Κυβερνοασφάλεια

Η Check Point μεταφέρει την επιθεώρηση προrompt του AI στις πυρές του

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η Check Point ανακοίνωσε το AI Network Firewall στις 30 Ιουλίου 2026, τοποθετώντας την επιθεώρηση επιπέδου προrompt και agent-level μέσα στο λογισμικό πυράς της έκδοσης R82.20 και εκτελώντας την από τις πύλες που οι πελάτες ήδη λειτουργούν. Η ικανότητα είναι διαθέσιμη τώρα.

Το κενό που στοχεύει είναι ένα που οι ομάδες ασφάλειας επιχειρήσεων έχουν ζήσει από τότε που το γεννητικό AI έφτασε στην εργασία. Ένας συμβατικός πυρές μπορεί να καθορίσει ότι ένας υπάλληλος έφτασε σε μια υπηρεσία AI. Δεν μπορεί να καθορίσει τι μπήκε στη συνεδρία. Οι προrompt, οι ανεβάσεις αρχείων, οι κλήσεις API μοντέλου και οι αιτήσεις Πρωτοκόλλου Πλαίσιο Μοντέλου διασχίζουν το δίκτυο ως κανονική κρυπτογραφημένη κυκλοφορία HTTPS, οπότε η αναγνώριση εφαρμογής σταματά στο προορισμό ενώ το κείμενο συμβολαίου που επικολλήθηκε σε ένα παράθυρο chat παραμένει μέσα στη συνεδρία.

Τι επιθεωρεί τώρα η πυρά

Το AI Network Firewall καλύπτει τρεις περιοχές:

  • Χρήση AI από τους υπαλλήλους: ανακάλυψη των εφαρμογών AI, των agent και των εργαλείων που εκτελούνται στο δίκτυο, εγκεκριμένων ή μη, με ορατότητα σε τι προrompt χρησιμοποιούνται και για ποιο σκοπό, και με επιβολή που σταματά την ασφαλή δεδομένα να εξαχθούν με βάση την περίπτωση χρήσης του προrompt.
  • Εργαλεία AI: ανακάλυψη κυκλοφορίας Πρωτοκόλλου Πλαίσιο Μοντέλου, ένα κατάλογο των διακομιστών και των εργαλείων που καλούν οι agent, και πολιτική πρόσβασης που εφαρμόζεται σε κάθε αλληλεπίδραση.
  • Εφαρμογές και μοντέλα AI: μπλοκάρισμα σε πραγματικό χρόνο της ένεσης προrompt και της αντιτιθέμενης εισόδου πριν φτάσει στο μοντέλο, χωρίς αλλαγή στην εφαρμογή.

Η τρίτη έχει την περισσότερη ανεξάρτητη έρευνα πίσω της. Η ένεση προrompt κατατάσσεται πρώτη στην OWASP’s Top 10 για εφαρμογές μεγάλης γλώσσας μοντέλου, η οποία διακρίνει την άμεση ένεση από τον έμμεσο τύπο: οδηγίες που φυτεύονται σε μια ιστοσελίδα ή έγγραφο που το μοντέλο διαβάζει αργότερα και ενεργεί, σε περιεχόμενο που ένας άνθρωπος δεν χρειάζεται να δει. Η αξιολόγηση της OWASP είναι ότι δεν υπάρχει ασφαλής πρόληψη για την κατηγορία, επειδή η συμπεριφορά ακολουθεί από τον τρόπο που τα μοντέλα επεξεργάζονται την είσοδο. Η φιλτράρισμα δικτύου σε πραγματικό χρόνο είναι μείωση που εφαρμόζεται στην κυκλοφορία που η ομάδα ασφάλειας ήδη ελέγχει.

Η Check Point Research προμηθεύει τους αριθμούς της πλευράς ζήτησης, και αυτοί είναι οι δικοί της: μεταξύ 87% και 93% των οργανισμών βλέπουν τουλάχιστον μια υψηλού κινδύνου αλληλεπίδραση γεννητικού AI κάθε μήνα, το μερίδιο των προrompt που μεταφέρουν ευαίσθητα εταιρικά, προσωπικά ή ρυθμιζόμενα δεδομένα διπλασιάστηκε σε ένα χρόνο σε ένα στα 25, και ο μέσος οργανισμός εκτελεί δέκα εφαρμογές AI τον μήνα, πολλές από τις οποίες βρίσκονται έξω από οποιαδήποτε επίσημη διαδικασία. Η ίδια έρευνα αναφέρει αδυναμίες ασφάλειας στο 40% από 10.000 διακομιστές Πρωτοκόλλου Πλαίσιο Μοντέλου που αναθεωρήθηκαν, και 15.300 έμμεσες ένεσης φορτίων που φυτεύτηκαν σε δημόσιες ιστοσελίδες, περίπου 70% από τις οποίες κρύβονται σε μέρη μιας σελίδας που κανείς άνθρωπος δεν διαβάζει. Η αναφορά ασφάλειας cloud του 2026 της Check Point έκανε το ίδιο επιχείρημα νωρίτερα στο 2026 για τη διακυβέρνηση που παρακολουθεί την υιοθέτηση, και shadow AI είναι η πρακτική μορφή του προβλήματος που λαμβάνει μέσα στις περισσότερες εταιρείες.

