Kybernetická bezpečnost
Check Point přesouvá inspekci AI příkazů do svých firewallů

Check Point ohlásil AI Network Firewall 30. července 2026, a tím umístil inspekci na úrovni příkazů a agentů do softwarové verze R82.20 své firewallové aplikace a spustilo ji z bran, které již zákazníci provozují. Tato funkce je nyní k dispozici.
Mezera, kterou cílí, je jedna, se kterou se týmy podnikové bezpečnosti potýkají od doby, kdy se generativní AI dostala do pracovního prostředí. Konvenční firewall může určit, zda zaměstnanec dosáhl služby AI. Nemůže však určit, co bylo během relace provedeno. Příkazy, nahrávání souborů, volání modelových API a požadavky Model Context Protocol přecházejí přes síť jako běžný šifrovaný HTTPS provoz, takže identifikace aplikace končí u cíle, zatímco text smlouvy vložený do okna chatu zůstává uvnitř relace.
Co nyní firewall kontroluje
AI Network Firewall pokrývá tři oblasti:
- Používání AI zaměstnanci: zjištění AI aplikací, agentů a nástrojů běžících na síti, schválených nebo ne, s přehledem o tom, k čemu jsou příkazy použity, a vynucováním toho, aby citlivá data neopustila síť na základě použití příkazu.
- Nástroje AI: zjištění provozu Model Context Protocol, inventarizace serverů a nástrojů, na které agenty volají, a aplikování zásad přístupu na každou interakci.
- Aplikace a modely AI: blokování vkládání příkazů a nepřátelského vstupu inline, předtím než dosáhne modelu, bez změny aplikace.
Třetí oblast má nejvíce nezávislého výzkumu. Vkládání příkazů se řadí na první místo v OWASP Top 10 pro aplikace velkých jazykových modelů, které rozlišuje přímé vkládání od nepřímého druhu: instrukce zasazené do webové stránky nebo dokumentu, který model později čte a podle kterého jedná, v obsahu, který člověk nemusí vidět. Hodnocení OWASP je, že neexistuje žádná stoprocentní prevence pro tuto třídu, protože chování vyplývá ze způsobu, jakým modely zpracovávají vstup. Filtrace sítě je zmírnění aplikované na provoz, který bezpečnostní tým již ovládá.
Check Point Research poskytuje čísla ze strany poptávky, a to jsou čísla samotné společnosti: mezi 87% a 93% organizací vidí alespoň jednu vysoce rizikovou interakci generativní AI každý měsíc, podíl příkazů nesoucích citlivá firemní, osobní nebo regulovaná data se za rok zdvojnásobil na jedno z 25, a průměrná organizace běží deset aplikací AI měsíčně, mnohé z nich mimo jakýkoli formální proces. Stejný výzkum hlásí bezpečnostní slabosti u 40% z 10 000 serverů Model Context Protocol, které byly přezkoumány, a 15 300 nepřímých vkládání.payloadů zasazených do veřejných webových stránek, z nichž asi 70% bylo skryto v částech stránky, které člověk nečte. Zpráva o cloudové bezpečnosti Check Pointu z roku 2026 dříve v roce 2026 učinila stejnou argumentaci o tom, že governance zaostává za přijetím, a shadow AI je praktickou formou problému uvnitř většiny společností.
Kde se nachází na trhu AI bezpečnosti
Check Point tvrdí, že je prvním dodavatelem, který dodává bezpečnost AI ze samotného firewallu. Konkurenti budují stejné kontroly jako samostatné produkty: Palo Alto Networks (PANW ) učinil Prisma AIRS AI Gateway obecně dostupným v červenci 2026 jako samostatnou řídicí rovinu pro podnikovou aktivitu AI, a venture peníze stále přicházejí na governance agentů, včetně 30 milionů dolarů od Hush Security. Poskytovatelé modelů přidávají ekvivalentní kontroly ve své vlastní vrstvě, s Google, který nyní umožňuje vývojářům blokovat Gemini agentům nástrojové volání. Ředitel výzkumu IDC Pete Finalle, citovaný v oznámení Check Pointu, nazval nativní integraci bezpečnostních funkcí AI do stávajících bodů vynucování “vzácnou”, a uznal jí za zisky ve viditelnosti, telemetrii a jednoduchosti správy.
Krytí následuje bránu. Inspekce probíhá tam, kde již Check Point firewall sedí v cestě provozu, a proto společnost spojuje vydání s dalšími body vynucování ve své AI Defense Plane: vynucování na úrovni koncových bodů pro zaměstnance, firewall v kontejneru pro datové centry AI, samostatný API pro samořízené aplikace a webový firewall.
Proč bod vynucování záleží
Koncentrace inspekce příkazů do firewallu zvyšuje, co útočník získá, pokud firewall vlastní. Dne 22. července 2026 Check Point publikoval opravu a doporučení pro CVE-2026-16232, obejití ověřování v softwaru Security Management a Multi-Domain Management, které má hodnocení 9,3 z 10, o kterém společnost uvedla, že ho našla zneužité v divočině proti několika zákazníkům, jejichž rozhraní správy bylo dostupné z internetu bez omezení IP. Další dvě slabiny správy a brány byly opraveny ve stejné aktualizaci, bez hlášených explozivních útoků. To činí rovinu správy, ne jen datovou cestu, součástí AI řídicí plochy.
Spolu s vydáním firewallu Check Point rozšiřuje centrální správu zásad na své produkty SASE a SD-WAN, s vynucováním nulové důvěry, které sahá napříč IT, operačními technologiemi a nástroji mikrosegmentace, včetně Illumio, spravovaných z jedné konzole se samostatnou auditní stopou.












