博通在VMware Explore大会上推动AI代理治理与安全
TECH

博通在VMware Explore大会上推动AI代理治理与安全

26+
Signals

战略概览

  • 01.
    在2026年VMware Explore大会(拉斯维加斯,8月31日)上,博通推出了VMware Private AI Cloud,将VMware的私有云平台与基于VMware Cloud Foundation 9的企业级AI基础设施融合,使组织能够在统一的受管平台上运行推理、自主代理、容器和虚拟机。
  • 02.
    博通发布了AgentMinder,这是一个控制平面,将自主AI代理视为企业级身份,将其权限绑定到声明的任务、批准的工具和授权资源上,并在每次调用工具时强制执行最小权限运行时策略;该产品现已全面可用。
  • 03.
    Tanzu平台强制执行默认拒绝的沙箱运行时:除非明确允许,代理无法访问API、网络、MCP服务器或互联网,且代理容器通过可信的Buildpacks构建,而非未经验证的Dockerfiles。
  • 04.
    博通将AgentMinder与VMware vDefend和Avi Load Balancer配对,将零信任安全扩展至虚拟机监控程序层,发现MCP服务器和影子AI,并阻止未经授权的工具访问以及凭证或PII数据泄露。

架构解析:将代理转变为可审计的最小权限身份

其核心机制是一个分层架构,而非单一产品。AgentMinder将每个代理的权限绑定到声明的任务、批准的工具和授权资源上,强制在每次工具调用时执行最小权限运行时策略,并通过AuthZEN标准与现有授权栈集成——它可在本地、VPC或公有云中部署,并在发布当天即全面可用[1]。博通已在内部运行该系统,支持每日近4300万次API调用的峰值负载且无任何停机[2]。在其下方,Tanzu平台强制执行默认拒绝的沙箱运行时:除非明确允许,代理无法访问API、网络、MCP服务器或互联网,其容器通过可信的Buildpacks构建——即“不可变供应链”——而非未经验证的Dockerfiles[3]。第三层将控制延伸至网络:VMware vDefend发现MCP服务器、大语言模型、工具和数据存储,增加影子AI监控和AI生成的IDPS签名,而Avi Load Balancer则限制代理访问未经授权的工具,标记异常流量,并阻止凭证或PII数据泄露[4]。三者叠加后,其核心主张是:代理的权限、运行时沙箱和网络路径各自独立受限。

商业逻辑:以AI套件遏制VMware客户流失

这一时间点并非偶然。活动期间引用的调查数据显示,76%的IT领导者目前对博通持有VMware持负面看法,远高于2024年的33%,且35%的企业已迁移或正在积极迁移[2]。在此背景下,Mahajan提出的整合安全方案实际上也隐含了客户留存的诉求:那些已购买重叠且不协调的安全产品的客户——他称之为‘瑞士奶酪’——现在被提供一个集成化的单一技术栈,可叠加在他们已拥有的基础设施之上[5]。VMware Private AI Cloud在AI方面强化了同样的逻辑,将对150多个经过验证的开源和商业模型的支持直接打包到VMware Cloud Foundation 9上[6]。综合来看,代理治理的推进不再仅仅是一个独立的安全类别,而更成为动摇中的VCF客户留在原地、而非将工作负载迁移至公有云的理由。

炒作与质疑:博通的叙事遭遇分析师反驳

博通自身将此视为基础性进展,但报道该活动的独立分析师明显持怀疑态度。Maria Korolov称这一系列产品是‘公司显而易见的下一步’,但‘并未推动AI技术向前发展’[5]。IDC的Jevin Jensen更进一步表示,他‘尚未在任何生产环境中看到真正能实时运行并采取行动修复基础设施事件的代理型AI’[5]。Ancilla Consulting的David Giambruno认为,部分VMware客户若迁移到公有云,并将节省的资金重新投入AI,反而可能获益更多[5]。与此相对,SHI International的Ryan Sheehan认为VMware在虚拟机监控程序层面的位置相对于云原生竞争对手具有真正的结构性优势[2]。公众对这些公告本身的反应较为冷淡,主要来自博通及VMware关联官方账号的转发,更尖锐的批评声音则集中在行业媒体,而非公共讨论中。

更深层的赌注:治理推进实则承认了更大的攻击面

博通的身份主管本周一直在强调一个特定叙事:企业正在将关键任务交给代理,而这一环境缺乏数十年来为人类员工建立的身份与访问管理先例,而近期OpenAI/Hugging Face的安全事件相当于行业在代理风险上的‘ChatGPT时刻’[7]。这种叙事具有双重含义——那些承诺提供治理的产品(如vDefend的影子AI监控和MCP服务器发现、Avi的凭证和PII泄露阻断)明确承认了一个此前不存在的攻击面,即代理能够自主对企业的数据和工具采取行动[4]。《Virtualization Review》的Tom Fenton指出了发布节奏背后更艰难、更不光鲜的问题:真正的挑战‘不会仅仅是让它们运行起来’,而是‘确保组织能够控制它们访问的内容、理解它们采取的行动,并保留可审计的记录’[8]。从这个角度看,本周的公告既是对代理型攻击面已变得多么庞大的信号,也是对其的解决方案。

