Black Hatで発表。「プロンプトとレスポンスの先」にある、AIエージェントが行うツールコール、データベースクエリ、推論ステップのすべてを監視し、エージェントを人間の従業員と同等に可視化し説明責任を果たせるようにします。併せて、企業ネットワーク管理外で動作するローカルエージェント向けに、AIガードレールを従業員デバイスに直接もたらすCyera Endpointも発表。製品の対応は「発見」「ガバナンス」「保護」「検証」の4段階で構成されています。過去6ヶ月間でFortune 500企業における非人間アイデンティティが480%急増しており、Agent Guardianが埋めようとするギャップを浮き彫りにしています。
Black Hatに先立ちGA発表。エンタープライズ、エンドポイント、ブラウザの各サーフェス全体で、AIエージェントと非人間アイデンティティ(NHI)の統合的な発見、ガバナンス、保護を実現します。初日から32以上のエージェントフレームワークをサポートし、エージェントを第一級のガバナンス対象とします。Black Hatでは、人間と機械のアイデンティティ保護を継続的なループで組み合わせた、より広範なSailPoint Identity Securityプラットフォームも発表。Endpoint Agent SecurityおよびBrowser Agent Securityセンサーにより、隠れたAIエージェント、認証情報、MCPサーバーを露見させます。
フロンティアAIによって加速された攻撃を狙う、55以上の革新機能を追加する主要ファイアウォールOSアップデート。中核はAdvanced Virtual Patching(AIを使用して未知の脆弱性を特定し、従来のソフトウェアパッチが利用可能になる前に数時間でネットワーク保護を提供)、Advanced IP Defense、そしてStrata Cloud Managerから利用可能な6つのAI駆動型Network Security Agents(オンボーディング、構成、脅威評価、トラブルシューティングを自動化)です。カンファレンスでは、自律型マルチモデルAIハーネス「NOVA(Network and Open-Source Vulnerability Analyzer)」をデモ。コードベースの監査、Proof of Conceptの作成、重大なセキュリティ欠陥の検証を機械速度で実行しました。
Black Hat直前にファイアウォールソフトウェアリリースR82.20の一部として発表。新たなインフラを必要とせず、既存の物理・仮想ファイアウォールを介してAIセキュリティコントロールを拡張。プロンプト、エージェントの動作、機密性の高いビジネスコンテキストなど、AI関連トラフィックを解釈し保護します。対象範囲は3つ:従業員のAI利用(公認・シャドウAIツールの発見、プロンプトやファイルアップロードのリアルタイム検査)、Model Context Protocol通信の監視、AIアプリケーション/LLMの保護(プロンプトインジェクションに対するインライン保護を含む)。
2026年8月3日発表。自律型AIエージェントを使用して、顧客環境内での攻撃者の可能性のある移動経路を予測し、AI支援による攻撃が進行する前に保護策を自動的に調整・実行します。CatoのクラウドネイティブSASEプラットフォーム上に構築されており、ネットワークとセキュリティのテレメトリを各顧客環境の単一ビューに統合。プラットフォームのAIエージェントが攻撃者の動きを予測し、サービスチェーンを必要とせずにすべてのCato POP全体で継続的に保護を調整します。
Black Hat 2026で、Purple AIプラットフォームのアップデートを公開。エージェンティックワークフローを保護するPrompt AI Agent Security、Prompt AI Red Teaming、そしてPurple AI Auto Investigationによる自律調査のGA開始が含まれます。同社は統一されたAIネイティブサイバーセキュリティプラットフォームとしてのポジショニングを強調しました。
Black Hat 2026では、Xage Securityの拡張Critical Asset Protectionプラットフォーム、Driven TechのARMOR、Arctic WolfのCyber Resilience、Snykの自律型ペネトレーションテスティングなど、複数のベンダーが製品を発表しましたが、本記事の調査予算内では詳細を確認できませんでした。その他注目すべき発表として、AcalvioのAIエージェント向けDeception Guardrails(ハニートークン、おとりツール、偽のインフラによるプロンプトインジェクションおよび脱獄試行の検出)、Sweet SecurityのAgentic AI Blocking、VaronisのAgent Intent-Based Access Control(IBAC)、CycodeのCVE対応のためのAgentic Workflows、ArmorCodeの4つの新しいAnya AIエージェントによる拡張Agentic Control Planeなどがあります。
15以上のベンダーが、わずか48時間の間にエージェントの発見、アイデンティティガバナンス、行動監視、ディセプションベースの検出に特化した製品を発表。RubrikやCyeraからAcalvioやSweet Securityに至るまで、発表の集中度は「エージェントセキュリティ」がもはや機能のアドオンではなく、明確な購買カテゴリであることを示しました。
Rubrik、SailPoint、Cyeraはいずれも、AIエージェントを発見、認可、監査すべき「アイデンティティ」として扱うことに注力。このアイデンティティ中心のアプローチが、カンファレンスの支配的なアーキテクチャフレームワークでした。SailPointのClaude Compliance APIとの統合、およびNHIと認証情報セキュリティのためのEntro Security買収は、このトレンドをさらに強化するものです。
CatoのAgentic Threat PreventionとPalo AltoのAI駆動型パッチ適用は、いずれも攻撃への「対応」ではなく「予測」を目的としています。Catoのアプローチは、ネットワークとセキュリティのテレメトリを相関させて顧客固有の攻撃モデルを構築し、予防的コントロールをグローバルに適用します。Catoはまた、完全なエージェンティックCVE緩和を実証し、保護開始までの時間を45分に短縮しました。
Check PointとPalo Altoはともに、顧客が既に稼働させているファイアウォールにAIセキュリティを組み込むことを強調し、大掛かりなアップグレードを回避。Check PointのAI Network FirewallはR82.20へのOSアップグレードのみで完了し、新しいハードウェアや仮想アプライアンスは不要です。Palo AltoのPAN-OS 12.2 Ceresの55以上の革新機能も、ファイアウォールOSアップデートとして提供されます。
複数のベンダーが、フロンティアAIモデルが自律的にコードを監査し、エクスプロイトを生成し、攻撃のタイムラインを加速させることが可能になったことを実証。従来のパッチ適用期間を50日からほぼゼロに圧縮します。Palo AltoのNOVAデモは最も劇的な例で、自律型マルチモデルAIハーネスがコードベースを監査し、重大な欠陥を機械速度で検証しました。この新しい現実が、カンファレンスで発表されたすべての製品の緊急の原動力となっています。