Представлен на Black Hat. Отслеживает каждый вызов инструмента, запрос к базе данных и шаг рассуждения ИИ-агента — "выходя за рамки промпта и ответа" — чтобы сделать агентов такими же заметными и подотчетными, как сотрудники-люди . Cyera также представила Cyera Endpoint, переносящий средства контроля ИИ непосредственно на устройства сотрудников для локальных агентов, работающих вне корпоративного сетевого контроля. Продукт организует реагирование вокруг четырех этапов: обнаружение, управление, защита и валидация . Количество нечеловеческих идентификаций в компаниях из списка Fortune 500 выросло на 480% за предыдущие шесть месяцев, подчеркивая пробел, который призван заполнить Agent Guardian .
Анонсирован как общедоступный (GA) до Black Hat. Обеспечивает унифицированное обнаружение, управление и защиту ИИ-агентов и нечеловеческих идентификаций (NHI) в корпоративных, конечных и браузерных средах . Поддерживает более 32 агентных фреймворков с первого дня, делая агентов полноценными управляемыми объектами . На Black Hat SailPoint также представила свою более широкую платформу SailPoint Identity Security, объединяющую защиту человеческих и машинных идентификаций в непрерывный цикл . Ее сенсоры Endpoint Agent Security и Browser Agent Security выявляют скрытых ИИ-агентов, учетные данные и MCP-серверы .
Крупное обновление ОС межсетевых экранов, добавляющее более 55 инноваций, нацеленных на атаки, ускоренные передовым ИИ . Основные функции: Advanced Virtual Patching (использует ИИ для выявления неизвестных уязвимостей и предоставления сетевой защиты за часы, до выхода традиционного патча), Advanced IP Defense и шесть работающих на ИИ Network Security Agents, доступных через Strata Cloud Manager, которые автоматизируют ввод в эксплуатацию, настройку, оценку угроз и устранение неполадок . На конференции Palo Alto также продемонстрировала NOVA (Network and Open-Source Vulnerability Analyzer) — автономный мультимодельный ИИ-инструмент, способный аудировать кодовые базы, писать доказательства концепции и проверять критические уязвимости на машинной скорости .
Анонсирован незадолго до Black Hat как часть релиза ПО межсетевых экранов R82.20 . Расширяет средства контроля безопасности ИИ непосредственно через существующие физические и виртуальные межсетевые экраны, интерпретируя и обеспечивая безопасность ИИ-трафика (промптов, поведения агентов, конфиденциального бизнес-контекста) без необходимости в новой инфраструктуре . Охватывает три области: безопасное использование ИИ сотрудниками (обнаружение разрешенных и теневых ИИ-инструментов, проверка промптов и загрузок файлов в реальном времени), контроль коммуникаций Model Context Protocol и защита ИИ-приложений и LLM, включая защиту от инъекций промптов .
Запуск 3 августа 2026 года . Использует автономных ИИ-агентов для прогнозирования вероятных путей перемещения атакующего в среде клиента, а затем автоматически адаптирует и применяет средства защиты до того, как атака с использованием ИИ сможет развиться . Функция построена на облачной платформе SASE от Cato, объединяя данные о сети и безопасности в единое представление среды каждого клиента, что позволяет ИИ-агентам платформы предвидеть действия атакующего и непрерывно корректировать защиту во всех точках присутствия Cato без создания сервисных цепочек .
На Black Hat 2026 SentinelOne продемонстрировала обновления своей платформы Purple AI, включая Prompt AI Agent Security для защиты агентных рабочих процессов, Prompt AI Red Teaming и общедоступный запуск автономных расследований через Purple AI Auto Investigation . Компания позиционирует себя как единую, изначально построенную на ИИ платформу кибербезопасности.
Ряд других вендоров анонсировали продукты на Black Hat 2026, хотя проверенные детали о расширенной платформе Xage Security для защиты критически важных активов, ARMOR от Driven Tech, предложении Arctic Wolf по киберустойчивости и автономном пентесте от Snyk не были доступны в рамках бюджета поиска для этой статьи. Среди других заметных запусков: Acalvio с Deception Guardrails для ИИ-агентов (honeytokens, приманки-инструменты и фиктивная инфраструктура для обнаружения инъекций промптов и джейлбрейков), Sweet Security с Agentic AI Blocking, Varonis с контролем доступа на основе намерений агента (IBAC), Cycode с агентными рабочими процессами для реагирования на CVE, и ArmorCode с расширенной Agentic Control Plane, включающей четыре новых агента Anya AI .
Более 15 вендоров за 48 часов запустили специализированные продукты для обнаружения агентов, управления идентификацией, мониторинга поведения и обнаружения на основе обмана . Плотность запусков — от Rubrik и Cyera до Acalvio и Sweet Security — показала, что "безопасность агентов" больше не является дополнительной функцией, а представляет собой отдельную категорию закупок.
Rubrik, SailPoint и Cyera сосредоточились на том, чтобы рассматривать ИИ-агентов как идентификации, которые необходимо обнаруживать, авторизовать и аудировать. Этот подход, основанный на идентификации, стал доминирующей архитектурной концепцией конференции. Интеграция SailPoint с Claude Compliance API и приобретение Entro Security для безопасности NHI и учетных данных еще больше укрепили этот тренд .
Agentic Threat Prevention от Cato и ИИ-патчинг от Palo Alto направлены на предвидение атак, а не на реагирование на них. Подход Cato строит специфичные для клиента модели атак, коррелируя сетевые данные и данные безопасности, а затем применяет превентивные средства контроля глобально . Cato также продемонстрировала полную агентную нейтрализацию CVE, сократив время до защиты до 45 минут .
Check Point и Palo Alto подчеркнули встраивание безопасности ИИ в уже работающие у клиентов межсетевые экраны, избегая дорогостоящих замен. AI Network Firewall от Check Point требует только обновления ОС до R82.20, без нового оборудования или виртуальных устройств . 55+ инноваций в PAN-OS 12.2 Ceres поставляются как обновление ОС межсетевого экрана .
Множество вендоров продемонстрировали, что передовые модели ИИ теперь могут автономно аудировать код, генерировать эксплойты и ускорять временные рамки атак, сжимая традиционные окна патчинга с 50 дней практически до нуля . Демонстрация NOVA от Palo Alto стала самым ярким примером: автономный мультимодельный ИИ-инструмент для аудита кодовых баз и проверки критических уязвимостей на машинной скорости . Эта новая реальность является насущным драйвером каждого продукта, запущенного на конференции.