Snyk ने एजेंट सुरक्षा क्षमताओं को डेवलपर सुरक्षा प्लेटफ़ॉर्म में एकीकृत करने के लिए इनवेरिएंट लैब्स के अधिग्रहण की घोषणा की

स्निक ने रेलिंग, एक्सप्लोरर और एमसीपी स्कैन सहित उत्पाद लाइनों के साथ एआई एजेंट सुरक्षा पर केंद्रित एक उपकरण निर्माता इनवेरिएंट लैब्स के अधिग्रहण की घोषणा की।

Snyk ने के अधिग्रहण की घोषणा की, जिससे इसके एजेंट सुरक्षा उत्पाद लाइन को Snyk के डेवलपर सुरक्षा पारिस्थितिकी तंत्र में एकीकृत किया गया। स्निक के लिए एआई देशी सुरक्षा ट्रैक में प्रवेश करने के लिए यह एक महत्वपूर्ण कदम है। यह उन पहले मामलों में से एक है जिसमें एजेंट सुरक्षा खंड को मुख्यधारा सुरक्षा निर्माता द्वारा अधिग्रहित किया गया था।

इनवेरियंट लैब्स कौन है?

इनवेरिएंट लैब्स एजी, जिसका मुख्यालय ज्यूरिख, स्विट्जरलैंड में है, एआई एजेंटों की सुरक्षा और नियंत्रणीयता इंजीनियरिंग पर केंद्रित है। इसकी उत्पाद श्रृंखला में तीन उपकरण शामिल हैं:

  • एक्सप्लोरर: इंजीनियरों को कॉलिंग संदर्भ को समझने में मदद करने के लिए एजेंट के व्यवहार के निशानों को देखने और चलाने के लिए उपयोग किया जाता है।
  • रेलवे: संदर्भ-जागरूक रनटाइम सुरक्षा नीति परत, अनधिकृत कॉल और असामान्य व्यवहार को रोकना।
  • एमसीपी स्कैन: एक्सेस से पहले संभावित जोखिमों की पहचान करने के लिए एमसीपी (मॉडल कॉन्टेक्स्ट प्रोटोकॉल) सर्वर के लिए एक सुरक्षा स्कैनिंग टूल।

अधिग्रहण का रणनीतिक तर्क

Snyk के मुख्य उपयोगकर्ता डेवलपर हैं, और इसके पारंपरिक उत्पाद कोड कमजोरियों, कंटेनर सुरक्षा और ओपन सोर्स निर्भरता स्कैनिंग को कवर करते हैं। चूंकि एआई एजेंट टूल इनवोकेशन सॉफ्टवेयर डिलीवरी के लिए एक नया परिदृश्य बन गया है, कोड के बाहर "एजेंट व्यवहार परत" स्वयं एक नई हमले की सतह बन गई है। इनवेरिएंट के उत्पाद इस अंतर को भरते हैं।

अधिग्रहण के बाद, Snyk रेलिंग और MCP स्कैन को डेवलपर वर्कफ़्लो में शामिल कर सकता है और उत्पादन घटना के बाद तक प्रतीक्षा करने के बजाय CI/CD चरण के दौरान एजेंट सुरक्षा पहचान में हस्तक्षेप कर सकता है।

एमसीपी सुरक्षा: वर्तमान में सबसे अधिक उभरते जोखिम बिंदु ध्यान देने योग्य हैं

एमसीपी स्कैन का उद्भव दर्शाता है: एमसीपी पारिस्थितिक विस्तार की गति सुरक्षा मूल्यांकन की लय से अधिक हो गई है। बड़ी संख्या में एजेंट टीमें तृतीय-पक्ष एमसीपी सर्वर से कनेक्ट होने पर बहुत कम सुरक्षा समीक्षा करती हैं, जो आपूर्ति श्रृंखला हमलों के लिए एक संभावित प्रवेश बिंदु है। इस दिशा में इनवेरिएंट का शुरुआती निवेश प्रमुख निर्माताओं द्वारा इसकी मान्यता में महत्वपूर्ण कारकों में से एक है।

एजेंट विकास टीम पर प्रभाव

  • यदि आपका एजेंट एकाधिक एमसीपी सर्वर से जुड़ा है, तो कनेक्ट करने से पहले सुरक्षा जांच प्रक्रिया में एमसीपी स्कैन शामिल करना उचित है।
  • Snyk के अधिग्रहण के बाद, प्रासंगिक क्षमताएं उत्पाद एकीकरण या फ़ंक्शन विलय के रूप में Snyk प्लेटफ़ॉर्म पर दिखाई दे सकती हैं। मूल इनवेरिएंट स्वतंत्र उत्पाद रणनीति में बदलाव के लिए आधिकारिक घोषणाओं पर ध्यान देना जारी रखने की सिफारिश की गई है।

आधिकारिक प्रवेश द्वार: https://invariantlabs.ai/ | अधिग्रहण की घोषणा के विवरण के लिए कृपया स्निक का आधिकारिक ब्लॉग देखें

कॉपीराइट: सामग्री स्रोत अपरिवर्तनीय लैब्स अधिकारी । इस प्लेटफॉर्म ने सूचना प्रसार और सीखने के आदान-प्रदान के उद्देश्य से इस सामग्री को संकलित और व्यवस्थित किया है। कॉपीराइट संबंधी चिंताओं के लिए कृपया हमसे संपर्क करें।

समीक्षाएं

  • समीक्षाएं लोड हो रही हैं...