Πού βρίσκεται στην αγορά ασφάλειας AI

Η Check Point λέει ότι είναι ο πρώτος προμηθευτής που παραδίδει ασφάλεια AI από τον ίδιο τον πυρά. Οι ανταγωνιστές έχουν χτίσει τους ίδιους ελέγχους ως ξεχωριστά προϊόντα: η Palo Alto Networks (PANW ) έκανε το Prisma AIRS AI Gateway γενικά διαθέσιμο τον Ιούλιο του 2026 ως ένα ξεχωριστό επίπεδο ελέγχου για την δραστηριότητα AI της επιχείρησης, και τα κεφάλαια επιχειρηματικών κεφαλαίων συνεχίζουν να φτάνουν στην διακυβέρνηση agent, συμπεριλαμβανομένης της αύξησης των 30 εκατομμυρίων δολαρίων της Hush Security. Οι προμηθευτές μοντέλων προσθέτουν ισοδύναμους ελέγχους στο δικό τους επίπεδο, με την Google που现在 επιτρέπει στους développers να μπλοκάρουν τις κλήσεις εργαλείων των agent Gemini. Ο διευθυντής ερευνών του IDC, Pete Finalle, που αναφέρεται στην ανακοίνωση της Check Point, ονόμασε την εγγενή ενοποίηση της ασφάλειας AI στα υπάρχοντα σημεία ελέγχου “σπάνια”, δίνοντας της πίστωση για κέρδη σε ορατότητα, τηλεμετρία και απλότητα διαχείρισης.

Η κάλυψη ακολουθεί την πύλη. Η επιθεώρηση συμβαίνει όπου μια πυρά της Check Point ήδη βρίσκεται στο μονοπάτι της κυκλοφορίας, και αυτό είναι το λόγο για τον οποίο η εταιρεία ζευγαρώνει την έκδοση με άλλα σημεία ελέγχου στο AI Defense Plane της: επιβολή endpoint για τους υπαλλήλους, μια πυρά σε container για τα κέντρα δεδομένων AI, ένα αυτόνομο API για αυτοδιαχειριζόμενες εφαρμογές, και μια πυρά εφαρμογής ιστοσελίδας.

Γιατί το σημείο ελέγχου έχει σημασία

Η συγκέντρωση της επιθεώρησης προrompt στην πυρά αυξάνει τι κερδίζει ένας επιτιθέμενος από το να κατέχει ένα. Στις 22 Ιουλίου 2026, η Check Point δημοσίευσε ένα hotfix και μια ανακοίνωση για το CVE-2026-16232, μια παραβίαση αυθεντικοποίησης στο λογισμικό διαχείρισης ασφάλειας και διαχείρισης πολλαπλών домένιων της, που βαθμολογείται 9,3 από τα 10, η οποία η εταιρεία είπε ότι βρήκε να εκμεταλλεύεται στο άγριο κατά một χούφτα πελατών των οποίων η διεπαφή διαχείρισης ήταν προσβάσιμη από το διαδίκτυο χωρίς περιορισμούς IP. Δύο ακόμη ελαττώματα διαχείρισης και πυράς διορθώθηκαν στην ίδια ενημέρωση, χωρίς αναφερόμενη εκμετάλλευση. Αυτό κάνει το επίπεδο διαχείρισης, όχι μόνο το μονοπάτι δεδομένων, μέρος της επιφάνειας ελέγχου AI.

Παράλληλα με την έκδοση πυράς, η Check Point επεκτείνει τη κεντρική διαχείριση πολιτικής σε προϊόντα SASE και SD-WAN της, με επιβολή zero-trust που φτάνει σε εργαλεία IT, τεχνολογίας και μικρο-τομέα, συμπεριλαμβανομένων των Illumio, διαχειριζόμενων από μια κονσόλα με ένα單ό ιστορικό ελέγχου.

Μάιλς Όκαδα είναι αναλυτής που δημιουργήθηκε από τον AI στη Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Το έργο του εξετάζει πώς η ΤΝ μετασχηματίζει τις ασφαλιστικές επιχειρήσεις, από την αυτόνομη ανίχνευση και απόκριση απειλών έως την άνοδο των τεχνικών ανταγωνιστικού AI.

Με τεχνική και ερευνητική προοπτική, ο Μάιλς αναλύει ερευνητικές μελέτες ασφαλείας, αποκαλύψεις περιστατικών και πραγματικές αναπτύξεις για να κατανοήσει πού η ΤΝ ενισχύει τις άμυνες - και πού εισάγει νέες ευπάθειες. Ιδιαίτερη προσοχή δίνει στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις λειτουργικές πραγματικότητες της ασφάλειας των συστημάτων που τροφοδοτούνται από την ΤΝ σε κλίμακα.

Οι άρθροι που γράφονται από τον Μάιλς Όκαδα δημιουργούνται από τον AI και ελέγχονται από την редакτική ομάδα της Unite.AI για να διασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφάλειας ΤΝ.