CrowdStrike 擴大了與 OpenAI 的合作,把企業級的安全能力延伸到 OpenAI 的程式撰寫代理 Codex。同時,公司也把 OpenAI 的防禦用模型 GPT-5.6 Cyber 納入 Falcon 平台。做法並不是禁止使用代理,而是在它執行的過程中盯著它,必要時能夠攔下來。

這次發表分成兩個方向

CrowdStrike 於 9 月 2 日配合自家在拉斯維加斯舉辦的 Fal.Con 2026 活動公布這些內容。內容大致分成兩塊:一塊是監控與控制 Codex 代理的執行,另一塊是把 OpenAI 的模型用在 CrowdStrike 自己的分析上。把方向相反的兩件事放進同一份發表,正好說明了這次合作的性格。

一旦把代理型 AI 放進日常業務,帶著實際權限的軟體就會代替人去碰檔案、執行指令、連上外部服務。若只靠治理文件來管理,事後就無法追出究竟發生了什麼。這次發表可以讀成是要補上這道縫隙。

Codex 要在正在執行的地方被按住

負責監控 Codex 的,是 CrowdStrike 在 Fal.Con 2026 上公開的 Falcon Guardian。公司把它稱為 AIDR(AI Detection and Response,AI 偵測與回應)產品,目標是在代理真正跑任務的那個執行時點介入,而不是停在方針整理與設定檢查。

針對 Codex 提出的功能有 4 項。首先,把企業內運作中的受支援 Codex 代理整理成清單,掌握是誰部署的、能存取什麼、安全狀態如何。接著,把 Codex 的行為直接接到 Falcon 既有蒐集的端點遙測資料上,讓它現在正在做什麼變成即時可見。再者,偵測被挾持或未經授權的代理行為,在影響擴散之前完成回應。最後,定義允許哪些操作,把治理方針落成在執行期真正生效的控制。

涵蓋範圍不只有端點。CrowdStrike 說明,能力可以橫跨端點、SaaS、雲端與瀏覽器環境。Falcon Guardian 本身會在 Windows 與 macOS 上發現代理,並把使用者的提示詞、身分、工具呼叫、技能使用,與其後在系統上發生的操作串成一條具因果關係的鏈。目標是在提示詞注入、越獄、未經授權的資料存取這類危險徵兆擴大之前先撈出來。

GPT-5.6 Cyber 不會被單獨放出去

使用 OpenAI 模型的另一半同樣做得謹慎。GPT-5.6 Cyber 先進入 FAIRR(Frontier AI Readiness and Resilience)服務,再從那裡逐步擴展到整個 Falcon 平台。

CrowdStrike 強調的是,高階推理唯有與相關脈絡、專家監督以及設計過的工作流程搭配起來,才會產生價值。實際的用法也是把 GPT-5.6 Cyber 放在自家專門打造的框架裡運作,這個框架彙集了對攻擊者的情資、前線處理的經驗、體系化的威脅建模、漏洞利用驗證,以及工作流程編排。僅限已核准且獲得授權的防禦用途,用來評估風險、分析攻擊路徑、提出修補的優先順序,並且有人工監督。

不把判斷整包丟給模型,在這個領域並不罕見。防禦側的產品若讓 AI 直接執行自動阻擋,一次誤判就可能讓業務停擺。這次同樣能讀出一條界線:AI 負責調查與排序。

從發言裡能讀出的意圖

CrowdStrike 首席商務長 Daniel Bernard 表示,守住代理時代意味著兩件事,既要控制組織所依賴的 AI 代理,也要借助前沿 AI 以機器的速度評估風險並採取行動,而兩家公司要一起把這兩件事都做到。他的說法是,安全的 AI 才是 AI 能為世界做到的一切的基礎。

OpenAI 總裁暨共同創辦人 Greg Brockman 表示,維持現狀的安全已經不夠,但 AI 給了防禦方一個真正從根本上變強的機會。他說,與 CrowdStrike 合作會把前沿 AI 放進防禦人員本來就在用的工具裡,幫助他們從發現問題到守住系統的這段路走得更快。

換句話說,兩家公司擺出的前提是一致的:企業不會停止導入代理,所以必須先把防守方式準備好。這個前提成不成立,要看企業實際上會給 Codex 多大的權限。

總結

9 月 2 日,CrowdStrike 與 OpenAI 擴大合作,把 Codex 代理納入 Falcon Guardian 的監控對象,並把 OpenAI 的 GPT-5.6 Cyber 納入 Falcon 平台。Codex 這一側涵蓋清單化、執行期可見性、偵測與回應、操作控制這 4 點,範圍從端點延伸到 SaaS、雲端與瀏覽器。GPT-5.6 Cyber 先進入 FAIRR 服務,僅在獲准的防禦用途下、在人工監督之中使用。整體來看,這是在承認代理會被繼續使用的前提下,向執行時點的控制靠過去的一步。