事件经过
在拉斯维加斯举办的Zenith Live大会(10月6-8日)上,Zscaler发布了Zscaler AI Endpoint Security,这是一款将AI防护扩展到终端的新产品。Zscaler代理获得了对AI应用层(Claude Code、Cowork、Codex、Gemini、Copilot,以及本地模型、MCP服务器、技能文件、AI浏览器)的可见性,以提供三项能力:AI资产盘点(发现)、运行时可见性(与用户+Agent+设备关联的提示词、工具调用、文件/网络访问)以及内联策略强制。10月5日,Zscaler还宣布在Endpoint AI Security中有限预览Anthropic Claude Mythos 5.1,为"漏洞利用路径"攻击链关联提供支持。
影响分析
Zscaler正在将其零信任模型应用于EDR/DLP/MDM无法看到的层级——即Agent在用户身份下运行的AI资产泛滥场景。这是一个面向Agent终端风险(影子AI、恶意本地模型、工具泛滥)的重大主流厂商产品线,直接与Noma/BlackFog/DeepKeep的新Agent终端安全产品竞争。
适用范围
在员工设备上广泛采用AI编码Agent和助手的企业,应评估Zscaler AI Endpoint Security,以在EDR/DLP存在可见性空白的领域实现AI资产发现和强制。