הושק בבלאק האט. עוקב אחר כל קריאת כלי, שאילתת מסד נתונים ושלב חשיבה שסוכן AI מבצע – "מעבר להנחיה (prompt) ולתגובה" – כדי להפוך סוכנים לגלויים ואחראיים כמו עובדים אנושיים . Cyera הציגה גם את Cyera Endpoint, שמביא מעקות בטיחות ל-AI ישירות למכשירי העובדים עבור סוכנים מקומיים הפועלים מחוץ לבקרות הרשת הארגונית. המוצר מארגן את תגובתו סביב ארבעה שלבים: גילוי, ממשל, הגנה ואימות . מספר הזהויות הלא-אנושיות בחברות Fortune 500 זינק ב-480% בחצי השנה האחרונה, מה שמדגיש את הפער ש-Agent Guardian שואף למלא .
הוכרז זמינות כללית (GA) לפני בלאק האט. מספק גילוי, ממשל והגנה מאוחדים עבור סוכני AI וזהויות לא-אנושיות (NHIs) ברחבי הארגון, קצה (endpoint) ודפדפן . תומך ביותר מ-32 מסגרות סוכנים (agent frameworks) מהיום הראשון, והופך סוכנים לאובייקטים ניתנים לממשל . בבלאק האט, SailPoint חשפה גם את פלטפורמת SailPoint Identity Security הרחבה יותר, המשלבת הגנה על זהויות אנושיות ומכונות בלולאה רציפה . חיישני Endpoint Agent Security ו-Browser Agent Security שלה חושפים סוכני AI, אישורים (credentials) ושרתי MCP נסתרים .
עדכון עיקרי למערכת ההפעלה של חומת האש, המוסיף יותר מ-55 חידושים המיועדים להתקפות המואצות על ידי AI מתקדם (frontier AI) . מתמקד ב-Advanced Virtual Patching (משתמש ב-AI כדי לזהות פרצות לא ידועות ולספק הגנות רשת תוך שעות, לפני הזמינות של תיקון תוכנה מסורתי), Advanced IP Defense, ושישה Network Security Agents המופעלים על ידי AI הזמינים דרך Strata Cloud Manager, האוטומטים תהליכי אונבורדינג, תצורה, הערכת איומים ופתרון תקלות . בכנס, Palo Alto הדגימה גם את NOVA (Network and Open-Source Vulnerability Analyzer), רתמת AI אוטונומית ורב-מודלית המסוגלת לבקר מאגרי קוד, לכתוב הוכחות היתכנות ולאמת פרצות חמורות במהירות מכונה .
הוצג ממש לפני בלאק האט כחלק מגרסת תוכנת חומת האש R82.20 . מרחיב את בקרות האבטחה של AI ישירות דרך חומות אש פיזיות וווירטואליות קיימות, ומפרש ומאבטח תעבורת רשת הקשורה ל-AI (הנחיות, התנהגות סוכנים, הקשר עסקי רגיש) ללא צורך בתשתית חדשה . מכסה שלושה תחומים: אבטחת שימוש עובדי ב-AI (גילוי כלי AI מורשים וצל), פיקוח על תקשורת Model Context Protocol, והגנה על יישומי AI ו-LLMs, כולל הגנה בזמן אמת מפני הזרקת הנחיות (prompt injection) .
הושק ב-3 באוגוסט 2026 . משתמש בסוכני AI אוטונומיים כדי לחזות את נתיבי התנועה הסבירים של תוקף בתוך סביבת הלקוח, ואז מתאים ואוכף הגנות באופן אוטומטי לפני שהתקפה בסיוע AI יכולה להתקדם . הבנוי על פלטפורמת SASE העננית של Cato, היכולת משלבת טלמטריה של רשת ואבטחה לתצוגה אחידה של כל סביבת לקוח, ומאפשרת לסוכני ה-AI של הפלטפורמה לצפות כיצד תוקף עלול לנוע ולהתאים הגנות באופן רציף בכל נקודת נוכחות של Cato ללא צורך בשרשור שירותים (service chaining) .
