블랙햇에서 출시. AI 에이전트가 수행하는 모든 도구 호출, 데이터베이스 쿼리, 추론 단계를 '프롬프트와 응답 너머'까지 모니터링하여 인간 직원처럼 투명하고 책임감 있게 만듭니다. Cyera는 또한 기업 네트워크 통제 외부에서 작동하는 로컬 에이전트를 위해 직원 기기에 직접 AI 가드레일을 제공하는 'Cyera Endpoint'도 함께 출시했습니다. 이 제품은 발견(Discovery), 거버넌스(Governance), 보호(Protection), 검증(Validation)의 4단계로 대응 체계를 구성합니다. 지난 6개월간 Fortune 500대 기업의 비인간 정체성(Non-Human Identity)이 480% 급증한 점은 Agent Guardian이 해결하려는 격차를 잘 보여줍니다.
블랙햇에 앞서 정식 출시(GA) 발표. 기업, 엔드포인트, 브라우저 전반에 걸쳐 AI 에이전트와 비인간 정체성(NHI)에 대한 통합된 발견, 거버넌스, 보호를 제공합니다. 출시 첫날부터 32개 이상의 에이전트 프레임워크를 지원하여 에이전트를 '일급(first-class)' 거버넌스 대상으로 만듭니다. 블랙햇에서 SailPoint는 인간과 기계의 아이덴티티 보호를 지속적인 순환 구조로 결합한 'SailPoint Identity Security' 플랫폼도 함께 공개했습니다. 이 플랫폼의 Endpoint Agent Security 및 Browser Agent Security 센서는 숨겨진 AI 에이전트, 자격 증명 및 MCP 서버를 노출시킵니다.
차세대 AI 공격에 대응하는 55개 이상의 혁신 기능을 추가한 주요 방화벽 OS 업데이트입니다. 핵심 기능으로는 AI를 사용해 알려지지 않은 취약점을 식별하고 전통적인 패치가 나오기 전 몇 시간 만에 네트워크 보호를 제공하는 'Advanced Virtual Patching', Advanced IP Defense, 그리고 Strata Cloud Manager를 통해 제공되는 6개의 AI 기반 Network Security Agents(온보딩, 구성, 위협 평가, 문제 해결 자동화)가 있습니다. 컨퍼런스에서 Palo Alto는 코드베이스 감사, 개념 증명(PoC) 작성, 기계 속도로 심각한 보안 결함 검증이 가능한 자율 멀티모달 AI 하네스인 'NOVA(Network and Open-Source Vulnerability Analyzer)'도 시연했습니다.
블랙햇 직전에 방화벽 소프트웨어 릴리스 R82.20의 일부로 발표되었습니다. 새로운 인프라 없이 기존의 물리적 및 가상 방화벽을 통해 AI 보안 제어 기능을 확장하여, 프롬프트, 에이전트 행동, 민감한 비즈니스 컨텍스트 등 AI 관련 트래픽을 해석하고 보호합니다. 이 제품은 세 가지 영역을 포괄합니다. 공인 및 섀도우 AI 도구 발견, 실시간 프롬프트 및 파일 업로드 검사를 통한 '안전한 직원 AI 사용', MCP(Model Context Protocol) 통신 감독, 그리고 프롬프트 인젝션에 대한 인라인 보호를 포함한 AI 애플리케이션 및 LLM 보호입니다.
2026년 8월 3일 출시. 자율 AI 에이전트를 사용하여 고객 환경 내에서 공격자가 이동할 가능성이 높은 경로를 예측한 후, AI 기반 공격이 진행되기 전에 보호 조치를 자동으로 맞춤화하고 적용합니다. Cato의 클라우드 네이티브 SASE 플랫폼을 기반으로 구축된 이 기능은 네트워크와 보안 텔레메트리를 각 고객 환경에 대한 단일 뷰로 결합합니다. 이를 통해 플랫폼의 AI 에이전트가 공격자의 움직임을 예측하고 서비스 체이닝 없이 모든 Cato PoP(Point of Presence)에서 지속적으로 보호 조치를 조정할 수 있습니다.