历史背景

博通最初在AI in Finance峰会上宣布了VMware Tanzu平台代理基础(默认安全的代理运行时),早于VMware Explore大会上更全面的发布。
2026年VMware Explore大会在拉斯维加斯开幕,博通协调发布了VMware Private AI Cloud、AgentMinder、AI就绪的Tanzu数据基础以及vDefend/Avi Load Balancer安全更新,共同构成VMware AI Factory的推进。
活动期间引用的独立调查数据显示,76%的IT领导者对博通持有VMware持负面看法(高于2024年的33%),35%的企业已迁移或正在迁移,这一背景促使博通将新的AI代理能力作为客户留存价值进行推广。

关键关系图

关键玩家
主题

博通在VMware Explore大会上推动AI代理治理与安全

BR

Broadcom Inc. (NASDAQ: AVGO)

推动公告的母公司;将VMware定位为企业级代理型AI治理与安全的交付载体,强化收购后VMware Cloud Foundation客户的差异化优势。

RA

Ram Velaga, President, Infrastructure Software Group, Broadcom

将VMware Private AI Cloud描述为私有云与私有AI基础设施的交汇点,领导该集团的整体AI平台战略。

UM

Umesh Mahajan, VP/GM, Application Networking and Security Division, Broadcom

主导vDefend/Avi Load Balancer/AgentMinder的安全信息传递,主张碎片化的点状安全产品不足,控制必须在基础设施层大规模实施。

CL

Clayton Donley, VP/GM, Identity Management Security, Broadcom

将代理治理类比为管理员工和外部身份,推动实时控制而非事后审计。

AL

Alan Davidson, CIO, Broadcom

内部参考客户,确认AgentMinder已在博通内部生产环境中运行,每日支持近4300万次API调用且无任何停机。

IN

Independent analysts (IDC's Jevin Jensen, Moor Insights' Matthew Kimball, Ancilla Consulting's David Giambruno, journalist Maria Korolov)

对公告反应不一——部分人认为具有渐进价值,另一些人则称举措显而易见或非革命性,或建议迁移到公有云作为更便宜的替代方案。

事实来源

8 条引用
  1. [1] Broadcom Unveils AgentMinder: An Enterprise Solution for AI Agent Governance and Runtime Control
  2. [2] Private AI cloud, agentic infrastructure dominate VMware Explore
  3. [3] Broadcom Announces Tanzu Platform Agent Foundations
  4. [4] Broadcom Delivers End-to-End Security, Identity and Observability for Agentic AI
  5. [5] Broadcom touts AI-native VMware, but gains aren't revolutionary
  6. [6] VMware Cloud Foundation Brings Leading AI Models to the Private AI Cloud
  7. [7] AI infrastructure governance shifts as rogue agents force a reckoning
  8. [8] VMware Explore 2026 Highlighted Announcements

来源文章

Top 5

THE SIGNAL.

Analysts

认为零散的安全工具无法应对代理型AI,控制必须位于基础设施/虚拟机监控程序层,并引用原始吞吐量数据(每个vCenter集群防火墙75太比特、IDS/IPS 17太比特)作为证据,证明保护必须大规模进行,而非事后补救。

Umesh Mahajan
博通应用网络与安全事业部副总裁兼总经理

认为企业正在将关键任务交给代理,而这一环境缺乏数十年为人类员工建立的身份/访问管理先例,并引用近期OpenAI/Hugging Face事件作为安全行业的‘ChatGPT时刻’。

Clayton Donley
博通身份管理安全事业部副总裁兼总经理

认为代理与确定性微服务的根本区别在于其自主性——你赋予它们意图和资源,它们自行解释并决策——因此即使代理在技术上未违规,事故仍会发生。

Purnima Padmanabhan
博通Tanzu事业部总经理

将这些公告描述为预期中的渐进式步骤,而非技术飞跃。

Maria Korolov
科技撰稿人

对真正的实时自主修复代理是否已存在于生产环境持怀疑态度,认为VCF上附加代理功能的市场仍在发展中。

Jevin Jensen
IDC分析师
The Crowd

How do you stop autonomous AI agents from running unchecked? Today at #VMwareExplore, Broadcom unveiled AgentMinder:the first Agentic Fabric that unifies Identity, Security, and Observability. We're turning autonomous agents into governed, accountable "digital employees. More: https://t.co/tuJPm0w98r

@@Broadcom16

JUST IN: Broadcom unveils VMware Private AI Cloud combining models, agents, data and security into one private enterprise AI stack.

@@PolymarketMoney49

Broadcom Unveils AI-Ready Data Foundations in VMware Tanzu Platform to Power Secure Enterprise AI Cloud | New Capabilities Pair Governed AI Agents with Governed Data Inside the Private Cloud to Solve Security, Accuracy, and Operational Cost Challenges https://t.co/p67bK53fC1

@@vExpert3
Broadcast
Clayton Donley, Broadcom | VMware Explore 2026

Clayton Donley, Broadcom | VMware Explore 2026

Purnima Padmanabhan, Broadcom | VMware Explore 2026

Purnima Padmanabhan, Broadcom | VMware Explore 2026

VCF 9.1 Unveiled: 40% Lower Server Costs & Production AI at Scale

VCF 9.1 Unveiled: 40% Lower Server Costs & Production AI at Scale