CrowdStrike 扩大了与 OpenAI 的合作,把面向企业的安全能力延伸到 OpenAI 的编程智能体 Codex。同时,公司把 OpenAI 的防御向模型 GPT-5.6 Cyber 引入 Falcon 平台。思路不是禁止使用智能体,而是在它运行的过程中盯住它,并且能够及时拦下。
这次发布分成两个方向
CrowdStrike 于 9 月 2 日配合自家在拉斯维加斯举办的 Fal.Con 2026 活动公布了这些内容。内容大致分为两部分:一部分是监控和控制 Codex 智能体的执行,另一部分是把 OpenAI 的模型用于 CrowdStrike 自己的分析。把方向相反的两件事放进同一份发布里,恰好说明了这次合作的性质。
一旦把智能体型 AI 放进日常业务,拥有实际权限的软件就会代替人去接触文件、执行命令、连接外部服务。如果只靠治理文档来管理,事后就无法还原究竟发生了什么。这次发布可以理解为在填补这道缝隙。
Codex 要在正在运行的地方被按住
负责监控 Codex 的是 CrowdStrike 在 Fal.Con 2026 上发布的 Falcon Guardian。公司把它称为 AIDR(AI Detection and Response,AI 检测与响应)产品,目标是在智能体真正跑任务的那个执行时刻介入,而不是停留在方针整理和配置检查。
针对 Codex 给出的能力有 4 项。首先,把企业内运行的受支持 Codex 智能体列成清单,掌握是谁部署的、能访问什么、安全状态如何。其次,把 Codex 的行为直接接到 Falcon 已经采集的终端遥测数据上,让它当下在做什么变得实时可见。再者,检测被劫持或未获授权的智能体行为,在影响扩大之前完成响应。最后,定义允许哪些操作,把治理方针落成运行时真正生效的控制。
覆盖范围并不只有终端。CrowdStrike 说明,能力可以跨终端、SaaS、云和浏览器环境。Falcon Guardian 本身在 Windows 和 macOS 上发现智能体,并把用户的提示词、身份、工具调用、技能使用,与随后在系统上发生的操作串成一条有因果关系的链条。目标是在提示词注入、越狱、未获授权的数据访问这类危险迹象扩大之前把它们捞出来。
GPT-5.6 Cyber 不会被单独放出去
使用 OpenAI 模型的另一半同样做得谨慎。GPT-5.6 Cyber 首先进入 FAIRR(Frontier AI Readiness and Resilience)服务,再从那里逐步扩展到整个 Falcon 平台。
CrowdStrike 强调的是,高级推理只有与相关上下文、专家监督以及经过设计的工作流组合起来,才会产生价值。实际用法也是把 GPT-5.6 Cyber 放在自家专门构建的框架里运行,这个框架汇集了对攻击者的情报、一线处置经验、体系化的威胁建模、漏洞利用验证以及工作流编排。仅限已批准且获得授权的防御用途,用来评估风险、分析攻击路径、给出修复的优先级,并且有人工监督。
不把判断整包交给模型,在这个领域并不罕见。防御侧产品若让 AI 直接执行自动拦截,一次误报就可能让业务停摆。这次同样可以读出一条界线:AI 负责调查和排序。
从表态里能读出的意图
CrowdStrike 首席商务官 Daniel Bernard 表示,守住智能体时代意味着两件事,既要控制组织所依赖的 AI 智能体,也要借助前沿 AI 以机器的速度评估风险并采取行动,而两家公司要一起把这两件事都做了。他的说法是,安全的 AI 才是 AI 能为世界做的一切事情的基础。
OpenAI 总裁、联合创始人 Greg Brockman 表示,维持现状的安全已经不够,但 AI 给了防御方一个真正变得从根本上更强的机会。他说,与 CrowdStrike 合作会把前沿 AI 放进防御人员本来就在用的工具里,帮助他们从发现问题到守住系统的这段路走得更快。
换句话说,两家公司的前提是一致的:企业不会停止引入智能体,所以必须先把防守方式准备好。这个前提是否成立,要看企业实际会给 Codex 多大的权限。
总结
9 月 2 日,CrowdStrike 与 OpenAI 扩大合作,把 Codex 智能体纳入 Falcon Guardian 的监控范围,并把 OpenAI 的 GPT-5.6 Cyber 引入 Falcon 平台。Codex 一侧覆盖清单化、运行时可见性、检测与响应、操作控制这 4 点,范围从终端延伸到 SaaS、云和浏览器。GPT-5.6 Cyber 先进入 FAIRR 服务,仅在获批的防御用途下、在人工监督中使用。整体来看,这是在承认智能体会被继续使用的前提下,向执行时刻的控制靠拢的一步。
