Ra mắt tại Black Hat. Giám sát mọi lệnh gọi công cụ, truy vấn cơ sở dữ liệu và bước suy luận mà một AI agent thực hiện — "vượt ra ngoài lời nhắc và phản hồi" — để khiến các agent có thể được giám sát và chịu trách nhiệm như nhân viên con người . Cyera cũng giới thiệu Cyera Endpoint, đưa các biện pháp bảo vệ AI trực tiếp đến thiết bị của nhân viên cho các local agent hoạt động bên ngoài các kiểm soát mạng nội bộ. Sản phẩm tổ chức phản ứng của mình theo bốn giai đoạn: khám phá, quản trị, bảo vệ và xác thực . Số lượng danh tính phi nhân tính trong các công ty Fortune 500 đã tăng vọt 480% trong sáu tháng trước đó, làm rõ khoảng trống mà Agent Guardian nhắm tới .
Công bố phát hành chính thức (GA) ngay trước Black Hat. Cung cấp khả năng khám phá, quản trị và bảo vệ thống nhất cho các AI agent và danh tính phi nhân tính (NHI) trên toàn bộ doanh nghiệp, endpoint và bề mặt trình duyệt . Hỗ trợ hơn 32 framework agent ngay từ ngày đầu, biến các agent trở thành các đối tượng có thể quản trị được . Tại Black Hat, SailPoint cũng công bố nền tảng SailPoint Identity Security rộng lớn hơn, kết hợp bảo vệ danh tính con người và máy móc trong một vòng lặp liên tục . Các cảm biến Endpoint Agent Security và Browser Agent Security của nó phát hiện các AI agent ẩn, thông tin xác thực và máy chủ MCP .
Một bản cập nhật hệ điều hành tường lửa lớn, bổ sung hơn 55 cải tiến nhằm chống lại các cuộc tấn công được tăng tốc bởi AI tiên tiến . Trọng tâm là Advanced Virtual Patching (sử dụng AI để xác định các lỗ hổng chưa biết và cung cấp các biện pháp bảo vệ mạng trong vài giờ, trước khi có bản vá phần mềm truyền thống), Advanced IP Defense và sáu Network Security Agents hỗ trợ AI, có sẵn thông qua Strata Cloud Manager, giúp tự động hóa việc onboarding, cấu hình, đánh giá mối đe dọa và khắc phục sự cố . Tại hội nghị, Palo Alto cũng trình diễn NOVA (Network and Open-Source Vulnerability Analyzer), một hệ thống AI đa mô hình tự động có khả năng kiểm tra mã nguồn, viết mã khai thác thử nghiệm (PoC) và xác thực các lỗ hổng bảo mật nghiêm trọng ở tốc độ máy .
Giới thiệu ngay trước Black Hat như một phần của bản phát hành phần mềm tường lửa R82.20 . Mở rộng các kiểm soát bảo mật AI trực tiếp thông qua các tường lửa vật lý và ảo hiện có, giải thích và bảo mật lưu lượng liên quan đến AI (lời nhắc, hành vi agent, ngữ cảnh kinh doanh nhạy cảm) mà không yêu cầu hạ tầng mới . Bao gồm ba lĩnh vực: bảo mật việc sử dụng AI của nhân viên (phát hiện các công cụ AI chính thức và không chính thức, kiểm tra lời nhắc và tệp tải lên theo thời gian thực), giám sát truyền thông Giao thức Ngữ cảnh Mô hình (MCP) và bảo vệ các ứng dụng AI và LLM, bao gồm bảo vệ nội tuyến chống lại tấn công prompt injection .
Ra mắt ngày 3 tháng 8 năm 2026 . Sử dụng các AI agent tự động để dự đoán đường đi của kẻ tấn công trong môi trường của khách hàng, sau đó tự động điều chỉnh và thực thi các biện pháp bảo vệ trước khi một cuộc tấn công do AI hỗ trợ có thể phát triển . Được xây dựng trên nền tảng SASE cloud-native của Cato, khả năng này kết hợp telemetry mạng và bảo mật vào một góc nhìn duy nhất về môi trường của mỗi khách hàng, cho phép các AI agent của nền tảng dự đoán cách kẻ tấn công có thể di chuyển và liên tục điều chỉnh các biện pháp bảo vệ trên mọi điểm hiện diện của Cato .
