Запущено на Black Hat. Моніторить кожен виклик інструменту, запит до бази даних і крок міркування AI-агента — «за межами запиту та відповіді» — щоб зробити агентів такими ж видимими та підзвітними, як людських працівників . Cyera також представила Cyera Endpoint, що поширює AI-запобіжники безпосередньо на пристрої співробітників для локальних агентів, які діють поза контролем корпоративної мережі. Продукт організовує свою відповідь навколо чотирьох стадій: виявлення, управління, захист і валідація . За останні шість місяців кількість нелюдських ідентифікаторів у компаніях зі списку Fortune 500 зросла на 480%, що підкреслює прогалину, яку покликаний заповнити Agent Guardian .
Анонсовано загальну доступність напередодні Black Hat. Забезпечує уніфіковане виявлення, управління та захист для AI-агентів і нелюдських ідентифікаторів (NHI) у корпоративних, кінцевих і браузерних середовищах . Підтримує понад 32 фреймворки агентів із першого дня, роблячи агентів об'єктами першого класу для управління . На Black Hat SailPoint також представив ширшу платформу SailPoint Identity Security, що об'єднує захист людських і машинних ідентифікаторів у безперервному циклі . Сенсори Endpoint Agent Security і Browser Agent Security виявляють прихованих AI-агентів, облікові дані та MCP-сервери .
Значне оновлення ОС фаєрволу, яке додає понад 55 інновацій, спрямованих на атаки, пришвидшені передовим AI . Ключові функції: Advanced Virtual Patching (використовує AI для виявлення невідомих вразливостей і забезпечення мережевого захисту за лічені години, до появи традиційного патча), Advanced IP Defense і шість AI-орієнтованих мережевих агентів безпеки, доступних через Strata Cloud Manager, які автоматизують адаптацію, конфігурацію, оцінку загроз і усунення несправностей . На конференції Palo Alto також продемонструвала NOVA (Network and Open-Source Vulnerability Analyzer) — автономну мультимодельну систему, здатну аудитувати кодові бази, писати докази концепції та валідувати серйозні вразливості на машинній швидкості .
Представлено напередодні Black Hat як частину релізу програмного забезпечення фаєрволу R82.20 . Поширює AI-контроль безпеки безпосередньо через наявні фізичні та віртуальні фаєрволи, інтерпретуючи та захищаючи AI-трафік (запити, поведінка агентів, чутливий бізнес-контекст) без потреби в новій інфраструктурі . Охоплює три сфери: безпечне використання AI співробітниками (виявлення дозволених і тіньових інструментів AI, перевірка запитів і завантажень файлів у реальному часі), нагляд за комунікаціями через протокол контексту моделі та захист AI-додатків і LLM, включаючи вбудований захист від ін'єкцій запитів (prompt injection) .
Запущено 3 серпня 2026 року . Використовує автономних AI-агентів для прогнозування ймовірних шляхів пересування зловмисника в середовищі клієнта, а потім автоматично налаштовує та застосовує захист до того, як атака з використанням AI зможе розвинутися . Побудовано на хмарній SASE-платформі Cato, яка об'єднує телеметрію мережі та безпеки в єдине представлення середовища кожного клієнта, дозволяючи AI-агентам платформи передбачати дії зловмисника та безперервно адаптувати захист на всіх точках присутності Cato без необхідності сервісного ланцюжка .
На Black Hat 2026 SentinelOne продемонструвала оновлення своєї платформи Purple AI, включаючи Prompt AI Agent Security для захисту агентних робочих процесів, Prompt AI Red Teaming і загальну доступність автономних розслідувань через Purple AI Auto Investigation . Компанія позиціонує себе як уніфіковану, створену на базі AI платформу кібербезпеки.
Кілька інших вендорів анонсували продукти на Black Hat 2026, хоча підтверджені деталі щодо розширеної платформи Critical Asset Protection від Xage Security, ARMOR від Driven Tech, пропозиції Cyber Resilience від Arctic Wolf і автономного пентесту від Snyk не були доступні в рамках бюджету пошуку для цієї статті. Інші помітні запуски включали: Deception Guardrails для AI-агентів від Acalvio (приманки, фейкові інструменти та фальшива інфраструктура для виявлення ін'єкцій запитів і спроб зламу), Agentic AI Blocking від Sweet Security, Agent Intent-Based Access Control (IBAC) від Varonis, Agentic Workflows для реагування на CVE від Cycode та розширену платформу Agentic Control Plane від ArmorCode з чотирма новими AI-агентами Anya .
Понад 15 вендорів за 48 годин запустили спеціалізовані продукти для виявлення агентів, управління їхніми ідентифікаціями, моніторингу поведінки та виявлення на основі обману . Щільність запусків — від Rubrik і Cyera до Acalvio та Sweet Security — засвідчила, що «безпека агентів» більше не є додатковою функцією, а окремою категорією для закупівлі.
Rubrik, SailPoint і Cyera зосередилися на тому, щоб трактувати AI-агентів як особистості, яких потрібно виявляти, авторизовувати й аудитувати. Цей підхід став домінантною архітектурною схемою конференції. Інтеграція SailPoint із Claude Compliance API та придбання Entro Security для безпеки NHI та облікових даних додатково посилили цей тренд .
Agentic Threat Prevention від Cato та AI-орієнтоване пачіння від Palo Alto спрямовані на передбачення атак, а не на реакцію на них. Підхід Cato будує специфічні для клієнта моделі атак, корелюючи мережеву телеметрію та телеметрію безпеки, а потім застосовує превентивні контролі глобально . Cato також продемонстрував повне агентне пом'якшення CVE, скоротивши час до захисту до 45 хвилин .
Check Point і Palo Alto наголосили на вбудовуванні AI-безпеки у фаєрволи, які клієнти вже використовують, уникаючи капітального оновлення. AI Network Firewall від Check Point потребує лише оновлення ОС до R82.20, без нового обладнання чи віртуальних пристроїв . Понад 55 інновацій у PAN-OS 12.2 Ceres постачаються як оновлення ОС фаєрволу .
Багато вендорів продемонстрували, що передові AI-моделі тепер можуть автономно аудитувати код, генерувати експлойти та прискорювати часові рамки атак, стискаючи традиційне вікно пачіння з 50 днів майже до нуля . Демонстрація NOVA від Palo Alto стала найяскравішим прикладом: автономна мультимодельна система аудитує кодові бази та валідує серйозні вразливості на машинній швидкості . Ця нова реальність є нагальним рушієм кожного продукту, запущеного на конференції.