Gelanceerd op Black Hat. Monitort elke toolaanroep, databasequery en redeneerstap die een AI-agent maakt — "voorbij de prompt en het antwoord" — om agenten net zo zichtbaar en verantwoordelijk te maken als menselijke werknemers . Cyera introduceerde ook Cyera Endpoint, waarmee AI-richtlijnen direct naar werknemersapparaten worden gebracht voor lokale agenten die buiten bedrijfsnetwerkcontroles opereren. Het product organiseert zijn antwoord rond vier fasen: ontdekking, governance, bescherming en validatie . Niet-menselijke identiteiten in Fortune 500-bedrijven zijn in de afgelopen zes maanden met 480% gestegen, wat de kloof benadrukt die Agent Guardian wil dichten .
Algemene beschikbaarheid aangekondigd voorafgaand aan Black Hat. Biedt uniforme ontdekking, governance en bescherming voor AI-agenten en niet-menselijke identiteiten (NHI's) in bedrijfs-, endpoint- en browseromgevingen . Ondersteunt vanaf dag één meer dan 32 agentframeworks, waardoor agenten eersteklas beheerbare objecten worden . Op Black Hat onthulde SailPoint ook het bredere SailPoint Identity Security-platform, dat menselijke en machine-identiteitsbescherming combineert in een continue lus . De Endpoint Agent Security- en Browser Agent Security-sensoren leggen verborgen AI-agenten, credentials en MCP-servers bloot .
Een grote firewall-OS-update met meer dan 55 innovaties gericht op aanvallen die worden versneld door geavanceerde AI . Centraal staat Advanced Virtual Patching (gebruikt AI om onbekende kwetsbaarheden te identificeren en binnen enkele uren netwerkbescherming te bieden, voordat een traditionele softwarepatch beschikbaar is), Advanced IP Defense en zes AI-gestuurde Network Security Agents die beschikbaar zijn via Strata Cloud Manager en die onboarding, configuratie, dreigingsbeoordeling en probleemoplossing automatiseren . Op de conferentie demonstreerde Palo Alto ook NOVA (Network and Open-Source Vulnerability Analyzer), een autonome multi-model AI-harnas dat codebases kan auditen, proof-of-concepts kan schrijven en ernstige beveiligingsfouten op machinesnelheid kan valideren .
Geïntroduceerd vlak voor Black Hat als onderdeel van firewallsoftware-release R82.20 . Breidt AI-beveiligingscontroles direct uit via bestaande fysieke en virtuele firewalls, interpreteert en beveiligt AI-gerelateerd verkeer (prompts, agentgedrag, gevoelige bedrijfscontext) zonder dat nieuwe infrastructuur nodig is . Bestrijkt drie domeinen: veilig AI-gebruik door werknemers (ontdek goedgekeurde en shadow-AI-tools, inspecteer prompts en bestandsuploads in realtime), toezicht op Model Context Protocol-communicatie, en bescherming van AI-applicaties en LLM's, inclusief inline-bescherming tegen prompt injection .
Gelanceerd op 3 augustus 2026 . Gebruikt autonome AI-agenten om de waarschijnlijke bewegingspaden van een aanvaller door de omgeving van een klant te voorspellen, waarna automatisch beschermingen worden afgestemd en afgedwongen voordat een AI-gestuurde aanval kan voortschrijden . Gebouwd op Cato's cloud-native SASE-platform, combineert de mogelijkheid netwerk- en securitytelemetrie in één enkel beeld van de omgeving van elke klant, waardoor de AI-agenten van het platform kunnen anticiperen op hoe een aanvaller zou kunnen bewegen en de bescherming continu kunnen aanpassen op elk Cato-point-of-presence, zonder service-chaining .
Op Black Hat 2026 toonde SentinelOne updates van zijn Purple AI-platform, waaronder Prompt AI Agent Security voor het beschermen van agentische workflows, Prompt AI Red Teaming en de algemene beschikbaarheid van autonome onderzoeken via Purple AI Auto Investigation . Het bedrijf positioneerde zichzelf als een uniform, AI-native cybersecurityplatform.
Verschillende andere leveranciers kondigden producten aan op Black Hat 2026, hoewel geverifieerde details over Xage Security's uitgebreide Critical Asset Protection-platform, Driven Tech's ARMOR, Arctic Wolf's Cyber Resilience-aanbod en Snyk's autonome penetratietesten niet beschikbaar waren binnen het zoekbudget voor dit artikel. Andere opmerkelijke lanceringen waren Acalvio's Deception Guardrails voor AI-agenten (honeytokens, decoy-tools en nepininfrastructuur om prompt injection en jailbreakpogingen te detecteren), Sweet Security's Agentic AI Blocking, Varonis' Agent Intent-Based Access Control (IBAC), Cycode's Agentic Workflows voor CVE-respons en ArmorCode's uitgebreide Agentic Control Plane met vier nieuwe Anya AI-agenten .
Meer dan 15 leveranciers lanceerden in slechts 48 uur gespecialiseerde producten voor agentontdekking, identiteitsgovernance, gedragsmonitoring en op misleiding gebaseerde detectie . De enorme dichtheid aan lanceringen — van Rubrik en Cyera tot Acalvio en Sweet Security — gaf aan dat "agentbeveiliging" niet langer een feature-add-on is, maar een aparte aankoopcategorie.
Rubrik, SailPoint en Cyera richtten zich allemaal op het behandelen van AI-agenten als identiteiten die ontdekt, geautoriseerd en gecontroleerd moeten worden. Deze identiteitsgerichte aanpak was het dominante architecturale raamwerk van de conferentie. SailPoint's integratie met de Claude Compliance API en de overname van Entro Security voor NHI- en credential-beveiliging versterkten deze trend verder .
Cato's Agentic Threat Prevention en Palo Alto's AI-gestuurde patching zijn beide gericht op het anticiperen op aanvallen in plaats van erop te reageren. Cato's aanpak bouwt klantspecifieke aanvalsmodellen door netwerk- en securitytelemetrie te correleren en dwingt vervolgens preventieve controles wereldwijd af . Cato demonstreerde ook volledige agentische CVE-mitigatie, waardoor de tijd tot bescherming werd teruggebracht tot 45 minuten .
Check Point en Palo Alto benadrukten beide het integreren van AI-beveiliging in firewalls die klanten al draaien, waardoor dure infrastructuurupgrades worden vermeden. Check Point's AI Network Firewall vereist alleen een OS-upgrade naar R82.20, zonder nieuwe hardware of virtuele apparaten . Palo Alto's 55+ innovaties in PAN-OS 12.2 Ceres worden geleverd als een firewall-OS-update .
Meerdere leveranciers toonden aan dat geavanceerde AI-modellen nu autonoom code kunnen auditen, exploits kunnen genereren en aanvalstijdlijnen kunnen versnellen, waardoor traditionele patchvensters van 50 dagen worden gecomprimeerd tot bijna nul . Palo Alto's NOVA-demonstratie was het meest dramatische voorbeeld: een autonome multi-model AI-harnas dat codebases auditte en ernstige fouten op machinesnelheid valideerde . Deze nieuwe realiteit is de dringende drijfveer achter elk product dat op de conferentie werd gelanceerd.