Lancé au Black Hat. Surveille chaque appel d'outil, requête de base de données et étape de raisonnement qu'un agent IA effectue — 'au-delà de l'invite et de la réponse' — pour rendre les agents aussi visibles et responsables que les employés humains . Cyera a également introduit Cyera Endpoint, apportant des garde-fous IA directement sur les appareils des employés pour les agents locaux opérant en dehors des contrôles du réseau d'entreprise. Le produit organise sa réponse autour de quatre étapes : découverte, gouvernance, protection et validation . Les identités non-humaines dans les entreprises du Fortune 500 ont bondi de 480 % au cours des six mois précédents, soulignant le fossé qu'Agent Guardian vise à combler .
Disponibilité générale annoncée juste avant le Black Hat. Offre une découverte, une gouvernance et une protection unifiées pour les agents IA et les identités non-humaines (NHI) sur les surfaces d'entreprise, les postes de travail et les navigateurs . Prend en charge plus de 32 frameworks d'agents dès le premier jour, faisant des agents des objets gouvernables de première classe . Au Black Hat, SailPoint a également dévoilé sa plateforme plus large SailPoint Identity Security, combinant la protection des identités humaines et machines dans une boucle continue . Ses capteurs Endpoint Agent Security et Browser Agent Security révèlent les agents IA cachés, les identifiants et les serveurs MCP .
Une mise à jour majeure de l'OS du pare-feu ajoutant plus de 55 innovations visant les attaques accélérées par l'IA de pointe . Centré sur le Advanced Virtual Patching (utilise l'IA pour identifier les vulnérabilités inconnues et fournir des protections réseau en quelques heures, avant qu'un correctif logiciel traditionnel ne soit disponible), Advanced IP Defense, et six Network Security Agents alimentés par l'IA disponibles via Strata Cloud Manager qui automatisent l'intégration, la configuration, l'évaluation des menaces et le dépannage . Lors de la conférence, Palo Alto a également démontré NOVA (Network and Open-Source Vulnerability Analyzer), un système d'IA multi-modèles autonome capable d'auditer des bases de code, d'écrire des preuves de concept et de valider des failles de sécurité graves à la vitesse de la machine .
Introduit juste avant le Black Hat dans le cadre de la version logicielle de pare-feu R82.20 . Étend les contrôles de sécurité IA directement via les pare-feu physiques et virtuels existants, interprétant et sécurisant le trafic lié à l'IA (invites, comportement des agents, contexte métier sensible) sans nécessiter de nouvelle infrastructure . Couvre trois domaines : sécurisation de l'utilisation de l'IA par les employés (découverte des outils IA autorisés et fantômes, inspection des invites et des téléchargements de fichiers en temps réel), surveillance des communications du protocole de contexte de modèle, et protection des applications IA et des LLM, y compris la protection en ligne contre l'injection d'invites .
Lancé le 3 août 2026 . Utilise des agents IA autonomes pour prédire les chemins de mouvement probables d'un attaquant dans l'environnement d'un client, puis adapte et applique automatiquement les protections avant qu'une attaque assistée par l'IA ne puisse progresser . Construit sur la plateforme SASE native cloud de Cato, la capacité combine la télémétrie réseau et de sécurité en une vue unique de l'environnement de chaque client, permettant aux agents IA de la plateforme d'anticiper comment un attaquant pourrait se déplacer et d'ajuster les protections en continu sur chaque point de présence Cato sans chaînage de services .
Au Black Hat 2026, SentinelOne a présenté les mises à jour de sa plateforme Purple AI, notamment Prompt AI Agent Security pour la protection des flux de travail agentiques, Prompt AI Red Teaming, et le lancement en disponibilité générale des investigations autonomes via Purple AI Auto Investigation . L'entreprise s'est positionnée comme une plateforme de cybersécurité unifiée et nativement IA.
Plusieurs autres éditeurs ont annoncé des produits au Black Hat 2026, bien que les détails vérifiés sur la plateforme Critical Asset Protection étendue de Xage Security, l'ARMOR de Driven Tech, l'offre Cyber Resilience d'Arctic Wolf et le test de pénétration autonome de Snyk n'aient pas été disponibles dans le budget de recherche de cet article. Parmi les autres lancements notables, citons les Deception Guardrails d'Acalvio pour les agents IA (honeytokens, outils leurres et infrastructure fictive pour détecter les injections d'invites et les tentatives de jailbreak), l'Agentic AI Blocking de Sweet Security, l'Agent Intent-Based Access Control (IBAC) de Varonis, les Agentic Workflows de Cycode pour la réponse aux CVE, et le plan de contrôle agentique étendu d'ArmorCode avec quatre nouveaux agents Anya AI .
Plus de 15 éditeurs ont lancé des produits spécialisés pour la découverte, la gouvernance des identités, la surveillance du comportement et la détection par leurre des agents en seulement 48 heures . La densité même des lancements — de Rubrik et Cyera à Acalvio et Sweet Security — a signalé que la 'sécurité des agents' n'est plus un simple module complémentaire, mais une catégorie d'achat distincte.
Rubrik, SailPoint et Cyera se sont tous concentrés sur le traitement des agents IA comme des identités qui doivent être découvertes, autorisées et auditées. Cette approche centrée sur l'identité a été le cadre architectural dominant de la conférence. L'intégration de SailPoint avec l'API Claude Compliance et son acquisition d'Entro Security pour la sécurité des NHI et des identifiants ont renforcé cette tendance .
L'Agentic Threat Prevention de Cato et le patching piloté par l'IA de Palo Alto visent tous deux à anticiper les attaques plutôt qu'à y réagir. L'approche de Cato construit des modèles d'attaque spécifiques au client en corrélant la télémétrie réseau et de sécurité, puis applique des contrôles préventifs à l'échelle mondiale . Cato a également démontré une atténuation agentique complète des CVE, réduisant le délai de protection à 45 minutes .
Check Point et Palo Alto ont tous deux mis l'accent sur l'intégration de la sécurité IA dans les pare-feu que les clients exploitent déjà, évitant ainsi des migrations coûteuses. L'AI Network Firewall de Check Point ne nécessite qu'une mise à niveau du système d'exploitation vers R82.20, sans nouveau matériel ni appliance virtuelle . Les 55+ innovations de Palo Alto dans PAN-OS 12.2 Ceres sont livrées sous forme de mise à jour du système d'exploitation du pare-feu .
Plusieurs éditeurs ont démontré que les modèles d'IA de pointe peuvent désormais auditer le code de manière autonome, générer des exploits et accélérer les délais d'attaque, comprimant les fenêtres de correction traditionnelles de 50 jours à près de zéro . La démonstration de NOVA par Palo Alto a été l'exemple le plus frappant : un système d'IA multi-modèles autonome audite des bases de code et valide des failles graves à la vitesse de la machine . Cette nouvelle réalité est le moteur urgent derrière chaque produit lancé lors de la conférence.