在Black Hat上正式发布。该产品监控AI智能体的每一次工具调用、数据库查询和推理步骤——“超越提示词和响应”——使智能体变得像人类员工一样可见和可问责。Cyera还推出了Cyera Endpoint,将AI安全防护能力直接扩展到员工设备,用于管理在企业网络控制之外运行的本地智能体。该产品围绕四个阶段组织其响应:发现、治理、保护和验证。在过去六个月中,财富500强企业的非人类身份(NHI)数量激增了480%,这凸显了Agent Guardian旨在填补的空白。
在Black Hat开幕前宣布正式上市(GA)。该产品为跨企业、终端和浏览器界面的AI智能体及非人类身份(NHI)提供统一的发现、治理和保护能力。从第一天起就支持超过32种智能体框架,使智能体成为可治理的一等公民。在Black Hat上,SailPoint还发布了更广泛的SailPoint Identity Security平台,将人类和机器身份保护结合在一个持续循环中。其Endpoint Agent Security和Browser Agent Security传感器能够发现隐藏的AI智能体、凭证和MCP服务器。
这是一次重大的防火墙操作系统更新,新增了超过55项创新,旨在应对由前沿AI加速的攻击。核心功能包括:高级虚拟补丁(利用AI识别未知漏洞,并在传统软件补丁可用前的数小时内提供网络保护)、高级IP防御,以及通过Strata Cloud Manager提供的六个AI驱动的网络安全智能体,可自动执行上线、配置、威胁评估和故障排除。在大会上,Palo Alto Networks还演示了NOVA(Network and Open-Source Vulnerability Analyzer),一个能够以机器速度审计代码库、编写概念验证(PoC)并验证严重安全漏洞的自主多模型AI框架。
在Black Hat开幕前作为防火墙软件R82.20版本的一部分发布。该产品将AI安全控制能力直接扩展到现有的物理和虚拟防火墙,能够解析并保护AI相关的网络流量(包括提示词、智能体行为和敏感业务上下文),而无需部署新基础设施。其覆盖三大领域:安全的员工AI使用(发现合规和影子AI工具,实时检查提示词和文件上传)、模型上下文协议(MCP)通信的监督,以及AI应用和大语言模型(LLM)的保护,包括对提示词注入的内联防护。
于2026年8月3日发布。该产品利用自主AI智能体预测攻击者在客户环境中最可能的移动路径,然后在AI辅助攻击推进之前,自动定制并强制执行防护措施。该能力构建在Cato的云原生SASE平台之上,将网络和安全遥测数据整合为每个客户环境的单一视图,让平台的AI智能体能够预测攻击者的移动方式,并在所有Cato接入点(PoP)上持续调整防护,无需服务链。
在Black Hat 2026上,SentinelOne展示了其Purple AI平台的更新,包括用于保护智能体工作流的Prompt AI Agent Security、Prompt AI Red Teaming,以及自主调查功能Purple AI Auto Investigation的正式上市(GA)。SentinelOne将自己定位为一个统一的、AI原生的网络安全平台。
在Black Hat 2026上,还有一些厂商发布了产品,但其详细信息在本文的搜索预算内未能获得完全验证,包括Xage Security的扩展版Critical Asset Protection平台、Driven Tech的ARMOR、Arctic Wolf的Cyber Resilience产品,以及Snyk的自主渗透测试服务。其他值得注意的发布包括:Acalvio为AI智能体推出的Deception Guardrails(通过蜜标、诱饵工具和假基础设施来检测提示词注入和越狱尝试);Sweet Security的Agentic AI Blocking;Varonis的Agent Intent-Based Access Control (IBAC);Cycode的用于CVE响应的Agentic Workflows;以及ArmorCode扩展的Agentic Control Plane,其中包含四个新的Anya AI智能体。
超过15家厂商在短短48小时内发布了专门针对智能体发现、身份治理、行为监控和基于欺骗的检测的专业产品。从Rubrik和Cyera到Acalvio和Sweet Security,如此密集的发布表明,“智能体安全”已不再是一个附加功能,而是成为一个独立的采购类别。
Rubrik、SailPoint和Cyera都专注于将AI智能体视为需要被发现、授权和审计的身份。这种以身份为中心的方法成为本次大会占主导地位的架构框架。SailPoint与Claude Compliance API的集成,以及其对Entro Security(专注于NHI和凭证安全)的收购,进一步强化了这一趋势。
Cato的Agentic Threat Prevention和Palo Alto Networks的AI驱动补丁机制,都旨在预测攻击而非被动响应。Cato的方法通过关联网络和安全遥测数据,构建客户特定的攻击模型,然后全局强制执行预防性控制。Cato还演示了完整的智能体驱动的CVE缓解流程,将保护时间缩短至45分钟。
Check Point和Palo Alto Networks都强调,将AI安全能力嵌入到客户已在运行的防火墙中,避免了对设备进行“叉车式升级”。Check Point的AI Network Firewall仅需将操作系统升级至R82.20,无需新硬件或虚拟设备。Palo Alto Networks的PAN-OS 12.2 Ceres中的55+项创新也仅作为防火墙操作系统更新交付。
多家厂商演示了前沿AI模型现在可以自主审计代码、生成漏洞利用代码并加速攻击时间线,将传统的补丁窗口期从50天压缩至近乎为零。Palo Alto Networks的NOVA演示是最具震撼力的例子:一个自主的多模型AI框架以机器速度审计代码库并验证严重缺陷。这一新兴现实是驱动本次大会上所有产品发布的紧迫因素。