Diluncurkan di Black Hat. Memantau setiap panggilan alat, kueri basis data, dan langkah penalaran yang dilakukan agen AI — "melampaui prompt dan respons" — untuk membuat agen AI seterlihat dan seakuntabel karyawan manusia . Cyera juga memperkenalkan Cyera Endpoint, yang membawa guardrail AI langsung ke perangkat karyawan untuk agen lokal yang beroperasi di luar kendali jaringan perusahaan. Produk ini mengatur responsnya di sekitar empat tahap: penemuan, tata kelola, perlindungan, dan validasi . Identitas non-manusia di perusahaan Fortune 500 melonjak 480% dalam enam bulan sebelumnya, menggarisbawahi celah yang ingin diisi oleh Agent Guardian .
Diumumkan GA(General Availability) menjelang Black Hat. Memberikan penemuan, tata kelola, dan perlindungan terpadu untuk agen AI dan identitas non-manusia (NHI) di seluruh permukaan perusahaan, endpoint, dan peramban . Mendukung lebih dari 32 framework agen sejak hari pertama, menjadikan agen sebagai objek yang dapat diatur . Di Black Hat, SailPoint juga meluncurkan platform SailPoint Identity Security yang lebih luas, menggabungkan perlindungan identitas manusia dan mesin dalam satu siklus berkelanjutan . Sensor Endpoint Agent Security dan Browser Agent Security miliknya dapat mengekspos agen AI tersembunyi, kredensial, dan server MCP .
Pembaruan besar OS firewall yang menambahkan lebih dari 55 inovasi yang ditujukan untuk serangan yang dipercepat oleh AI mutakhir . Berfokus pada Advanced Virtual Patching (menggunakan AI untuk mengidentifikasi kerentanan yang tidak diketahui dan memberikan perlindungan jaringan dalam hitungan jam, sebelum patch perangkat lunak tradisional tersedia), Advanced IP Defense, dan enam Network Security Agents bertenaga AI yang tersedia melalui Strata Cloud Manager yang mengotomatiskan onboarding, konfigurasi, penilaian ancaman, dan pemecahan masalah . Di konferensi, Palo Alto juga mendemonstrasikan NOVA (Network and Open-Source Vulnerability Analyzer), sebuah sistem AI multi-model otonom yang mampu mengaudit basis kode, menulis proof of concept, dan memvalidasi kerentanan keamanan parah dengan kecepatan mesin .
Diperkenalkan tepat sebelum Black Hat sebagai bagian dari rilis perangkat lunak firewall R82.20 . Memperluas kontrol keamanan AI langsung melalui firewall fisik dan virtual yang sudah ada, menafsirkan dan mengamankan lalu lintas terkait AI (prompt, perilaku agen, konteks bisnis sensitif) tanpa memerlukan infrastruktur baru . Mencakup tiga domain: mengamankan penggunaan AI karyawan (menemukan alat AI yang disetujui dan shadow AI, memeriksa prompt dan unggahan file secara real-time), pengawasan komunikasi Model Context Protocol, dan perlindungan aplikasi AI serta LLM termasuk perlindungan inline terhadap prompt injection .
Diluncurkan pada 3 Agustus 2026 . Menggunakan agen AI otonom untuk memprediksi kemungkinan jalur pergerakan penyerang melalui lingkungan pelanggan, kemudian secara otomatis menyesuaikan dan menegakkan perlindungan sebelum serangan berbantuan AI dapat berkembang . Dibangun di atas platform SASE (Secure Access Service Edge) asli cloud milik Cato, kemampuan ini menggabungkan telemetri jaringan dan keamanan ke dalam satu tampilan lingkungan setiap pelanggan, memungkinkan agen AI platform untuk mengantisipasi bagaimana penyerang mungkin bergerak dan menyesuaikan perlindungan secara terus menerus di setiap titik kehadiran Cato tanpa service chaining .
Di Black Hat 2026, SentinelOne memamerkan pembaruan untuk platform Purple AI-nya, termasuk Prompt AI Agent Security untuk melindungi workflow agen, Prompt AI Red Teaming, dan peluncuran GA untuk investigasi otonom melalui Purple AI Auto Investigation . Perusahaan memposisikan dirinya sebagai platform keamanan siber terpadu berbasis AI.
Beberapa vendor lain mengumumkan produk di Black Hat 2026, meskipun detail terverifikasi untuk platform Critical Asset Protection milik Xage Security yang diperluas, ARMOR milik Driven Tech, penawaran Cyber Resilience milik Arctic Wolf, dan penetration testing otonom milik Snyk tidak tersedia. Peluncuran penting lainnya termasuk Acalvio's Deception Guardrails untuk agen AI (honeytoken, alat umpan, dan infrastruktur palsu untuk mendeteksi upaya prompt injection dan jailbreak), Agentic AI Blocking milik Sweet Security, Agent Intent-Based Access Control (IBAC) milik Varonis, Agentic Workflows untuk respons CVE milik Cycode, dan perluasan Agentic Control Plane milik ArmorCode dengan empat agen Anya AI baru .
Lebih dari 15 vendor meluncurkan produk khusus untuk penemuan agen, tata kelola identitas, pemantauan perilaku, dan deteksi berbasis penipuan hanya dalam waktu 48 jam . Kepadatan peluncuran — dari Rubrik dan Cyera hingga Acalvio dan Sweet Security — menandakan bahwa "keamanan agen" bukan lagi sekadar fitur tambahan, melainkan kategori pembelian yang berbeda.
Rubrik, SailPoint, dan Cyera semuanya berfokus pada perlakuan agen AI sebagai identitas yang harus ditemukan, diotorisasi, dan diaudit. Pendekatan berbasis identitas ini merupakan kerangka arsitektural yang dominan di konferensi. Integrasi SailPoint dengan Claude Compliance API dan akuisisi Entro Security untuk keamanan NHI dan kredensial semakin memperkuat tren ini .
Agentic Threat Prevention milik Cato dan patching bertenaga AI milik Palo Alto sama-sama bertujuan untuk mengantisipasi serangan daripada bereaksi terhadapnya. Pendekatan Cato membangun model serangan khusus pelanggan dengan menghubungkan telemetri jaringan dan keamanan, kemudian menegakkan kontrol preventif secara global . Cato juga mendemonstrasikan mitigasi CVE agen penuh, mengurangi waktu perlindungan menjadi 45 menit .
Check Point dan Palo Alto sama-sama menekankan penanaman keamanan AI ke dalam firewall yang sudah dijalankan pelanggan, menghindari peningkatan forklift. AI Network Firewall milik Check Point hanya memerlukan peningkatan OS ke R82.20, tanpa perangkat keras baru atau appliance virtual yang diperlukan . Lebih dari 55 inovasi Palo Alto di PAN-OS 12.2 Ceres dikirimkan sebagai pembaruan OS firewall .
Beberapa vendor mendemonstrasikan bahwa model AI mutakhir kini dapat secara otonom mengaudit kode, menghasilkan eksploitasi, dan mempercepat garis waktu serangan, memampatkan jendela patch tradisional dari 50 hari menjadi hampir nol . Demonstrasi NOVA milik Palo Alto adalah contoh paling dramatis: sistem AI multi-model otonom yang mengaudit basis kode dan memvalidasi kerentanan parah dengan kecepatan mesin . Realitas baru ini adalah pendorong mendesak di balik setiap produk yang diluncurkan di konferensi.