Lançado no Black Hat. Monitora cada chamada de ferramenta, consulta a banco de dados e etapa de raciocínio que um agente de IA executa — "indo além do prompt e da resposta" — para tornar os agentes tão visíveis e responsáveis quanto os funcionários humanos . A Cyera também apresentou o Cyera Endpoint, que leva as salvaguardas de IA diretamente para os dispositivos dos funcionários, protegendo agentes locais que operam fora dos controles da rede corporativa. O produto organiza sua resposta em quatro estágios: descoberta, governança, proteção e validação . As identidades não humanas nas empresas da Fortune 500 cresceram 480% nos seis meses anteriores, destacando a lacuna que o Agent Guardian busca preencher .
Anunciado como GA (disponibilidade geral) antes do Black Hat. Oferece descoberta, governança e proteção unificadas para agentes de IA e identidades não humanas (NHIs) em superfícies corporativas, endpoints e navegadores . Suporta mais de 32 frameworks de agentes desde o primeiro dia, transformando agentes em objetos governáveis de primeira classe . No Black Hat, a SailPoint também revelou sua plataforma mais ampla, SailPoint Identity Security, que combina a proteção de identidades humanas e de máquinas em um ciclo contínuo . Seus sensores Endpoint Agent Security e Browser Agent Security expõem agentes de IA ocultos, credenciais e servidores MCP .
Uma grande atualização do sistema operacional do firewall, adicionando mais de 55 inovações voltadas para ataques acelerados por IA de fronteira . O foco está no Advanced Virtual Patching (usa IA para identificar vulnerabilidades desconhecidas e fornecer proteções de rede em horas, antes que uma correção de software tradicional esteja disponível), no Advanced IP Defense e em seis Agentes de Segurança de Rede com tecnologia de IA disponíveis através do Strata Cloud Manager, que automatizam onboarding, configuração, avaliação de ameaças e solução de problemas . Na conferência, a Palo Alto também demonstrou o NOVA (Network and Open-Source Vulnerability Analyzer), um sistema autônomo multi-modelo de IA capaz de auditar bases de código, escrever provas de conceito e validar falhas graves de segurança em velocidade de máquina .
Apresentado pouco antes do Black Hat como parte do lançamento do software de firewall R82.20 . Estende os controles de segurança de IA diretamente através de firewalls físicos e virtuais existentes, interpretando e protegendo o tráfego relacionado à IA (prompts, comportamento de agentes, contexto de negócios sensível) sem exigir nova infraestrutura . Abrange três domínios: uso seguro de IA por funcionários (descobre ferramentas de IA autorizadas e não autorizadas, inspeciona prompts e uploads de arquivos em tempo real), supervisão de comunicações do Model Context Protocol e proteção de aplicativos de IA e LLMs, incluindo proteção inline contra injeção de prompt .
Lançado em 3 de agosto de 2026 . Usa agentes de IA autônomos para prever as prováveis rotas de movimento de um invasor dentro do ambiente do cliente e, em seguida, adapta e aplica automaticamente as proteções antes que um ataque auxiliado por IA possa avançar . Construído na plataforma SASE nativa em nuvem da Cato, o recurso combina telemetria de rede e segurança em uma visão única do ambiente de cada cliente, permitindo que os agentes de IA da plataforma antecipem como um invasor pode se mover e ajustem as proteções continuamente em cada ponto de presença da Cato, sem a necessidade de encadeamento de serviços .
No Black Hat 2026, a SentinelOne apresentou atualizações em sua plataforma Purple AI, incluindo Prompt AI Agent Security para proteger fluxos de trabalho de agentes, Prompt AI Red Teaming e o lançamento da versão GA de investigações autônomas via Purple AI Auto Investigation . A empresa se posicionou como uma plataforma de cibersegurança unificada e nativa em IA.
Vários outros fornecedores anunciaram produtos no Black Hat 2026, embora detalhes verificados sobre a plataforma expandida Critical Asset Protection da Xage Security, o ARMOR da Driven Tech, a oferta Cyber Resilience da Arctic Wolf e o teste de penetração autônomo da Snyk não estivessem disponíveis dentro do orçamento de pesquisa deste artigo. Outros lançamentos notáveis incluíram o Deception Guardrails para agentes de IA da Acalvio (honeytokens, ferramentas isca e infraestrutura falsa para detectar tentativas de injeção de prompt e jailbreak), o Agentic AI Blocking da Sweet Security, o Agent Intent-Based Access Control (IBAC) da Varonis, os Agentic Workflows para resposta a CVEs da Cycode e o Agentic Control Plane expandido da ArmorCode com quatro novos agentes Anya AI .
Mais de 15 fornecedores lançaram produtos especializados para descoberta de agentes, governança de identidade, monitoramento de comportamento e detecção baseada em decepção em apenas 48 horas . A alta densidade de lançamentos — da Rubrik e Cyera à Acalvio e Sweet Security — sinalizou que a "segurança de agentes" não é mais um complemento de recurso, mas uma categoria de compra distinta.
Rubrik, SailPoint e Cyera focaram em tratar agentes de IA como identidades que devem ser descobertas, autorizadas e auditadas. Essa abordagem centrada em identidade foi o framework arquitetônico dominante da conferência. A integração da SailPoint com a Claude Compliance API e sua aquisição da Entro Security para segurança de NHI e credenciais reforçaram ainda mais essa tendência .
O Agentic Threat Prevention da Cato e o patching com tecnologia de IA da Palo Alto visam antecipar ataques em vez de reagir a eles. A abordagem da Cato constrói modelos de ataque específicos do cliente, correlacionando telemetria de rede e segurança, e então aplica controles preventivos globalmente . A Cato também demonstrou a mitigação completa e agentic de CVEs, reduzindo o tempo de proteção para 45 minutos .
A Check Point e a Palo Alto enfatizaram a incorporação da segurança de IA nos firewalls que os clientes já executam, evitando atualizações complexas. O AI Network Firewall da Check Point requer apenas uma atualização do sistema operacional para R82.20, sem necessidade de novo hardware ou appliances virtuais . As mais de 55 inovações do PAN-OS 12.2 Ceres da Palo Alto são entregues como uma atualização do sistema operacional do firewall .
Múltiplos fornecedores demonstraram que modelos de IA de fronteira agora podem auditar código, gerar explorações e acelerar cronogramas de ataque de forma autônoma, comprimindo as janelas de correção tradicionais de 50 dias para perto de zero . A demonstração do NOVA pela Palo Alto foi o exemplo mais dramático: um sistema autônomo multi-modelo de IA auditando bases de código e validando falhas graves em velocidade de máquina . Essa nova realidade é o motor urgente por trás de cada produto lançado na conferência.