Lanciato al Black Hat. Monitora ogni chiamata a uno strumento, query a database e passaggio di ragionamento di un agente AI — "oltre il prompt e la risposta" — per rendere gli agenti visibili e responsabili quanto i dipendenti umani . Cyera ha anche introdotto Cyera Endpoint, che porta i guardrail dell'AI direttamente sui dispositivi dei dipendenti per agenti locali che operano al di fuori dei controlli di rete aziendali. Il prodotto organizza la sua risposta in quattro fasi: scoperta, governance, protezione e validazione . Le identità non umane nelle aziende Fortune 500 sono aumentate del 480% nei sei mesi precedenti, sottolineando il divario che Agent Guardian mira a colmare .
Annunciato GA prima del Black Hat. Offre scoperta, governance e protezione unificate per agenti AI e identità non umane (NHI) su superfici aziendali, endpoint e browser . Supporta oltre 32 framework per agenti fin dal primo giorno, rendendo gli agenti oggetti governabili di prima classe . Al Black Hat, SailPoint ha anche svelato la sua piattaforma SailPoint Identity Security, che combina la protezione delle identità umane e delle macchine in un ciclo continuo . I suoi sensori Endpoint Agent Security e Browser Agent Security scoprono agenti AI nascosti, credenziali e server MCP .
Un importante aggiornamento del sistema operativo dei firewall che aggiunge oltre 55 innovazioni mirate agli attacchi accelerati dall'AI di frontiera . Si concentra su Advanced Virtual Patching (usa l'AI per identificare vulnerabilità sconosciute e fornire protezioni di rete in poche ore, prima che sia disponibile una patch software tradizionale), Advanced IP Defense e sei Network Security Agents basati sull'AI disponibili tramite Strata Cloud Manager che automatizzano onboarding, configurazione, valutazione delle minacce e risoluzione dei problemi . Alla conferenza, Palo Alto ha anche dimostrato NOVA (Network and Open-Source Vulnerability Analyzer), un sistema AI multi-modello autonomo in grado di analizzare codebase, scrivere proof of concept e validare gravi falle di sicurezza a velocità macchina .
Introdotto poco prima del Black Hat come parte del rilascio del software firewall R82.20 . Estende i controlli di sicurezza dell'AI direttamente attraverso i firewall fisici e virtuali esistenti, interpretando e mettendo in sicurezza il traffico relativo all'AI (prompt, comportamento degli agenti, contesto aziendale sensibile) senza richiedere nuove infrastrutture . Copre tre domini: uso sicuro dell'AI da parte dei dipendenti (scopre strumenti AI autorizzati e shadow, ispeziona prompt e caricamenti di file in tempo reale), supervisione delle comunicazioni Model Context Protocol e protezione di applicazioni AI e LLM, inclusa la protezione in linea contro il prompt injection .
Lanciato il 3 agosto 2026 . Utilizza agenti AI autonomi per prevedere i probabili percorsi di movimento di un attaccante attraverso l'ambiente del cliente, quindi personalizza e applica automaticamente le protezioni prima che un attacco assistito dall'AI possa avanzare . Basato sulla piattaforma SASE nativa del cloud di Cato, la funzionalità combina la telemetria di rete e di sicurezza in una visione unica dell'ambiente di ogni cliente, consentendo agli agenti AI della piattaforma di anticipare come un attaccante potrebbe muoversi e regolare continuamente le protezioni in ogni punto di presenza Cato senza service chaining .
Al Black Hat 2026, SentinelOne ha mostrato gli aggiornamenti della sua piattaforma Purple AI, tra cui Prompt AI Agent Security per la protezione dei flussi di lavoro agentici, Prompt AI Red Teaming e il lancio GA delle indagini autonome tramite Purple AI Auto Investigation . L'azienda si è posizionata come una piattaforma di cybersecurity unificata e nativa dell'AI.
Diversi altri vendor hanno annunciato prodotti al Black Hat 2026, sebbene i dettagli verificati sulla piattaforma Critical Asset Protection ampliata di Xage Security, ARMOR di Driven Tech, l'offerta Cyber Resilience di Arctic Wolf e il penetration testing autonomo di Snyk non fossero disponibili entro il budget di ricerca per questo articolo. Altri lanci degni di nota includono Deception Guardrails di Acalvio per agenti AI (honeytoken, strumenti esca e infrastrutture finte per rilevare tentativi di prompt injection e jailbreak), Agentic AI Blocking di Sweet Security, Agent Intent-Based Access Control (IBAC) di Varonis, Agentic Workflows per la risposta alle CVE di Cycode e l'Agentic Control Plane ampliato di ArmorCode con quattro nuovi agenti Anya AI .
Più di 15 vendor hanno lanciato prodotti specializzati per la scoperta degli agenti, la governance delle identità, il monitoraggio del comportamento e il rilevamento basato sull'inganno in sole 48 ore . La densità di lanci — da Rubrik e Cyera ad Acalvio e Sweet Security — ha segnalato che la "sicurezza degli agenti" non è più un componente aggiuntivo, ma una categoria di acquisto distinta.
Rubrik, SailPoint e Cyera si sono tutti concentrati sul trattamento degli agenti AI come identità che devono essere scoperte, autorizzate e verificate. Questo approccio incentrato sull'identità è stato il quadro architetturale dominante della conferenza. L'integrazione di SailPoint con l'API Claude Compliance e la sua acquisizione di Entro Security per la sicurezza delle NHI e delle credenziali hanno ulteriormente rafforzato questa tendenza .
L'Agentic Threat Prevention di Cato e il patching basato sull'AI di Palo Alto mirano entrambi ad anticipare gli attacchi piuttosto che reagire ad essi. L'approccio di Cato costruisce modelli di attacco specifici per il cliente correlando la telemetria di rete e di sicurezza, quindi applica controlli preventivi a livello globale . Cato ha anche dimostrato la mitigazione agentica completa delle CVE, riducendo il tempo di protezione a 45 minuti .
Sia Check Point che Palo Alto hanno sottolineato l'integrazione della sicurezza AI nei firewall che i clienti già utilizzano, evitando costosi aggiornamenti infrastrutturali. L'AI Network Firewall di Check Point richiede solo un aggiornamento del sistema operativo alla versione R82.20, senza bisogno di nuovo hardware o appliance virtuali . Le oltre 55 innovazioni di PAN-OS 12.2 Ceres di Palo Alto vengono distribuite come aggiornamento del sistema operativo del firewall .
Molti vendor hanno dimostrato che i modelli AI di frontiera possono ora verificare autonomamente il codice, generare exploit e accelerare le tempistiche degli attacchi, comprimendo le finestre di patch tradizionali da 50 giorni a quasi zero . La dimostrazione di NOVA di Palo Alto è stato l'esempio più eclatante: un sistema AI multi-modello autonomo che analizza codebase e valida gravi falle a velocità macchina . Questa nuova realtà è il motore urgente dietro ogni prodotto lanciato alla conferenza.