Κυβερνοασφάλεια

Η OX Security παρουσιάζει την πλατφόρμα CNAPP σε συνδυασμό με την άμυνα χρόνου εκτέλεσης AI Agent

mm
Προσθέστε το Unite.AI στις προτιμώμενες πηγές σας στο Google

Η OX Security στις 16 Σεπτεμβρίου 2026 παρουσίασε το OX Cloud, ένα προϊόν ασφάλειας cloud σχεδιασμένο για περιβάλλοντα στα οποία οι AI agents έχουν πρόσβαση σε δεδομένα, καλούν εργαλεία και ενεργούν αυτόνομα.

Το προϊόν συνδυάζει την κάλυψη μιας συμβατικής Cloud-Native Application Protection Platform (CNAPP) με δυνατότητες που στοχεύουν σε ζωντανή δραστηριότητα AI. Σύμφωνα με την εταιρεία, οι AI-native λειτουργίες της, AI Detection and Response (AIDR) και Agentic Attack Surface Management, παρέχουν στις ομάδες ασφαλείας ορατότητα σε πραγματικό χρόνο για AI agents, μοντέλα και διακομιστές MCP: τι μπορούν να προσεγγίσουν, τι κάνουν και πότε ενεργούν εκτός των προγραμματισμένων ορίων. Η στρώση CNAPP περιλαμβάνει Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), ανίχνευση ευπάθειας χρόνου εκτέλεσης, απόθεμα cloud και ανάλυση διαδρομής επίθεσης βάσει γραφήματος.

Στο μια ανακοίνωση, οι συγγραφείς Jake O’Donnell και Sagiv Peer περιγράφουν το OX Cloud ως τον πυλώνα χρόνου εκτέλεσης του OX AINAPP, της AI Native Application Protection Platform της εταιρείας. Οι συγγραφείς γράφουν ότι το προϊόν προορίζεται να επιβεβαιώσει ότι η ανώτερη διακυβέρνηση ισχύει, αντί να εντοπίζει μόνο εκμεταλλεύσιμες διαδρομές αφού αυτές ήδη υπάρχουν.

Η Διάρθρωση Κινδύνου Πίσω από το OX Cloud

Η εταιρεία θέτει το λανσάρισμα στο πλαίσιο μιας αλλαγής στο τι εκτελούν τα cloud περιβάλλοντα. Οι AI agents λειτουργούν όλο και περισσότερο σε παραγωγή με ταυτοτήτες και δικαιώματα, έχουν πρόσβαση σε ευαίσθητα δεδομένα και υποδομές, καλούν εργαλεία και ενεργούν αυτόνομα· ένας συνδυασμός που η εταιρεία χαρακτηρίζει ως νέα κατηγορία ενεργού, δυναμικού κινδύνου που η παραδοσιακή ασφάλεια cloud δεν έχει σχεδιαστεί να αντιμετωπίζει. Τα παραδοσιακά εργαλεία καλύπτουν λανθασμένες ρυθμίσεις, ευπάθειες, εκτεθειμένα περιουσιακά στοιχεία και υπερβολικά δικαιώματα, αλλά, όπως υποστηρίζει η εταιρεία, η γνώση του τι υπάρχει και πώς είναι διαμορφωμένο δεν δείχνει τι κάνει πραγματικά ένας AI agent μέσα σε ένα περιβάλλον. Η ανακοίνωση λανσαρίσματος παρέχει παραδείγματα αυτού του κενώματος: ένας agent που καλεί ένα εργαλείο που δεν θα έπρεπε, ένα μοντέλο που προσπελάζει δεδομένα που δεν πρέπει να αγγίξει, και ένας διακομιστής MCP που λειτουργεί εκτός του προοριζόμενου πεδίου του.

Η ανακοίνωση υποστηρίζει ένα σχετικό επιχείρημα σχετικά με τις συμβατικές CNAPP: καταγράφουν τα AI assets, γράφουν οι συγγραφείς, αλλά δεν συνδέουν τη συμπεριφορά χρόνου εκτέλεσης του agent με τη δυνατότητα προσβασιμότητας ή με το prompt και τον κώδικα που δημιούργησαν τον agent.

