Aim Security
Aim Security 是一个面向企业的AI安全平台,旨在帮助组织在部署公共AI工具、私有AI应用和定制代理时,保持可见性和控制力。该产品涵盖影子AI的发现、内部AI工作负载的运行时保护,以及在整个开发生命周期中的AI安全态势管理。大型企业的安全和合规团队利用它来管理员工与微软Copilot等工具以及编码代理(如Cursor)的交互方式。
该平台主要围绕三个核心用例展开:保障员工使用公共AI应用的安全、用AI防火墙保护私有AI应用和代理,以及通过AI-SPM管理代理AI开发的风险。Aim的研究团队公开披露了EchoLeak(CVE-2025-32711),这是一项微软365 Copilot的零点击漏洞,突显了该产品所针对的威胁面。
Cato Networks 于2025年9月收购了Aim Security,成为其首次企业收购。aim.security域名现已重定向至Cato Networks,Aim的功能也正逐步整合到Cato SASE云平台中,针对现有独立客户的迁移计划预计在2026年初开始。
发现暗影 AI 的使用并监控每一次端用户的 AI 交互
AI 防火墙阻止对本地或云端私有应用和代理的运行时攻击
AI-SPM 在生产前扫描模型和代理的配置错误
支持 Microsoft Copilot、Cursor 以及通过 MCP 连接的本地代理
研究团队披露了 Microsoft 365 Copilot 中的 EchoLeak 漏洞(CVE-2025-32711)
统一引擎覆盖公共 AI 应用、私有代理和开发生命周期
涵盖公共 AI 使用、私有 AI 应用及代理开发的一体化平台。
AI 防火墙在运行时对用户、代理和模型交互实施治理。
研究团队已公开披露了如 EchoLeak 等高影响力 AI 漏洞。
由 YL Ventures 和 Canaan Partners 支持,并拥有多家财富 500 强企业的部署案例。
aim.security 重定向到 Cato Networks,而不是独立的产品网站。
无公开定价页面;企业用户需联系销售获取访问权限。
独立的 Aim 产品正在融合进 Cato SASE,计划于 2026 年初进行迁移。
Aim Security发生了什么?
Cato Networks于2025年9月3日收购了Aim Security。Cato表示将在2026年初,将Aim的功能作为Cato SASE云平台的一部分提供,并为部署独立Aim解决方案的客户提供无缝的迁移路径。
Aim Security保护什么?
Aim Security涵盖三个使用场景:保障员工使用公共AI应用的安全,利用AI防火墙保护私有AI应用和代理,以及通过AI安全态势管理(AI-SPM)保障智能代理AI开发生命周期的安全。
Aim Security支持Microsoft Copilot和代码编写代理吗?
是的。Aim Security旨在让员工安全使用公共和企业AI代理,如Microsoft Copilot,使用AI代码编写代理如Cursor进行开发,并能与通过模型上下文协议(MCP)服务器连接的本地代理协作。
什么是Aim AI防火墙?
Aim AI防火墙保护内部AI应用和代理免受运行时AI攻击。它对用户、AI代理与内部AI应用和模型之间的交互(无论是在本地部署还是云数据中心)执行企业安全和治理政策。
什么是EchoLeak,Aim Security与其有何关联?
EchoLeak(CVE-2025-32711)是Aim Security研究团队发现并公开报告的微软365 Copilot中的一次零点击AI漏洞。它展示了该平台旨在应对的运行时AI威胁类别。
谁支持Aim Security?
Aim Security成立于2022年,得到了YL Ventures和Canaan Partners的支持。该公司作为一家企业级AI安全供应商为财富500强和福布斯全球2000强企业提供服务,随后被Cato Networks收购。

