Aim Security
Aim Security 为企业提供对公共 AI 工具、私有 AI 应用和定制代理在整个员工队伍中部署情况的可见性和控制。安全和合规团队使用该平台来管理员工与 Microsoft Copilot 等工具以及 Cursor 等编码代理的交互,涵盖影子 AI 发现、运行时保护和 AI 安全态势管理。
该平台围绕三个核心用例组织:保障员工使用公共 AI 应用的安全,利用 AI 防火墙保护私有 AI 应用和代理,以及通过 AI-SPM 管理代理式 AI 开发风险。Aim 的研究团队公开披露了 EchoLeak(CVE-2025-32711),这是 Microsoft 365 Copilot 中的一个零点击漏洞,凸显了该产品所针对的威胁面。
Cato Networks 于 2025 年 9 月收购了 Aim Security,作为其首次企业收购。aim.security 域名现已重定向至 Cato Networks,Aim 的功能正逐步整合进 Cato SASE 云平台,计划于 2026 年初为现有独立客户提供迁移路径。
发现暗影 AI 的使用并监控每一次端用户的 AI 交互
AI 防火墙阻止对本地或云端私有应用和代理的运行时攻击
AI-SPM 在生产前扫描模型和代理的配置错误
支持 Microsoft Copilot、Cursor 以及通过 MCP 连接的本地代理
研究团队披露了 Microsoft 365 Copilot 中的 EchoLeak 漏洞(CVE-2025-32711)
统一引擎覆盖公共 AI 应用、私有代理和开发生命周期
涵盖公共 AI 使用、私有 AI 应用及代理开发的一体化平台。
AI 防火墙在运行时对用户、代理和模型交互实施治理。
研究团队已公开披露了如 EchoLeak 等高影响力 AI 漏洞。
由 YL Ventures 和 Canaan Partners 支持,并拥有多家财富 500 强企业的部署案例。
aim.security 重定向到 Cato Networks,而不是独立的产品网站。
无公开定价页面;企业用户需联系销售获取访问权限。
独立的 Aim 产品正在融合进 Cato SASE,计划于 2026 年初进行迁移。
Aim Security发生了什么?
Cato Networks于2025年9月3日收购了Aim Security。Cato表示将在2026年初,将Aim的功能作为Cato SASE云平台的一部分提供,并为部署独立Aim解决方案的客户提供无缝的迁移路径。
Aim Security保护什么?
Aim Security涵盖三个使用场景:保障员工使用公共AI应用的安全,利用AI防火墙保护私有AI应用和代理,以及通过AI安全态势管理(AI-SPM)保障智能代理AI开发生命周期的安全。
Aim Security支持Microsoft Copilot和代码编写代理吗?
是的。Aim Security旨在让员工安全使用公共和企业AI代理,如Microsoft Copilot,使用AI代码编写代理如Cursor进行开发,并能与通过模型上下文协议(MCP)服务器连接的本地代理协作。
什么是Aim AI防火墙?
Aim AI防火墙保护内部AI应用和代理免受运行时AI攻击。它对用户、AI代理与内部AI应用和模型之间的交互(无论是在本地部署还是云数据中心)执行企业安全和治理政策。
什么是EchoLeak,Aim Security与其有何关联?
EchoLeak(CVE-2025-32711)是Aim Security研究团队发现并公开报告的微软365 Copilot中的一次零点击AI漏洞。它展示了该平台旨在应对的运行时AI威胁类别。
谁支持Aim Security?
Aim Security成立于2022年,得到了YL Ventures和Canaan Partners的支持。该公司作为一家企业级AI安全供应商为财富500强和福布斯全球2000强企业提供服务,随后被Cato Networks收购。