Δυνατότητες και Λειτουργικές Λειτουργίες

Ένας πίνακας δυνατοτήτων στην ανακοίνωση παραθέτει τα συστατικά του προϊόντος. Το AIDR ανιχνεύει και διαχειρίζεται τη χρήση, τη διαμόρφωση και τις απειλές που προέρχονται από AI σε περιβάλλοντα cloud και χρόνου εκτέλεσης σε πραγματικό χρόνο. Το Agentic Attack Surface, με την υποστήριξη του OX Agent, αποκαλύπτει κρυφές πίσω πόρτες και εκθέσεις που μπορούν να προσεγγιστούν μέσω επιθεώρησης επιπέδου agent, ενώ τα Runtime Events υποστηρίζουν την ανταπόκριση σε περιστατικά διερευνώντας ανωμαλίες χρόνου εκτέλεσης με πλήρες πλαίσιο και το Runtime Vulnerabilities εντοπίζει ευπάθειες που εκτίθενται ενεργά σε τρέχουσες εργασίες. Το Cloud Graph και το Attack Path Mapping οπτικοποιούν τις σχέσεις μεταξύ των cloud περιουσιακών στοιχείων για να δείξουν εκθέσεις, πλευρική κίνηση και ακτίνα επιπτώσεων. Τα στοιχεία στάσης καλύπτουν τη συνεχή ανίχνευση λανθασμένων ρυθμίσεων και την επιβολή συμμόρφωσης σε λογαριασμούς cloud (CSPM), τους κινδύνους ασφαλείας Kubernetes και τη συμμόρφωση πολιτικών (KSPM), την ανακάλυψη, ταξινόμηση και προστασία ευαίσθητων δεδομένων (DSPM), καθώς και ένα πάντα ενημερωμένο απόθεμα κάθε περιουσιακού στοιχείου σε όλο το cloud estate (Cloud Inventory).

Η ανακοίνωση οργανώνει αυτά τα συστατικά σε τέσσερις λειτουργίες. Η λειτουργία Identify χρησιμοποιεί το Cloud Inventory για να εμφανίσει κάθε workload, ταυτότητα και AI agent που εκτελούνται πραγματικά σε ένα cloud, συμπεριλαμβανομένων των shadow AI και των μη διαχειριζόμενων μη-ανθρώπινων ταυτοτήτων. Η λειτουργία Prioritize εφαρμόζει προσβασιμότητα, μέσω των Runtime Vulnerabilities και του Attack Path Mapping, ώστε οι λανθασμένες ρυθμίσεις, τα ευάλωτα πακέτα και οι εκθέσεις αλυσίδας εφοδιασμού που δεν μπορεί να φτάσει τίποτα να εξαφανιστούν. Η λειτουργία Investigate ανοίγει κάθε ειδοποίηση σε αποδείξεις βάσει γραφήματος που δείχνουν ποιος ή τι ενέργησε, τι άγγιξε και τι άλλο θα μπορούσε να έχει προσεγγίσει. Η λειτουργία Govern εφαρμόζει τις δυνατότητες AIDR και Agentic Attack Surface για την επιβολή ορίων σε agents που καλούν εργαλεία, μοντέλα που προσπελάζουν δεδομένα και διακομιστές MCP που εκτελούν, παρακολουθούμενα σε πραγματικό χρόνο παράλληλα με τα συμβατικά cloud workloads.

Το FAQ της ανακοίνωσης ορίζει τους όρους πίσω από αυτές τις λειτουργίες. Οι μη-ανθρώπινες ταυτότητες είναι οι λογαριασμοί υπηρεσίας, τα κλειδιά API, οι AI agents και οι αυτοματοποιημένες διεργασίες που κατέχουν πρόσβαση και δικαιώματα χωρίς ανθρώπινη παρέμβαση σε κάθε ενέργεια. Το Shadow AI αναφέρεται σε μοντέλα, agents και εργαλεία που λειτουργούν μέσα σε ένα cloud περιβάλλον χωρίς τη γνώση ή έγκριση της ασφάλειας ή του IT, συμπεριλαμβανομένων μη εξουσιοδοτημένων διακομιστών MCP και μη εγκεκριμένων ενσωματώσεων.

