Premiera na Black Hat. Monitoruje każde wywołanie narzędzia, zapytanie do bazy danych i krok wnioskowania agenta AI – „wykraczając poza prompt i odpowiedź” – aby agenci byli tak samo widoczni i rozliczalni jak ludzcy pracownicy . Cyera wprowadziła również Cyera Endpoint, przenosząc zabezpieczenia AI bezpośrednio na urządzenia pracowników dla lokalnych agentów działających poza kontrolą sieci korporacyjnej. Produkt organizuje odpowiedź wokół czterech etapów: wykrywanie, zarządzanie, ochrona i walidacja . Tożsamości nie-ludzkie w firmach z listy Fortune 500 wzrosły o 480% w ciągu ostatnich sześciu miesięcy, co podkreśla lukę, którą Agent Guardian ma wypełnić .
Ogłoszony wersję GA tuż przed Black Hat. Zapewnia ujednolicone wykrywanie, zarządzanie i ochronę agentów AI oraz tożsamości nie-ludzkich (NHI) w środowiskach korporacyjnych, endpointach i przeglądarkach . Obsługuje 32+ frameworki agentowe od pierwszego dnia, czyniąc agentów obiektami pierwszej klasy podlegającymi zarządzaniu . Na Black Hat SailPoint zaprezentował również szerszą platformę SailPoint Identity Security, łączącą ochronę tożsamości ludzkich i maszynowych w ciągłej pętli . Sensory Endpoint Agent Security i Browser Agent Security ujawniają ukrytych agentów AI, dane uwierzytelniające i serwery MCP .
Znacząca aktualizacja systemu operacyjnego firewalli, dodająca ponad 55 innowacji skierowanych przeciw atakom przyspieszonym przez zaawansowane AI . Koncentruje się na Advanced Virtual Patching (wykorzystuje AI do identyfikacji nieznanych luk i zapewnia ochronę sieci w ciągu godzin, zanim dostępna będzie tradycyjna łatka), Advanced IP Defense oraz sześciu agentach bezpieczeństwa sieciowego opartych na AI, dostępnych przez Strata Cloud Manager, automatyzujących wdrażanie, konfigurację, ocenę zagrożeń i rozwiązywanie problemów . Na konferencji Palo Alto zademonstrowało również NOVA (Network and Open-Source Vulnerability Analyzer), autonomiczny, wielomodelowy system AI zdolny do audytu baz kodu, pisania proof-of-concept i walidacji poważnych luk z prędkością maszyny .
Wprowadzony tuż przed Black Hat jako część wersji oprogramowania zapory R82.20 . Rozszerza kontrolę bezpieczeństwa AI bezpośrednio przez istniejące fizyczne i wirtualne zapory ogniowe, interpretując i zabezpieczając ruch związany z AI (prompty, zachowanie agentów, wrażliwy kontekst biznesowy) bez konieczności nowej infrastruktury . Obejmuje trzy obszary: bezpieczne korzystanie z AI przez pracowników (wykrywanie autoryzowanych i nieautoryzowanych narzędzi AI, inspekcja promptów i przesyłanych plików w czasie rzeczywistym), nadzór nad komunikacją Model Context Protocol oraz ochronę aplikacji AI i LLM, w tym ochronę inline przed wstrzykiwaniem promptów .
Uruchomiony 3 sierpnia 2026 roku . Wykorzystuje autonomiczne agenty AI do przewidywania prawdopodobnych ścieżek ataku w środowisku klienta, a następnie automatycznie dostosowuje i egzekwuje ochronę, zanim atak wspomagany przez AI będzie mógł się rozwinąć . Zbudowany na chmurowej platformie SASE Cato, łączy telemetrię sieciową i bezpieczeństwa w jeden obraz środowiska każdego klienta, umożliwiając agentom AI platformy przewidywanie ruchów atakującego i ciągłe dostosowywanie ochrony w każdym punkcie obecności Cato bez potrzeby łączenia usług .
Na Black Hat 2026 SentinelOne zaprezentował aktualizacje swojej platformy Purple AI, w tym Prompt AI Agent Security do ochrony przepływów pracy agentów, Prompt AI Red Teaming oraz ogólną dostępność autonomicznych dochodzeń poprzez Purple AI Auto Investigation . Firma pozycjonowała się jako ujednolicona, natywna dla AI platforma cyberbezpieczeństwa.
Kilku innych producentów ogłosiło produkty na Black Hat 2026, choć zweryfikowane szczegóły dotyczące rozszerzonej platformy Critical Asset Protection od Xage Security, ARMOR od Driven Tech, oferty Cyber Resilience od Arctic Wolf i autonomicznego testowania penetracyjnego od Snyk nie były dostępne w ramach budżetu wyszukiwania dla tego artykułu. Inne godne uwagi premiery obejmowały Deception Guardrails dla agentów AI od Acalvio (honeytokeny, fałszywe narzędzia i infrastruktura do wykrywania wstrzykiwania promptów i prób jailbreaku), Agentic AI Blocking od Sweet Security, Agent Intent-Based Access Control (IBAC) od Varonis, Agentic Workflows do reagowania na CVE od Cycode oraz rozszerzoną Agentic Control Plane z czterema nowymi agentami Anya AI od ArmorCode .
Ponad 15 producentów zaprezentowało w ciągu zaledwie 48 godzin specjalistyczne produkty do wykrywania agentów, zarządzania tożsamością, monitorowania zachowań i wykrywania opartego na oszustwie . Gęstość premier – od Rubrik i Cyera po Acalvio i Sweet Security – sygnalizowała, że „bezpieczeństwo agentów” nie jest już dodatkiem do funkcji, ale odrębną kategorią zakupową.
Rubrik, SailPoint i Cyera skupiły się na traktowaniu agentów AI jako tożsamości, które muszą być wykrywane, autoryzowane i audytowane. To podejście skoncentrowane na tożsamości było dominującą ramą architektoniczną konferencji. Integracja SailPoint z Claude Compliance API i przejęcie Entro Security w celu zabezpieczenia tożsamości nie-ludzkich i danych uwierzytelniających dodatkowo wzmocniły ten trend .
Agentic Threat Prevention od Cato i łatanie oparte na AI od Palo Alto mają na celu przewidywanie ataków, a nie reagowanie na nie. Podejście Cato buduje modele ataków specyficzne dla klienta poprzez korelację telemetrii sieciowej i bezpieczeństwa, a następnie egzekwuje środki zapobiegawcze globalnie . Cato zademonstrowało również pełną agentową łagodzenie CVE, skracając czas do ochrony do 45 minut .
Check Point i Palo Alto podkreślali osadzanie zabezpieczeń AI w zaporach ogniowych, które klienci już uruchamiają, unikając kosztownych modernizacji. AI Network Firewall od Check Point wymaga jedynie aktualizacji systemu operacyjnego do R82.20, bez nowego sprzętu lub wirtualnych urządzeń . Ponad 55 innowacji w PAN-OS 12.2 Ceres od Palo Alto jest dostarczanych jako aktualizacja systemu operacyjnego zapory .
Wielu producentów zademonstrowało, że zaawansowane modele AI mogą teraz autonomicznie audytować kod, generować exploity i przyspieszać harmonogramy ataków, kompresując tradycyjne okna łatania z 50 dni do prawie zera . Demonstracja NOVA od Palo Alto była najbardziej dramatycznym przykładem: autonomiczny, wielomodelowy system AI audytujący bazy kodu i walidujący poważne luki z prędkością maszyny . Ta nowa rzeczywistość jest pilnym czynnikiem napędowym każdego produktu zaprezentowanego na konferencji.