Tại Black Hat 2026, SentinelOne đã trình diễn các bản cập nhật cho nền tảng Purple AI của mình, bao gồm Prompt AI Agent Security để bảo vệ các quy trình agentic, Prompt AI Red Teaming và ra mắt chính thức (GA) các cuộc điều tra tự động thông qua Purple AI Auto Investigation . Công ty định vị mình như một nền tảng an ninh mạng thống nhất, bản địa AI.
Một số nhà cung cấp khác cũng công bố sản phẩm tại Black Hat 2026, mặc dù thông tin chi tiết về nền tảng Critical Asset Protection mở rộng của Xage Security, ARMOR của Driven Tech, dịch vụ Cyber Resilience của Arctic Wolf và dịch vụ thâm nhập tự động của Snyk không có sẵn trong ngân sách tìm kiếm cho bài viết này. Các sản phẩm đáng chú ý khác bao gồm Deception Guardrails cho AI agent của Acalvio (honeytokens, công cụ mồi nhử và cơ sở hạ tầng giả để phát hiện các nỗ lực prompt injection và jailbreak), Agentic AI Blocking của Sweet Security, Agent Intent-Based Access Control (IBAC) của Varonis, Agentic Workflows cho phản hồi CVE của Cycode và Agentic Control Plane mở rộng với bốn AI agent Anya mới của ArmorCode .
Hơn 15 nhà cung cấp đã ra mắt các sản phẩm chuyên biệt cho việc khám phá agent, quản trị danh tính, giám sát hành vi và phát hiện dựa trên sự lừa dối chỉ trong 48 giờ . Mật độ ra mắt dày đặc — từ Rubrik và Cyera đến Acalvio và Sweet Security — cho thấy "bảo mật agent" không còn là một tính năng bổ sung mà đã trở thành một hạng mục mua sắm riêng biệt.
Rubrik, SailPoint và Cyera đều tập trung vào việc coi các AI agent như những danh tính cần được khám phá, ủy quyền và kiểm toán. Cách tiếp cận lấy danh tính làm trung tâm này là khuôn khổ kiến trúc chiếm ưu thế của hội nghị. Việc SailPoint tích hợp với Claude Compliance API và thâu tóm Entro Security để tăng cường bảo mật NHI và thông tin xác thực càng củng cố thêm xu hướng này .
Agentic Threat Prevention của Cato và khả năng vá lỗi hỗ trợ AI của Palo Alto đều nhằm mục đích dự đoán các cuộc tấn công thay vì chỉ phản ứng lại. Cách tiếp cận của Cato xây dựng các mô hình tấn công dành riêng cho từng khách hàng bằng cách kết hợp telemetry mạng và bảo mật, sau đó thực thi các kiểm soát phòng ngừa trên toàn cầu . Cato cũng trình diễn khả năng giảm thiểu CVE hoàn toàn bằng agentic, rút ngắn thời gian bảo vệ xuống còn 45 phút .
Cả Check Point và Palo Alto đều nhấn mạnh việc nhúng bảo mật AI vào các tường lửa mà khách hàng đang chạy, tránh các cuộc nâng cấp tốn kém. AI Network Firewall của Check Point chỉ yêu cầu nâng cấp hệ điều hành lên R82.20, không cần phần cứng hoặc thiết bị ảo mới . Hơn 55 cải tiến của Palo Alto trong PAN-OS 12.2 Ceres được phân phối như một bản cập nhật hệ điều hành tường lửa .
Nhiều nhà cung cấp đã chứng minh rằng các mô hình AI tiên tiến hiện có thể tự động kiểm tra mã, tạo ra mã khai thác và đẩy nhanh dòng thời gian tấn công, rút ngắn thời gian vá lỗi truyền thống từ 50 ngày xuống gần như bằng không . Màn trình diễn NOVA của Palo Alto là ví dụ ấn tượng nhất: một hệ thống AI đa mô hình tự động kiểm tra mã nguồn và xác thực các lỗ hổng nghiêm trọng ở tốc độ máy . Thực tế mới này là động lực cấp bách đằng sau mọi sản phẩm được ra mắt tại hội nghị.