בבלאק האט 2026, SentinelOne הציגה עדכונים לפלטפורמת Purple AI שלה, כולל Prompt AI Agent Security להגנה על זרימות עבודה של סוכנים, Prompt AI Red Teaming, והשקת ה-GA של חקירות אוטונומיות באמצעות Purple AI Auto Investigation . החברה מיצבה את עצמה כפלטפורמת אבטחת סייבר מאוחדת וילידית-AI.
מספר ספקים נוספים הכריזו על מוצרים בבלאק האט 2026, אך פרטים מאומתים על הפלטפורמה המורחבת של Xage Security להגנת נכסים קריטיים, ARMOR של Driven Tech, הצעת ה-Cyber Resilience של Arctic Wolf, והבדיקות החדירות האוטונומיות של Snyk לא היו זמינות במסגרת תקציב החיפוש למאמר זה. השקות בולטות נוספות כללו את Deception Guardrails של Acalvio לסוכני AI (הטעיות אבטחה (honeytokens), כלי דמה ותשתית מזויפת לאיתור ניסיונות הזרקת הנחיות ו-jailbreak), Agentic AI Blocking של Sweet Security, Agent Intent-Based Access Control (IBAC) של Varonis, Agentic Workflows של Cycode לתגובה ל-CVE, ו-Agentic Control Plane המורחב של ArmorCode עם ארבעה סוכני Anya AI חדשים .
יותר מ-15 ספקים השיקו מוצרים ייעודיים לגילוי סוכנים, ממשל זהויות, ניטור התנהגות וזיהוי מבוסס הטעיה תוך 48 שעות בלבד . צפיפות ההשקות – מ-Rubrik ו-Cyera ועד Acalvio ו-Sweet Security – סימנה ש"אבטחת סוכנים" אינה עוד תוספת תכונה, אלא קטגוריית רכישה נפרדת.
Rubrik, SailPoint ו-Cyera התמקדו כולן בטיפול בסוכני AI כזהויות שיש לגלות, להסמיך ולבקר. גישה מבוססת-זהות זו הייתה המסגרת הארכיטקטונית הדומיננטית של הכנס. האינטגרציה של SailPoint עם Claude Compliance API ורכישת Entro Security לאבטחת NHI ואישורים חיזקו עוד יותר מגמה זו .
Cato Agentic Threat Prevention והתיקונים המופעלים על ידי AI של Palo Alto שואפים שניהם לצפות התקפות במקום להגיב להן. הגישה של Cato בונה מודלים ייחודיים של תקיפה לכל לקוח על ידי מתאם טלמטריית רשת ואבטחה, ואז אוכפת בקרות מונעות גלובליות . Cato גם הדגימה mitigation מלא של CVE על ידי סוכנים, תוך צמצום זמן ההגנה ל-45 דקות .
Check Point ו-Palo Alto הדגישו שניהן את ההטמעה של אבטחת AI בתוך חומות האש שלקוחות כבר מריצים, תוך הימנעות משדרוגי תשתית כבדים. AI Network Firewall של Check Point דורש רק שדרוג מערכת הפעלה ל-R82.20, ללא צורך בחומרה חדשה או מכשירים וירטואליים . למעלה מ-55 החידושים של Palo Alto ב-PAN-OS 12.2 Ceres מגיעים כעדכון מערכת הפעלה לחומת האש .
ספקים רבים הדגימו שמודלי AI מתקדמים יכולים כעת לבקר קוד באופן אוטונומי, לייצר ניצולים (exploits) ולהאיץ לוחות זמנים של תקיפה, תוך דחיסת חלונות תיקון מסורתיים מ-50 ימים לכמעט אפס . ההדגמה של NOVA של Palo Alto הייתה הדוגמה הדרמטית ביותר: רתמת AI אוטונומית ורב-מודלית הסורקת מאגרי קוד ומאמתת פרצות חמורות במהירות מכונה . מציאות חדשה זו היא המניע הדחוף מאחורי כל מוצר שהושק בכנס.