Auf der Black Hat vorgestellt. Überwacht jeden Tool-Aufruf, jede Datenbankabfrage und jeden logischen Schritt eines KI-Agenten – „jenseits von Prompt und Antwort“ – um Agenten genauso sichtbar und rechenschaftspflichtig zu machen wie menschliche Mitarbeiter . Cyera führte außerdem Cyera Endpoint ein, das KI-Schutzmaßnahmen direkt auf Mitarbeitergeräte bringt, für lokale Agenten, die außerhalb der Unternehmensnetzwerkkontrolle operieren. Das Produkt gliedert seine Antwort in vier Phasen: Erkennung, Governance, Schutz und Validierung . Nicht-menschliche Identitäten in Fortune-500-Unternehmen stiegen in den vorangegangenen sechs Monaten um 480 % und unterstreichen die Lücke, die Agent Guardian schließen soll .
GA noch vor der Black Hat angekündigt. Bietet eine einheitliche Erkennung, Governance und Schutz für KI-Agenten und nicht-menschliche Identitäten (NHIs) in Unternehmens-, Endpunkt- und Browser-Umgebungen . Unterstützt ab Tag eins über 32 Agenten-Frameworks und macht Agenten zu erstklassig governancen Objekten . Auf der Black Hat enthüllte SailPoint zudem seine breitere SailPoint Identity Security Platform, die menschlichen und maschinellen Identitätsschutz in einer kontinuierlichen Schleife vereint . Die Sensoren Endpoint Agent Security und Browser Agent Security legen versteckte KI-Agenten, Anmeldeinformationen und MCP-Server offen .
Ein großes Firewall-Betriebssystem-Update, das mehr als 55 Innovationen hinzufügt, die auf Angriffe abzielen, die durch moderne KI beschleunigt werden . Der Schwerpunkt liegt auf Advanced Virtual Patching (nutzt KI, um unbekannte Schwachstellen zu identifizieren und Netzwerkschutz in Stunden bereitzustellen, bevor ein herkömmlicher Software-Patch verfügbar ist), Advanced IP Defense und sechs KI-gestützten Network Security Agents, die über Strata Cloud Manager verfügbar sind und Onboarding, Konfiguration, Bedrohungsbewertung und Fehlerbehebung automatisieren . Auf der Konferenz demonstrierte Palo Alto außerdem NOVA (Network and Open-Source Vulnerability Analyzer), ein autonomes Multi-Modell-KI-System, das Codebasen prüfen, Proofs of Concept schreiben und schwerwiegende Sicherheitslücken mit maschineller Geschwindigkeit validieren kann .
Kurz vor der Black Hat als Teil des Firewall-Software-Releases R82.20 eingeführt . Erweitert KI-Sicherheitskontrollen direkt über bestehende physische und virtuelle Firewalls, interpretiert und sichert KI-bezogenen Datenverkehr (Prompts, Agentenverhalten, sensible Geschäftskontexte), ohne dass neue Infrastruktur erforderlich ist . Deckt drei Bereiche ab: sichere KI-Nutzung durch Mitarbeiter (erkennt sanktionierte und Schatten-KI-Tools, prüft Prompts und Datei-Uploads in Echtzeit), Überwachung der Model Context Protocol-Kommunikation und Schutz von KI-Anwendungen und LLMs, einschließlich Inline-Schutz gegen Prompt Injection .
Gestartet am 3. August 2026 . Nutzt autonome KI-Agenten, um die wahrscheinlichen Bewegungswege eines Angreifers durch die Umgebung eines Kunden vorherzusagen und passt dann automatisch Schutzmaßnahmen an und setzt sie durch, bevor ein KI-gestützter Angriff voranschreiten kann . Die auf Catos cloudnativer SASE-Plattform aufgebaute Funktion kombiniert Netzwerk- und Sicherheitstelemetrie in einer einzigen Ansicht der Umgebung jedes Kunden, sodass die KI-Agenten der Plattform antizipieren können, wie ein Angreifer sich bewegen könnte, und die Schutzmaßnahmen kontinuierlich anpassen können – und das an jedem Cato-Standort ohne Service Chaining .
