Kybernetická bezpečnost
OX Security představuje platformu CNAPP spárovanou s ochranou běhového prostředí AI agentů

OX Security 16. září 2026 spustila OX Cloud, produkt pro zabezpečení cloudu určený pro prostředí, ve kterých AI agenti přistupují k datům, volají nástroje a jednají autonomně.
Produkt kombinuje pokrytí konvenční platformy Cloud-Native Application Protection Platform (CNAPP) s funkcemi zaměřenými na aktivitu AI v reálném čase. Podle společnosti její AI‑nativní funkce, AI Detection and Response (AIDR) a Agentic Attack Surface Management, poskytují týmům zabezpečení viditelnost v reálném čase do AI agentů, modelů a serverů MCP: co mohou dosáhnout, co dělají a kdy jednají mimo zamýšlené hranice. Vrstva CNAPP zahrnuje Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), detekci zranitelností během běhu, inventář cloudu a analýzu útokových cest založenou na grafech.
V oznámení autoři Jake O’Donnell a Sagiv Peer popisují OX Cloud jako běhový pilíř OX AINAPP, AI Native Application Protection Platform společnosti. Autoři uvádějí, že produkt má za cíl potvrdit, že řízení v upstreamu funguje, místo toho, aby pouze identifikovalo zneužitelné cesty poté, co již existují.
Rámec rizik za OX Cloud
Společnost uvádí uvedení produktu v souvislosti se změnou v tom, co cloudová prostředí provozují. AI agenti stále častěji fungují v produkci s identitami a oprávněními, přistupují k citlivým datům a infrastruktuře, volají nástroje a jednají autonomně, což společnost charakterizuje jako novou třídu aktivního, dynamického rizika, na které tradiční zabezpečení cloudu nebylo navrženo. Tradiční nástroje pokrývají nesprávné konfigurace, zranitelnosti, vystavená aktiva a nadměrná oprávnění, ale, jak společnost argumentuje, znalost toho, co existuje a jak je nakonfigurováno, neukazuje, co AI agent ve skutečnosti v prostředí dělá. V tiskové zprávě jsou uvedeny příklady této mezery: agent volající nástroj, který by neměl, model přistupující k datům, která by neměl dotýkat se, a server MCP fungující mimo svůj zamýšlený rozsah.
V oznámení autoři uvádějí související argument ohledně konvenčních CNAPP: ty inventarizují AI aktiva, ale nespojují chování agentů během běhu s dosažitelností ani s výzvou a kódem, který agenta vytvořil.
Schopnosti a provozní funkce
Tabulka schopností v příspěvku uvádí komponenty produktu. AIDR detekuje a řídí využití, konfiguraci a hrozby řízené AI napříč cloudovými a běhovými prostředími v reálném čase. Agentic Attack Surface, poháněný OX Agentem, odhaluje skryté zadní vrátka a dosažitelné expozice prostřednictvím inspekce na úrovni agenta, zatímco Runtime Events podporuje reakci na incidenty zkoumáním anomálií během běhu s plným kontextem a Runtime Vulnerabilities identifikuje zranitelnosti aktivně vystavené běžícím pracovním úlohám. Cloud Graph a Attack Path Mapping vizualizují vztahy mezi cloudovými aktivy, aby ukázaly expozice, laterální pohyb a dosah exploze. Komponenty postury zahrnují kontinuální detekci nesprávných konfigurací a vynucování souladu napříč cloudovými účty (CSPM), bezpečnostní rizika Kubernetes a soulad s politikami (KSPM), objevování, klasifikaci a ochranu citlivých dat (DSPM) a neustále aktuální inventář každého aktiva v celém cloudovém majetku (Cloud Inventory).
Příspěvek organizuje tyto komponenty do čtyř funkcí. Identify používá Cloud Inventory k zobrazení každé pracovní úlohy, identity a AI agenta, který skutečně běží v cloudu, včetně shadow AI a neřízených ne‑lidských identit. Prioritize uplatňuje dosažitelnost prostřednictvím Runtime Vulnerabilities a Attack Path Mapping, takže nesprávné konfigurace, zranitelné balíčky a expozice dodavatelského řetězce, které nikdo nedosáhne, zmizí. Investigate otevírá každé upozornění do grafových důkazů ukazujících, kdo nebo co jednal, co se dotklo a co dalšího mohlo být dosaženo. Govern používá schopnosti AIDR a Agentic Attack Surface k vynucení hranic na agenty volající nástroje, modely přistupující k datům a servery MCP, monitorované v reálném čase spolu s konvenčními cloudovými pracovními úlohami.
FAQ v příspěvku definuje pojmy stojící za těmito funkcemi. Ne‑lidské identity jsou servisní účty, API klíče, AI agenti a automatizované procesy, které mají přístup a oprávnění bez přímé lidské osoby za každou akcí. Shadow AI označuje modely, agenty a nástroje běžící v cloudovém prostředí bez vědomí nebo schválení bezpečnostního či IT oddělení, včetně neautorizovaných serverů MCP a nesankcionovaných integrací.
Umístění vůči konvenčním nástrojům
Srovnávací tabulka společnosti tvrdí, že konvenční CNAPP spoléhají na periodické, dávkové skenování postury a zranitelností podle obecných pravidel, přidávají nálezy bez kontextu dosažitelnosti, a že doplňkové nástroje AI zabezpečení se připojují k existujícím cloudovým nástrojům po nasazení a evidují jedinou třídu AI aktiv. OX Cloud, podle společnosti, místo toho provádí kontinuální inventář a detekci v reálném čase na živé infrastruktuře, spojuje nálezy s důkazy o tom, co je v daném prostředí skutečně dosažitelné, a sdílí jeden model živých důkazů se zbytkem platformy OX.
Neatsun Ziv, spoluzakladatel a CEO společnosti OX Security, řekl v tiskové zprávě při uvedení, že cloudová bezpečnost byla vytvořena k pochopení infrastruktury, ale AI agenti v prostředí jen nesedí; jednají. „Jakmile AI dokáže volat nástroje, přistupovat k datům a autonomně provádět akce, pouhé vědění, co existuje, už nestačí. Bezpečnostní týmy potřebují vědět, co dělá,“ řekl Ziv.
OX Cloud je k dispozici stávajícím i novým OX Security zákazníkům od 16. září 2026.












