพัฒนา
สำหรับนักพัฒนาที่ใช้ Claude Code การตั้งค่า Falcon AIDR ทำได้ง่าย เพียงเพิ่มบล็อก JSON ในไฟล์การตั้งค่า โดยไม่ต้องติดตั้งเอเจนต์หรือเปลี่ยนแปลงกระบวนการ build เดิม ระบบจะเชื่อมต่อกับระบบ hook event ของ Claude Code เพื่อตรวจสอบและปิดกั้นคำสั่งหรือการเรียกใช้เครื่องมือที่เป็นอันตรายแบบเรียลไทม์ ไม่ว่าจะเป็นคำสั่งที่มีข้อมูลลับหรือข้อมูลส่วนบุคคล ระบบจะสกัดกั้นก่อนที่ Claude จะเห็นข้อมูลนั้น และบันทึกเหตุการณ์เชื่อมโยงกลับไปยังเซสชันและผู้ใช้ได้อย่างชัดเจน
ส่วนขยายเบราว์เซอร์ Falcon พร้อมความสามารถ AIDR
CrowdStrike ยังได้เพิ่มความสามารถ Falcon AIDR ให้กับส่วนขยายเบราว์เซอร์ Falcon ซึ่งช่วยให้องค์กรตรวจสอบและควบคุมกิจกรรม AI ที่เกิดขึ้นในเบราว์เซอร์ได้ดียิ่งขึ้น โดยทีมความปลอดภัยสามารถจัดการการควบคุมผ่านคอนโซล Falcon และเชื่อมโยงนโยบายกับกลุ่มโฮสต์ที่มีอยู่เดิม ลดภาระงานในการดูแลแยกต่างหาก กิจกรรมที่ตรวจพบในเบราว์เซอร์จะรวมถึงข้อมูลโฮสต์และผู้ใช้ ทำให้ทีมสามารถเชื่อมโยงข้อมูล AI กับข้อมูล EDR, ข้อมูลระบุตัวตน และเทเลเมทรีเครือข่ายจากเครื่องเดียวกันได้อย่างสมบูรณ์
รักษาความปลอดภัยของ AI ไม่ว่าจะทำงานที่ไหน
AI กำลังทำงานร่วมกับข้อมูลของธุรกิจในตอนนี้ และองค์กรจำเป็นต้องมองเห็นและควบคุมกิจกรรมนี้ได้ทันทีที่เกิดขึ้น ความสามารถทั้งสามประการนี้ของ Falcon AIDR ช่วยเพิ่มความโปร่งใสและการควบคุมโดยป้อนข้อมูลตรงสู่ระบบ SOC ขององค์กรผ่าน Falcon Next-Gen SIEM ทีมความปลอดภัยสามารถเริ่มต้นด้วยการสังเกตและรายงานว่าพนักงานใช้ AI อย่างไร จากนั้นค่อยเปิดการปิดกั้นและแปลงข้อมูลเมื่อพบความเสี่ยง นโยบายเดียวกันนี้สามารถใช้ได้กับทุกส่วนของ Falcon AIDR ตั้งแต่การปกป้องพนักงานและเอเจนต์ไปจนถึงแอปพลิเคชัน AI และคลาวด์ ที่ใดก็ตามที่องค์กรนำ AI ไปใช้ Falcon AIDR ก็พร้อมให้การปกป้อง
Reference
CrowdStrikeหากสนใจสินค้า หรือต้องการคำปรึกษาเพิ่มเติม
💬 Line @monsteronline
☎️ Tel 02-026-6664
📩 Email [email protected]
🌐 ดูสินค้าเพิ่มเติม mon.co.th
แชทผ่าน LINEดูสินค้าทั้งหมด