Auf der Black Hat 2026 zeigte SentinelOne Updates für seine Purple AI-Plattform, darunter Prompt AI Agent Security zum Schutz agentischer Workflows, Prompt AI Red Teaming und den GA-Start autonomer Untersuchungen via Purple AI Auto Investigation . Das Unternehmen positionierte sich als einheitliche, KI-native Cybersicherheitsplattform.
Mehrere andere Anbieter kündigten auf der Black Hat 2026 Produkte an, obwohl verifizierte Details zu Xage Securitys erweiterter Critical Asset Protection-Plattform, Driven Techs ARMOR, Arctic Wolfs Cyber Resilience-Angebot und Snyks autonomem Penetrationstest im Rahmen des Suchbudgets für diesen Artikel nicht verfügbar waren. Weitere bemerkenswerte Markteinführungen waren Acalvios Deception Guardrails für KI-Agenten (Honeytokens, Köder-Tools und gefälschte Infrastruktur zur Erkennung von Prompt Injection und Jailbreak-Versuchen), Sweet Securitys Agentic AI Blocking, Varonis' Agent Intent-Based Access Control (IBAC), Cycodes Agentic Workflows zur CVE-Antwort und ArmorCodes erweiterte Agentic Control Plane mit vier neuen Anya AI Agents .
Mehr als 15 Anbieter brachten innerhalb von nur 48 Stunden spezialisierte Produkte für die Erkennung von Agenten, Identitäts-Governance, Verhaltensüberwachung und täuschungsbasierte Erkennung auf den Markt . Die schiere Dichte der Markteinführungen – von Rubrik und Cyera bis zu Acalvio und Sweet Security – signalisierte, dass „Agentensicherheit“ kein bloßes Feature-Add-on mehr ist, sondern eine eigenständige Kaufkategorie.
Rubrik, SailPoint und Cyera konzentrierten sich alle darauf, KI-Agenten als Identitäten zu behandeln, die entdeckt, autorisiert und geprüft werden müssen. Dieser identitätszentrierte Ansatz war der dominierende Architekturrahmen der Konferenz. SailPoints Integration mit der Claude Compliance API und die Übernahme von Entro Security für NHI- und Credential-Sicherheit verstärkten diesen Trend zusätzlich .
Catos Agentic Threat Prevention und Palo Altos KI-gestütztes Patching zielen beide darauf ab, Angriffe zu antizipieren, anstatt auf sie zu reagieren. Catos Ansatz erstellt kundenspezifische Angriffsmodelle durch Korrelation von Netzwerk- und Sicherheitstelemetrie und setzt dann präventive Kontrollen global durch . Cato demonstrierte außerdem eine vollständige agentische CVE-Entschärfung, die die Zeit bis zum Schutz auf 45 Minuten reduzierte .
Check Point und Palo Alto betonten beide die Einbettung von KI-Sicherheit in die Firewalls, die Kunden bereits betreiben, um aufwändige Upgrades zu vermeiden. Check Points AI Network Firewall erfordert nur ein OS-Upgrade auf R82.20, ohne neue Hardware oder virtuelle Appliances . Palo Altos 55+ Innovationen in PAN-OS 12.2 Ceres werden als Firewall-OS-Update ausgeliefert .
Mehrere Anbieter demonstrierten, dass moderne KI-Modelle nun autonom Code prüfen, Exploits generieren und Angriffszeitpläne beschleunigen können, wodurch sich herkömmliche Patch-Fenster von 50 Tagen auf nahezu Null verkürzen . Palo Altos NOVA-Demonstration war das dramatischste Beispiel: ein autonomes Multi-Modell-KI-System, das Codebasen prüft und schwerwiegende Schwachstellen mit maschineller Geschwindigkeit validiert . Diese neue Realität ist der dringende Treiber hinter jedem Produkt, das auf der Konferenz vorgestellt wurde.