Dilancarkan di Black Hat. Memantau setiap panggilan alat, pertanyaan pangkalan data, dan langkah penaakulan yang dibuat oleh ejen AI — "melangkaui gesaan dan respons" — untuk menjadikan ejen kelihatan dan bertanggungjawab seperti pekerja manusia . Cyera juga memperkenalkan Cyera Endpoint, membawa pagar keselamatan AI terus ke peranti pekerja untuk ejen tempatan yang beroperasi di luar kawalan rangkaian korporat. Produk ini mengatur responnya sekitar empat peringkat: penemuan, tadbir urus, perlindungan, dan pengesahan . Identiti bukan manusia dalam syarikat Fortune 500 melonjak 480% dalam enam bulan sebelumnya, menekankan jurang yang Agent Guardian cuba isi .
GA diumumkan sebelum Black Hat. Menyampaikan penemuan, tadbir urus, dan perlindungan bersatu untuk ejen AI dan identiti bukan manusia (NHI) merentasi perusahaan, titik akhir, dan permukaan pelayar . Menyokong 32+ rangka kerja ejen dari hari pertama, menjadikan ejen sebagai objek yang boleh ditadbir . Di Black Hat, SailPoint juga melancarkan platform SailPoint Identity Security yang lebih luas, menggabungkan perlindungan identiti manusia dan mesin dalam gelung berterusan . Sensor Endpoint Agent Security dan Browser Agent Securitynya mendedahkan ejen AI, kelayakan, dan pelayan MCP yang tersembunyi .
Kemas kini OS tembok api utama yang menambah lebih daripada 55 inovasi yang menyasarkan serangan dipercepatkan oleh AI sempadan . Berpusat pada Advanced Virtual Patching (menggunakan AI untuk mengenal pasti kelemahan yang tidak diketahui dan menyampaikan perlindungan rangkaian dalam beberapa jam, sebelum tampung perisian tradisional tersedia), Advanced IP Defense, dan enam Ejen Keselamatan Rangkaian dikuasakan AI yang tersedia melalui Strata Cloud Manager yang mengautomasikan onboarding, konfigurasi, penilaian ancaman, dan penyelesaian masalah . Di persidangan itu, Palo Alto juga menunjukkan NOVA (Penganalisis Kerentanan Rangkaian dan Sumber Terbuka), satu abah-abah AI pelbagai model autonomi yang mampu mengaudit pangkalan kod, menulis bukti konsep, dan mengesahkan kelemahan keselamatan yang teruk pada kelajuan mesin .
Diperkenalkan sebelum Black Hat sebagai sebahagian daripada keluaran perisian tembok api R82.20 . Memanjangkan kawalan keselamatan AI terus melalui tembok api fizikal dan maya sedia ada, mentafsir dan mengamankan trafik berkaitan AI (gesaan, tingkah laku ejen, konteks perniagaan sensitif) tanpa memerlukan infrastruktur baharu . Meliputi tiga domain: penggunaan AI pekerja selamat (temui alat AI yang diluluskan dan bayangan, periksa gesaan dan muat naik fail dalam masa nyata), pengawasan komunikasi Protokol Konteks Model, dan perlindungan aplikasi AI dan LLM termasuk perlindungan inline terhadap suntikan gesaan .
Dilancarkan pada 3 Ogos 2026 . Menggunakan ejen AI autonomi untuk meramalkan laluan pergerakan yang mungkin diambil oleh penyerang melalui persekitaran pelanggan, kemudian secara automatik menyesuaikan dan menguatkuasakan perlindungan sebelum serangan dibantu AI boleh mara . Dibina di atas platform SASE asli awan Cato, keupayaan ini menggabungkan telemetri rangkaian dan keselamatan ke dalam satu paparan persekitaran setiap pelanggan, membolehkan ejen AI platform menjangka bagaimana penyerang mungkin bergerak dan melaraskan perlindungan secara berterusan merentasi setiap titik kehadiran Cato tanpa rantaian perkhidmatan .
