Lanzado en Black Hat. Monitorea cada llamada a herramienta, consulta a base de datos y paso de razonamiento que realiza un agente de IA — "más allá del prompt y la respuesta" — para hacer que los agentes sean tan visibles y responsables como los empleados humanos . Cyera también presentó Cyera Endpoint, que lleva las protecciones de IA directamente a los dispositivos de los empleados para agentes locales que operan fuera de los controles de la red corporativa. El producto organiza su respuesta en cuatro etapas: descubrimiento, gobierno, protección y validación . Las identidades no humanas en empresas Fortune 500 aumentaron un 480% en los seis meses anteriores, subrayando la brecha que Agent Guardian busca cubrir .
Anunciado con disponibilidad general antes de Black Hat. Ofrece descubrimiento, gobierno y protección unificados para agentes de IA e identidades no humanas (NHI) en entornos empresariales, endpoints y navegadores . Soporta más de 32 marcos de agentes desde el primer día, convirtiendo a los agentes en objetos gobernables de primera clase . En Black Hat, SailPoint también presentó su plataforma SailPoint Identity Security, que combina la protección de identidades humanas y de máquina en un bucle continuo . Sus sensores Endpoint Agent Security y Browser Agent Security exponen agentes de IA ocultos, credenciales y servidores MCP .
Una actualización importante del sistema operativo del firewall que añade más de 55 innovaciones dirigidas a ataques acelerados por IA de frontera . Se centra en Advanced Virtual Patching (usa IA para identificar vulnerabilidades desconocidas y ofrecer protecciones de red en horas, antes de que un parche de software tradicional esté disponible), Advanced IP Defense y seis Agentes de Seguridad de Red impulsados por IA disponibles a través de Strata Cloud Manager que automatizan la incorporación, configuración, evaluación de amenazas y resolución de problemas . En la conferencia, Palo Alto también demostró NOVA (Network and Open-Source Vulnerability Analyzer), un sistema autónomo de IA multimodelo capaz de auditar bases de código, escribir pruebas de concepto y validar fallos de seguridad graves a velocidad de máquina .
Presentado justo antes de Black Hat como parte del lanzamiento del software de firewall R82.20 . Extiende los controles de seguridad de IA directamente a través de los firewalls físicos y virtuales existentes, interpretando y asegurando el tráfico relacionado con IA (prompts, comportamiento de agentes, contexto empresarial sensible) sin requerir nueva infraestructura . Cubre tres dominios: uso seguro de IA por parte de empleados (descubrimiento de herramientas de IA autorizadas y no autorizadas, inspección de prompts y cargas de archivos en tiempo real), supervisión de las comunicaciones del Protocolo de Contexto de Modelo y protección de aplicaciones de IA y LLM, incluyendo protección en línea contra inyección de prompts .
Lanzado el 3 de agosto de 2026 . Utiliza agentes de IA autónomos para predecir las rutas de movimiento probables de un atacante a través del entorno del cliente, y luego adapta y aplica protecciones automáticamente antes de que un ataque asistido por IA pueda avanzar . Construida sobre la plataforma SASE nativa de la nube de Cato, la capacidad combina telemetría de red y seguridad en una vista única del entorno de cada cliente, permitiendo que los agentes de IA de la plataforma anticipen cómo podría moverse un atacante y ajusten las protecciones continuamente en cada punto de presencia de Cato sin necesidad de encadenamiento de servicios .
En Black Hat 2026, SentinelOne mostró actualizaciones de su plataforma Purple AI, incluyendo Prompt AI Agent Security para proteger flujos de trabajo de agentes, Prompt AI Red Teaming y el lanzamiento con disponibilidad general de investigaciones autónomas a través de Purple AI Auto Investigation . La compañía se posicionó como una plataforma de ciberseguridad unificada y nativa de IA.
Varios otros proveedores anunciaron productos en Black Hat 2026, aunque no se pudieron verificar los detalles completos dentro del presupuesto de búsqueda de este artículo. Los lanzamientos notables adicionales incluyeron Deception Guardrails para agentes de IA de Acalvio (honeytokens, herramientas señuelo e infraestructura falsa para detectar intentos de inyección de prompts y jailbreak), Agentic AI Blocking de Sweet Security, Agent Intent-Based Access Control (IBAC) de Varonis, Agentic Workflows de Cycode para respuesta a CVE y el expanded Agentic Control Plane de ArmorCode con cuatro nuevos agentes Anya AI .
Más de 15 proveedores lanzaron productos especializados para el descubrimiento de agentes, gobierno de identidades, monitoreo de comportamiento y detección basada en engaños en solo 48 horas . La gran densidad de lanzamientos — desde Rubrik y Cyera hasta Acalvio y Sweet Security — señaló que la "seguridad de agentes" ya no es un complemento de funcionalidad, sino una categoría de compra distinta.
Rubrik, SailPoint y Cyera se centraron en tratar a los agentes de IA como identidades que deben ser descubiertas, autorizadas y auditadas. Este enfoque centrado en la identidad fue el marco arquitectónico dominante de la conferencia. La integración de SailPoint con la API Claude Compliance y su adquisición de Entro Security para la seguridad de NHI y credenciales reforzaron aún más esta tendencia .
Agentic Threat Prevention de Cato y el parcheo impulsado por IA de Palo Alto apuntan ambos a anticipar ataques en lugar de reaccionar a ellos. El enfoque de Cato construye modelos de ataque específicos para cada cliente correlacionando telemetría de red y seguridad, y luego aplica controles preventivos a nivel global . Cato también demostró la mitigación completa de CVE con agentes, reduciendo el tiempo de protección a 45 minutos .
Tanto Check Point como Palo Alto enfatizaron la integración de la seguridad de IA en los firewalls que los clientes ya ejecutan, evitando actualizaciones masivas de infraestructura. El AI Network Firewall de Check Point solo requiere una actualización del sistema operativo a R82.20, sin necesidad de nuevo hardware o appliances virtuales . Las más de 55 innovaciones en PAN-OS 12.2 Ceres de Palo Alto se entregan como una actualización del sistema operativo del firewall .
Múltiples proveedores demostraron que los modelos de IA de frontera ahora pueden auditar código de forma autónoma, generar exploits y acelerar los plazos de los ataques, comprimiendo las ventanas de parcheo tradicionales de 50 días a casi cero . La demostración de NOVA de Palo Alto fue el ejemplo más dramático: un sistema autónomo de IA multimodelo auditando bases de código y validando fallos graves a velocidad de máquina . Esta nueva realidad es el motor urgente detrás de cada producto lanzado en la conferencia.