安全与运维要变天!亚马逊云科技两大前沿Agent将带来什么变革?

智能体的爆发正在从C端迅速延伸到B端。

今日,亚马逊云科技接连发布两款重磅Agent 产品:用于安全测试和云运维的前沿Agent:Amazon Security Agent 按需渗透测试功能和Amazon DevOps Agent智能运维助手。两款前沿Agent的发布,不仅为智能体在B端应用场景打开了空间,更有效解决企业安全测试周期长、运维效率低等挑战,还标志着亚马逊云科技的“前沿Agent”(Frontier Agents)理念全面走向落地。

正如亚马逊云科技数据与机器学习副总裁 Swami Sivasubramanian所言,与协助处理单个任务的传统AI助手不同,这两款前沿Agent作为团队延伸,交付完整的成果。它们自主工作以解决复杂问题,跨多个步骤做出决策,并持续运行直到实现目标,正在改变组织处理应用安全和运维的方式。

安全测试的变革:从周期瓶颈到按需渗透测试

在安全测试领域,渗透测试都是保障应用安全的重要手段,但传统渗透侧也面临着不可忽视的结构性困境:由于时间和成本限制,难以跟上现代开发的步伐。例如,一次典型的渗透测试可能需要数周时间,同时可能需要耗费数万美元的高昂成本。

这种现实困境让大部分企业仅能对最关键的少数应用进行定期人工渗透测试,剩下的应用则基本处于“测不起”的状态,这极易导致大部分应用组合在两次测试之间处于暴露状态,增加安全隐患。

现在,Amazon Security Agent正在彻底改变这一局面,将渗透测试的周期性瓶颈打破,转变为全天候自主渗透测试,且成本远低于人工渗透测试,并实现真正意义上的安全防护无死角。

那么,Amazon Security Agent在现实情况表现如何?在CVE Bench v2.0测试中,Amazon Security Agent取得了92.5%的成功率,证明了其发现和验证真实世界漏洞的能力。与此同时,在该应用的预览期间,一些公司已经体验到Amazon Security Agent带来的效率变革。

日本安全服务公司HENNGE K.K.表示,该Agent提供了通过手动测试未曾发现的见解,将典型测试时间缩短了90%以上。

如果你认为Amazon Security Agent只是简单的扫描工具,那么就低估了其强大的能力。Amazon Security Agent具备强大的上下文感知能力,读取设计文档、架构图、基础设施即代码、源代码、用户故事和威胁模型,从而理解应用如何设计、构建和部署,识别单个漏洞如何连接成更高严重程度的攻击链。

Bamboo Health的安全运营经理Travis Allen直言:“Amazon Security Agent发现了其他工具从未揭示的问题。传统扫描器根本无法与之相提并论。我第一次感觉自己拥有了一位AI工具作为强有力的防御工具。”

运维效率的飞跃:从被动救火到主动预防

如果说安全测试的痛点在于“不够频繁”,那么云运维的痛点则在于“不够智能”。运维团队常常在繁琐的排障、多工具数据比对、手动分类碎片化告警中耗费大量时间,挤占了工作创新的精力。

固然,当下一些运维工具增加了AI能力,在部分工作中能够大幅提升运维的效率,但离真正的智能化运维依然有着较大的差距。如今,Amazon DevOps Agent的出现,为运维管理效率实现质的飞跃带来的可能。

Amazon DevOps Agent 是一位“全天候智能运维队友”,它能够学习应用及其相互关系,与可观测工具、运维手册、代码库和CI/CD管道协同工作,关联所有这些工具中的遥测数据、代码和部署数据。

Amazon DevOps Agent 预览版的数据显示,客户和合作伙伴的平均修复时间(MTTR)最多可降低75%,排查速度提高80%,根因定位准确率高达94%,故障解决速度提高3至5倍。

此外,Amazon DevOps Agent 还支持跨亚马逊云科技、多云及本地环境的运维管理。尤其考虑到用户今天的环境,多云和混合云成为常态,业务场景往往涉及到跨云。因此,一款运维工具能否跨越不同环境至关重要。

据悉,Amazon DevOps Agent 能够与多种可观测工具、运维手册、代码库和CI/CD管道无缝集成。无论是Azure、Azure DevOps、PagerDuty还是Grafana等工具,都能轻松接入,形成统一的故障响应体系。此外,新增的分诊Agent功能还能够自动评估故障严重程度,减少无效告警干扰,让运维团队更加专注于核心问题的解决。

而且技能学习与自定义也是Amazon DevOps Agent 得一大亮点。Amazon DevOps Agent 可以学习企业的排查模式、工具使用习惯和系统架构,基于团队处理各种故障的方式沉淀专属能力。团队还可以添加自己的排查流程、最佳实践和内部运维知识,一次创建,后续所有相关故障排查都能自动复用。

T-Mobile的技术运营高级副总裁Aravind Manchireddy表示:“我们的基础设施覆盖多云和本地机房环境,应用日志统一集中在本地部署的Splunk中。Amazon DevOps Agent能够与Splunk无缝集成,并跨这些复杂环境分析日志,这一点给我们带来了非常大的价值。”

前沿Agent开启B端“OpenClaw”时刻

今年初,OpenClaw的出现着实惊艳,让人们一下打开了智能体在消费端的使用场景。因此,产业界也希望智能体能够在B端尽早打开局面。

毫无疑问,亚马逊云科技的“前沿Agent”战略正在深刻影响到智能体在B端领域的应用。Swami Sivasubramanian强调前沿Agent三个核心特征:独立工作以跨多个步骤实现目标;大规模扩展以处理整个应用组合中的并发任务;持续运行数小时或数天,以从头到尾完成复杂的工作流。

如今,随着Amazon Security Agent 和Amazon DevOps Agent 的正式推出,标志着B端“OpenClaw”时刻的到来,AI Agent从“对话式助手”向“自主行动者”迈出了实质性的一步。它们不再是等待指令的工具,而是能够独立完成复杂任务的团队成员。

面向未来,随着前沿Agent及相关工具的持续开发与构建,企业未来的组织、流程和效率将真正迎来飞跃。

分享到: 更多

为您推荐

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注