Di Black Hat 2026, SentinelOne mempamerkan kemas kini pada platform Purple AI, termasuk Prompt AI Agent Security untuk melindungi aliran kerja agen, Prompt AI Red Teaming, dan pelancaran GA bagi siasatan autonomi melalui Purple AI Auto Investigation . Syarikat itu meletakkan dirinya sebagai platform keselamatan siber bersatu, asli AI.
Beberapa vendor lain mengumumkan produk di Black Hat 2026, walaupun butiran yang disahkan pada platform Perlindungan Aset Kritikal Xage Security yang diperluas, ARMOR Driven Tech, tawaran Ketahanan Siber Arctic Wolf, dan ujian penembusan autonomi Snyk tidak tersedia dalam belanjawan carian untuk artikel ini. Pelancaran terkenal lain termasuk Deception Guardrails Acalvio untuk ejen AI (honeytokens, alat umpan, dan infrastruktur palsu untuk mengesan suntikan gesaan dan percubaan jailbreak), Sekatan AI Agen Sweet Security, Kawalan Akses Berasaskan Niat (IBAC) Varonis, Aliran Kerja Agen Cycode untuk respons CVE, dan ArmorCode yang memperluas Satah Kawalan Agen dengan empat ejen Anya AI baharu .
Lebih daripada 15 vendor melancarkan produk khusus untuk penemuan ejen, tadbir urus identiti, pemantauan tingkah laku, dan pengesanan berasaskan penipuan dalam hanya 48 jam . Kepadatan pelancaran — dari Rubrik dan Cyera hingga Acalvio dan Sweet Security — menandakan bahawa "keselamatan ejen" bukan lagi ciri tambahan tetapi kategori pembelian yang berbeza.
Rubrik, SailPoint, dan Cyera semuanya memberi tumpuan kepada merawat ejen AI sebagai identiti yang mesti ditemui, diberi kuasa, dan diaudit. Pendekatan berpusatkan identiti ini adalah rangka kerja seni bina dominan persidangan itu. Integrasi SailPoint dengan API Pematuhan Claude dan pengambilalihannya terhadap Entro Security untuk keselamatan NHI dan kelayakan terus mengukuhkan trend ini .
Pencegahan Ancaman Agen Cato dan tampung berkuasa AI Palo Alto kedua-duanya bertujuan untuk menjangka serangan daripada bertindak balas terhadapnya. Pendekatan Cato membina model serangan khusus pelanggan dengan menghubungkaitkan telemetri rangkaian dan keselamatan, kemudian menguatkuasakan kawalan pencegahan secara global . Cato juga menunjukkan mitigasi CVE agen penuh, mengurangkan masa-ke-perlindungan kepada 45 minit .
Check Point dan Palo Alto kedua-duanya menekankan penyisipan keselamatan AI ke dalam tembok api yang sudah dijalankan oleh pelanggan, mengelakkan peningkatan menaik taraf besar-besaran. AI Network Firewall Check Point hanya memerlukan peningkatan OS kepada R82.20, tanpa perkakasan baharu atau perkakasan maya diperlukan . Lebih 55 inovasi Palo Alto dalam PAN-OS 12.2 Ceres dihantar sebagai kemas kini OS tembok api .
Pelbagai vendor menunjukkan bahawa model AI sempadan kini boleh mengaudit kod secara autonomi, menjana eksploitasi, dan memecut garis masa serangan, memampatkan tetingkap tampung tradisional dari 50 hari kepada hampir sifar . Demonstrasi NOVA Palo Alto adalah contoh paling dramatik: satu abah-abah AI pelbagai model autonomi mengaudit pangkalan kod dan mengesahkan kelemahan teruk pada kelajuan mesin . Realiti baharu ini adalah pemacu mendesak di sebalik setiap produk yang dilancarkan di persidangan itu.