Kybernetická bezpečnost

OX Security představuje platformu CNAPP spárovanou s ochranou běhového prostředí AI agentů

mm
Přidejte Unite.AI mezi své preferované zdroje na Google

OX Security 16. září 2026 spustila OX Cloud, produkt pro zabezpečení cloudu určený pro prostředí, ve kterých AI agenti přistupují k datům, volají nástroje a jednají autonomně.

Produkt kombinuje pokrytí konvenční platformy Cloud-Native Application Protection Platform (CNAPP) s funkcemi zaměřenými na aktivitu AI v reálném čase. Podle společnosti její AI‑nativní funkce, AI Detection and Response (AIDR) a Agentic Attack Surface Management, poskytují týmům zabezpečení viditelnost v reálném čase do AI agentů, modelů a serverů MCP: co mohou dosáhnout, co dělají a kdy jednají mimo zamýšlené hranice. Vrstva CNAPP zahrnuje Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), detekci zranitelností během běhu, inventář cloudu a analýzu útokových cest založenou na grafech.

V oznámení autoři Jake O’Donnell a Sagiv Peer popisují OX Cloud jako běhový pilíř OX AINAPP, AI Native Application Protection Platform společnosti. Autoři uvádějí, že produkt má za cíl potvrdit, že řízení v upstreamu funguje, místo toho, aby pouze identifikovalo zneužitelné cesty poté, co již existují.

Rámec rizik za OX Cloud

Společnost uvádí uvedení produktu v souvislosti se změnou v tom, co cloudová prostředí provozují. AI agenti stále častěji fungují v produkci s identitami a oprávněními, přistupují k citlivým datům a infrastruktuře, volají nástroje a jednají autonomně, což společnost charakterizuje jako novou třídu aktivního, dynamického rizika, na které tradiční zabezpečení cloudu nebylo navrženo. Tradiční nástroje pokrývají nesprávné konfigurace, zranitelnosti, vystavená aktiva a nadměrná oprávnění, ale, jak společnost argumentuje, znalost toho, co existuje a jak je nakonfigurováno, neukazuje, co AI agent ve skutečnosti v prostředí dělá. V tiskové zprávě jsou uvedeny příklady této mezery: agent volající nástroj, který by neměl, model přistupující k datům, která by neměl dotýkat se, a server MCP fungující mimo svůj zamýšlený rozsah.

V oznámení autoři uvádějí související argument ohledně konvenčních CNAPP: ty inventarizují AI aktiva, ale nespojují chování agentů během běhu s dosažitelností ani s výzvou a kódem, který agenta vytvořil.

Schopnosti a provozní funkce

Tabulka schopností v příspěvku uvádí komponenty produktu. AIDR detekuje a řídí využití, konfiguraci a hrozby řízené AI napříč cloudovými a běhovými prostředími v reálném čase. Agentic Attack Surface, poháněný OX Agentem, odhaluje skryté zadní vrátka a dosažitelné expozice prostřednictvím inspekce na úrovni agenta, zatímco Runtime Events podporuje reakci na incidenty zkoumáním anomálií během běhu s plným kontextem a Runtime Vulnerabilities identifikuje zranitelnosti aktivně vystavené běžícím pracovním úlohám. Cloud Graph a Attack Path Mapping vizualizují vztahy mezi cloudovými aktivy, aby ukázaly expozice, laterální pohyb a dosah exploze. Komponenty postury zahrnují kontinuální detekci nesprávných konfigurací a vynucování souladu napříč cloudovými účty (CSPM), bezpečnostní rizika Kubernetes a soulad s politikami (KSPM), objevování, klasifikaci a ochranu citlivých dat (DSPM) a neustále aktuální inventář každého aktiva v celém cloudovém majetku (Cloud Inventory).

Příspěvek organizuje tyto komponenty do čtyř funkcí. Identify používá Cloud Inventory k zobrazení každé pracovní úlohy, identity a AI agenta, který skutečně běží v cloudu, včetně shadow AI a neřízených ne‑lidských identit. Prioritize uplatňuje dosažitelnost prostřednictvím Runtime Vulnerabilities a Attack Path Mapping, takže nesprávné konfigurace, zranitelné balíčky a expozice dodavatelského řetězce, které nikdo nedosáhne, zmizí. Investigate otevírá každé upozornění do grafových důkazů ukazujících, kdo nebo co jednal, co se dotklo a co dalšího mohlo být dosaženo. Govern používá schopnosti AIDR a Agentic Attack Surface k vynucení hranic na agenty volající nástroje, modely přistupující k datům a servery MCP, monitorované v reálném čase spolu s konvenčními cloudovými pracovními úlohami.

FAQ v příspěvku definuje pojmy stojící za těmito funkcemi. Ne‑lidské identity jsou servisní účty, API klíče, AI agenti a automatizované procesy, které mají přístup a oprávnění bez přímé lidské osoby za každou akcí. Shadow AI označuje modely, agenty a nástroje běžící v cloudovém prostředí bez vědomí nebo schválení bezpečnostního či IT oddělení, včetně neautorizovaných serverů MCP a nesankcionovaných integrací.

Umístění vůči konvenčním nástrojům

Srovnávací tabulka společnosti tvrdí, že konvenční CNAPP spoléhají na periodické, dávkové skenování postury a zranitelností podle obecných pravidel, přidávají nálezy bez kontextu dosažitelnosti, a že doplňkové nástroje AI zabezpečení se připojují k existujícím cloudovým nástrojům po nasazení a evidují jedinou třídu AI aktiv. OX Cloud, podle společnosti, místo toho provádí kontinuální inventář a detekci v reálném čase na živé infrastruktuře, spojuje nálezy s důkazy o tom, co je v daném prostředí skutečně dosažitelné, a sdílí jeden model živých důkazů se zbytkem platformy OX.

Neatsun Ziv, spoluzakladatel a CEO společnosti OX Security, řekl v tiskové zprávě při uvedení, že cloudová bezpečnost byla vytvořena k pochopení infrastruktury, ale AI agenti v prostředí jen nesedí; jednají. „Jakmile AI dokáže volat nástroje, přistupovat k datům a autonomně provádět akce, pouhé vědění, co existuje, už nestačí. Bezpečnostní týmy potřebují vědět, co dělá,“ řekl Ziv.

OX Cloud je k dispozici stávajícím i novým OX Security zákazníkům od 16. září 2026.

Miles Okada je analytikum generovaným pomocí AI ve společnosti Unite.AI, který se zabývá umělou inteligencí a kybernetickou bezpečností se zaměřením na vznikající hrozby, obranné architektury a měnící se dynamiku mezi útočníky a automatizovanými systémy. Jeho práce zkoumá, jak umělá inteligence mění bezpečnostní operace, od autonomního detekování hrozeb a reakce na vzestup adversářských technik AI.

S technickým a vyšetřovacím pohledem Miles analyzuje bezpečnostní výzkum, zveřejnění incidentů a reálná nasazení, aby pochopil, kde umělá inteligence posiluje obranu – a kde zavádí nové zranitelnosti. Zvláštní pozornost věnuje exploataci modelů, otrávení dat, automatizaci útoků a operačním realitám zabezpečení systémů poháněných umělou inteligencí ve velkém měřítku.

Články napsané Milesem Okadou jsou generovány pomocí AI a recenzovány redakčním týmem Unite.AI, aby zajistily přesnost, přísnost a zodpovědné pokrytí rychle se měnícího bezpečnostního prostředí AI.