Akto logo

Akto

认领

Akto 是面向 LLM、AI agents、MCP 和 GenAI 应用的 AI 安全平台,帮助安全与应用安全团队发现 AI 使用、测试滥用风险,并在员工与应用环境中执行防护策略。

Akto preview

概述

Akto 是一个专注于 LLM、AI agents、MCP 和 GenAI 应用的 AI 安全平台。该网站将其定位为面向现代安全团队,用于发现 AI 使用、测试滥用风险、管理安全态势,并在生产环境和员工环境中执行防护策略。

该产品系列包括用于提升员工 AI 使用可见性和防护策略的 Akto Atlas、面向自研应用的 Akto Argus,以及面向 MCP 的安全内容。通览网站,Akto 强调的是发现、持续测试、可审计性和策略执行,而不是单点扫描器。

核心能力

Agentic AI 发现

自动发现并编目基础设施、云环境和员工笔记本电脑中的 MCP、AI agents、工具及相关资源,让团队在保护之前先看清正在运行什么。

AI 安全测试与红队演练

运行自动化红队演练和 AI 安全测试,包括数千个针对注入、提权、数据泄露和工具滥用的探针,以验证 agent 行为和集成。

Agentic 态势管理

跟踪 agents、工具和用户活动中的 AI 态势与治理,并为提示、响应、违规和技能调用保留审计轨迹。

AI 防护策略与运行时保护

在端点或 AI 使用过程中应用实时防护策略,对密钥或 PII 泄露等风险行为进行阻止、脱敏或警告。

MCP 威胁覆盖

通过攻击矩阵覆盖 MCP 特有威胁模式,例如工具投毒、工具影子化、越权、权限配置错误,以及通过工具输出进行的提示注入。

实际用例

  • 发现未知 AI 使用

    在这些系统变得难以治理之前,识别云环境、端点和员工笔记本电脑中的 AI agents、MCP 服务器、工具和影子使用。

  • 在发布前测试 agent 行为

    在 CI/CD 或安全验证流程中运行自动化探针和红队检查,查找注入、提权、数据泄露和工具滥用。

  • 执行实时防护策略

    在提示或工具交互暴露密钥、PII 或其他敏感数据时,应用可阻止、脱敏或警告的控制措施。

  • 维护 AI 治理和审计轨迹

    跟踪提示、响应、违规和技能调用以满足审计和治理需求,尤其适用于需要将记录映射到来源中提及的合规框架的团队。

  • 审查 MCP 攻击面

    依据文档化威胁模式分析 MCP 工作流,例如工具投毒、工具影子化、权限配置错误,以及通过工具输出进行的提示注入。

Pros and Cons

Pros

  • 在一个平台中覆盖发现、测试、态势管理和防护策略。
  • 包含 MCP 特定的威胁覆盖和真实攻击模式示例。
  • 同时支持员工 AI 使用可见性和面向应用的安全用例。
  • 根据定价页面,提供云端和自托管两种定价路径。
  • 提供了威胁矩阵和防护策略示例等具体安全内容,而不仅是泛泛的宣传。

Cons

  • 所提供的页面没有详细说明安装步骤、支持的集成或部署要求。
  • 多个产品区域采用联系销售流程,因此来源文本中的公开定价和包装细节较为有限。

FAQ

Akto 是什么类型的产品?

Akto 被定位为面向 LLM、AI agents、MCP 和 GenAI 应用的 AI 安全平台。网站展示的使用场景涵盖发现、测试、监控、态势管理和防护策略,而不是单一狭窄的功能集。

Akto 帮助团队做什么?

网站说明 Akto 可以发现 AI agents,执行 AI 安全测试和红队演练,监控 AI 行为,并应用防护策略或运行时保护。它还通过攻击矩阵和 MCP 安全相关内容提供针对 MCP 的安全覆盖。

Akto 如何定价?

定价页面展示的是基于使用量的企业定价,包含云端和自托管方案,并且有若干产品区域标注为“联系销售”。在所提供的页面文本中,没有公开具体价格。

团队如何开始使用 Akto?

来源文本提到了企业式部署,并提及端点、云端和自托管方案,但没有提供完整的实施指南或支持环境列表。所提供页面中也未详细说明具体的上手步骤和集成方式。

Akto 面向哪些用户?

产品文案将安全团队、应用安全团队以及现代 AI 安全团队作为主要用户。同时,它还提供了一个面向员工 AI 使用的端点型方案,以及另一个面向自研应用的路径。

Quick Facts

类别
AI 安全平台
主要聚焦
LLM、AI agents、MCP 和 GenAI 应用
定价
基于使用量的企业定价;云端和自托管方案
主要用户
安全团队和应用安全团队
来源域名
akto.io
产品结构
Akto Atlas、Akto Argus 和面向 MCP 的安全覆盖