Τοποθέτηση σε Σχέση με Συμβατικά Εργαλεία

Ο πίνακας σύγκρισης της εταιρείας ισχυρίζεται ότι οι συμβατικές CNAPP βασίζονται σε περιοδικές, παρτίδες σάρωσης της στάσης και των ευπαθειών υπό γενικούς κανόνες, προσθέτοντας ευρήματα χωρίς το πλαίσιο προσβασιμότητας, και ότι τα πρόσθετα εργαλεία ασφάλειας AI ενσωματώνονται στα υπάρχοντα εργαλεία cloud μετά την ανάπτυξη και καταμετρούν μία μόνο κατηγορία AI assets. Το OX Cloud, σύμφωνα με την εταιρεία, εκτελεί αντίθετα συνεχή απόθεμα και ανίχνευση σε πραγματικό χρόνο σε ζωντανή υποδομή, συνδέει τα ευρήματα με αποδείξεις του τι είναι πραγματικά προσβάσιμο σε ένα δεδομένο περιβάλλον, και μοιράζεται ένα ζωντανό μοντέλο αποδείξεων με το υπόλοιπο της πλατφόρμας OX.

Neatsun Ziv, συνιδρυτής και Διευθύνων Σύμβουλος της OX Security, είπε στο το δελτίο τύπου κυκλοφορίας ότι η ασφάλεια του cloud χτίστηκε για να κατανοεί την υποδομή, αλλά ότι οι πράκτορες AI δεν παραμένουν απλώς σε ένα περιβάλλον· ενεργούν. “Μόλις η AI μπορεί να καλεί εργαλεία, να έχει πρόσβαση σε δεδομένα και να λαμβάνει δράσεις αυτόνομα, το να γνωρίζουμε τι υπάρχει δεν είναι πλέον αρκετό. Οι ομάδες ασφαλείας πρέπει να γνωρίζουν τι κάνει,” δήλωσε ο Ziv.

Το OX Cloud είναι διαθέσιμο σε υπάρχοντες και νέους πελάτες της OX Security από τις 16 Σεπτεμβρίου 2026.

Μάιλς Όκαδα είναι αναλυτής που δημιουργήθηκε από τον AI στη Unite.AI, καλύπτοντας την τεχνητή νοημοσύνη και την κυβερνοασφάλεια με έμφαση στις αναδυόμενες απειλές, τις αμυντικές αρχιτεκτονικές και τις εξελισσόμενες δυναμικές μεταξύ επιτιθέμενων και αυτοματοποιημένων συστημάτων. Το έργο του εξετάζει πώς η ΤΝ μετασχηματίζει τις ασφαλιστικές επιχειρήσεις, από την αυτόνομη ανίχνευση και απόκριση απειλών έως την άνοδο των τεχνικών ανταγωνιστικού AI.

Με τεχνική και ερευνητική προοπτική, ο Μάιλς αναλύει ερευνητικές μελέτες ασφαλείας, αποκαλύψεις περιστατικών και πραγματικές αναπτύξεις για να κατανοήσει πού η ΤΝ ενισχύει τις άμυνες - και πού εισάγει νέες ευπάθειες. Ιδιαίτερη προσοχή δίνει στην εκμετάλλευση μοντέλων, τη δηλητηρίαση δεδομένων, την αυτοματοποίηση επιθέσεων και τις λειτουργικές πραγματικότητες της ασφάλειας των συστημάτων που τροφοδοτούνται από την ΤΝ σε κλίμακα.

Οι άρθροι που γράφονται από τον Μάιλς Όκαδα δημιουργούνται από τον AI και ελέγχονται από την редакτική ομάδα της Unite.AI για να διασφαλιστεί η ακρίβεια, η αυστηρότητα και η υπεύθυνη κάλυψη του ταχέως μεταβαλλόμενου τοπίου ασφάλειας ΤΝ.