内容要点:

• 自研智能化网络防火墙:金融科技公司 Brex 宣布开发并部署了名为“CrabTrap”的内部安全平台,该平台作为 HTTP/HTTPS 代理,结合 LLM 实时拦截并授权 AI 智能体发起的出站网络请求。

• 打破传统预先写死规则的局限:由于 AI 智能体的行为具有自主性和非确定性,传统基于固化规则的防火墙难以有效监管。CrabTrap 通过实时评估智能体请求的意图与上下文,决定是否放行。

• 构建智能体出站安全底线:这一举措成功防止了智能体因逻辑漏洞或恶意提示词注入(Prompt Injection)导致的敏感数据外泄、非法 API 调用或非预期资金交易风险。

久湛洞察:

Brex 的 CrabTrap 平台填补了当前 AI 智能体安全领域的一个重大空白:出站网络行为监管(Egress Security)。随着企业赋予 AI 智能体调用各种 API、访问外网和执行真实操作的权限,如何防止智能体“跑偏”或“被诱导做坏事”成为了 CEO 和 CISO 的头号噩梦。Brex 巧用“以 AI 监管 AI”的代理模式,为智能体划定了清晰的行动边界。久湛科技建议,任何准备为 AI 智能体赋予真实系统写权限或网络访问权限的企业,都必须同步构建出站行为管控与审计网络。不能把安全押宝在智能体的“自律”上,而要在网络传输层建立不以智能体意志为转移的刚性安全栅栏。

  >  权威源:VentureBeat 报道(2026年7月中旬)

  >  关键词:Brex、CrabTrap、AI智能体安全、网络代理、出站管控、提示词注入防护、Fintech