Anaconda收购AI安全与合规初创公司Enkrypt AI
2026年8月4日,Anaconda宣布已收购AI安全与合规初创公司Enkrypt AI,将其部署前的红队测试、运行时护栏以及合规自动化功能直接整合到Anaconda平台中。该公司引用了一个令人担忧的具体数据作为佐证:在交易达成前的两个月内,Enkrypt AI扫描了超过25,000个模型上下文协议(MCP)服务器上的268,000余个工具,发现超过143,000个漏洞,受影响服务器占比高达73%。
交易条款未予披露。Enkrypt AI的技术为模型、智能体以及MCP服务器——即连接AI智能体与外部工具和数据源的协议——增添了安全、治理和合规能力。Enkrypt同时也是OpenAI的合规集成合作伙伴,为运行ChatGPT Enterprise的组织提供内置的审计、合规和护栏控制。根据Anaconda的公告,其计划将相同的模型无关方案扩展至运行Anthropic模型的企业。
精心布局的第三笔收购
这是Anaconda近几个月来按战略顺序完成的第三笔收购。此前,该公司于4月收购了Outerbounds,用于管理AI工作流从实验阶段转向生产阶段的过程;7月又收购了Kilo Code——一个拥有超过300万开发者的模型无关编码智能体,将Anaconda的触角延伸至集成开发环境(IDE)之中。而Enkrypt AI则填补了前两笔交易未曾触及的层面:实时智能体实际调用工具并与其他系统通信的运行时环境——也就是一个经过正确构建和测试的智能体,仍可能被某个无人记录的漏洞所利用的环节。
为何MCP服务器成为暴露层
MCP服务器将AI智能体与电子邮件、数据库和内部工具等真实系统相连。由于各组织争先恐后地为AI智能体赋予实用能力,大多数服务器被快速部署,并未从一开始就内置安全控制。Enkrypt的扫描结果显示,近四分之三的受测服务器至少存在一个漏洞——这反映了一个真实且被低估的缺口:传统安全思路假设一个漏洞可以被识别并一次性修复,但智能体堆栈会不断产生新的攻击面——智能体调用新工具、连接新MCP服务器的速度,远超大多数安全团队能够记录的速度。
合规压力驱动企业紧迫感
Anaconda此次收购明确围绕监管压力展开,将Enkrypt的合规自动化定位为覆盖NIST AI风险管理框架、欧盟AI法案以及叠加的行业特定规则——将原本需要人工完成的审计工作转变为强制性的自动化控制。这一策略恰逢监管截止日期临近之时:欧盟AI法案第50条关于透明度的义务已于两天前生效,这使得AI合规从纯粹的技术问题上升为董事会层面的关注焦点。
后续关注点
Anaconda是否会继续收购以完善其AI原生开发生命周期战略的其他环节?Enkrypt的MCP漏洞发现是否会促使更广泛的行业行动来保护该协议本身?企业将如何权衡Anaconda整合后的安全平台与其他MCP和智能体安全厂商提供的点式解决方案?

资金费率
资金费率热力图
多空比
大户多空比
币安/欧易/火币大户多空比
Bitfinex杠杆多空比
账号安全
资讯收藏
自选币种