블랙햇 2026에서 SentinelOne은 에이전틱 워크플로우 보호를 위한 'Prompt AI Agent Security', 'Prompt AI Red Teaming', 그리고 자율 조사 기능인 'Purple AI Auto Investigation'의 정식 출시(GA) 등 Purple AI 플랫폼의 업데이트를 선보였습니다. 회사는 자사를 통합된 AI 네이티브 사이버 보안 플랫폼으로 포지셔닝했습니다.
블랙햇 2026에서는 여러 다른 벤더들도 제품을 발표했습니다. Xage Security의 확장된 Critical Asset Protection 플랫폼, Driven Tech의 ARMOR, Arctic Wolf의 Cyber Resilience 제품, Snyk의 자율 침투 테스트에 대한 구체적인 내용은 이 기사의 검색 범위 내에서 확인되지 않았습니다. 또한 주목할 만한 출시 제품으로는 Acalvio의 AI 에이전트용 Deception Guardrails(허니토큰, 미끼 도구, 가짜 인프라를 배포하여 프롬프트 인젝션 및 탈옥 시도 탐지), Sweet Security의 Agentic AI Blocking, Varonis의 Agent Intent-Based Access Control(IBAC), Cycode의 CVE 대응용 Agentic Workflows, ArmorCode의 4가지 새로운 Anya AI 에이전트를 갖춘 확장된 Agentic Control Plane 등이 있습니다.
단 48시간 동안 15개 이상의 벤더가 에이전트 발견, 아이덴티티 거버넌스, 행동 모니터링, 기반 탐지 등에 특화된 제품을 출시했습니다. Rubrik, Cyera에서 Acalvio, Sweet Security에 이르기까지 압도적인 수의 출시가 이어지면서 '에이전트 보안'이 더 이상 단순한 기능 추가가 아닌 별도의 구매 범주로 자리 잡았음을 알렸습니다.
Rubrik, SailPoint, Cyera는 모두 AI 에이전트를 발견되고, 권한이 부여되며, 감사되어야 하는 하나의 정체성(Identity)으로 취급하는 데 집중했습니다. 이러한 아이덴티티 중심 접근법은 이번 컨퍼런스의 지배적인 아키텍처 프레임워크였습니다. SailPoint의 Claude Compliance API 통합 및 NHI 및 자격 증명 보안을 위한 Entro Security 인수 완료는 이러한 추세를 더욱 강화했습니다.
Cato의 Agentic Threat Prevention과 Palo Alto의 AI 기반 패치는 모두 공격에 반응하는 대신 공격을 사전에 예측하는 것을 목표로 합니다. Cato의 접근 방식은 네트워크와 보안 텔레메트리를 상호 연관시켜 고객별 공격 모델을 구축한 후, 글로벌하게 예방적 통제를 적용합니다. Cato는 또한 완전한 에이전틱 CVE 완화를 시연하여 보호 시간을 45분으로 단축했습니다.
Check Point와 Palo Alto는 모두 고객이 이미 운영 중인 방화벽에 AI 보안을 내장하여 대규모 업그레이드(소위 '포크리프트 업그레이드')를 피하는 방식을 강조했습니다. Check Point의 AI Network Firewall은 새로운 하드웨어나 가상 어플라이언스 없이 R82.20으로의 OS 업그레이드만으로 사용 가능합니다. Palo Alto의 PAN-OS 12.2 Ceres의 55개 이상의 혁신 기능도 방화벽 OS 업데이트 형태로 제공됩니다.
여러 벤더는 최첨단 AI 모델이 이제 코드를 자율적으로 감사하고, 취약점을 악용하는 코드를 생성하며, 공격 타임라인을 단축시켜 기존 패치 기간을 50일에서 거의 제로에 가깝게 압축할 수 있음을 시연했습니다. Palo Alto의 NOVA 시연이 가장 극적인 사례였습니다. 자율 멀티모달 AI 하네스가 기계 속도로 코드베이스를 감사하고 심각한 결함을 검증한 것입니다. 이러한 새로운 현실이 컨퍼런스에서 출시된 모든 제품 뒤에 있는 긴급한 동인입니다.