Kyberturvallisuus

Check Point siirtää AI-prompttien tarkastuksen palomuurien sisään

mm
Lisää Unite.AI suosikkilähteisiisi Google-palvelussa

Check Point julkisti AI-verkkopalomuurin 30. heinäkuuta 2026, ja se sisällyttää ohjelmointitasolla tarkastuksen palomuuriohjelmistoon R82.20, ja se toimii asiakkaiden jo olemassa olevista portaalista. Kyky on saatavilla nyt.

Aukko, jonka se kohdistaa, on yksi, jonka yritysten tietoturva tiimit ovat eläneet kanssa siitä lähtien, kun generatiivinen tekoäly saapui työpaikalle. Perinteinen palomuuri voi vahvistaa, että työntekijä on saavuttanut AI-palvelun. Se ei voi vahvistaa, mitä istuntoon meni. Promp-tit, tiedostojen lataukset, mallin API-kutsut ja mallin kontekstin pyynnöt kaikki siirtyvät verkon yli tavallisena salattuna HTTPS-liikenteenä, joten sovelluksen tunnistaminen pysähtyy määränpäähän, kun taas teksti, joka on liimattu chat-ikkunaan, pysyy istunnossa.

Mitä palomuuri nyt tarkastaa

AI-verkkopalomuuri kattaa kolme aluetta:

  • Henkilöstön AI-käyttö: AI-sovellusten, agenttien ja työkalujen löytäminen, jotka ovat käytössä verkkossa, sallittuja tai ei, näkyvyydellä siitä, mitä promp-tit ovat ja miten niitä käytetään, ja täytäntöönpanolla, joka estää herkkien tietojen poistamisen perustuu promp-tin käyttötapaan.
  • AI-työkalut: mallin kontekstin liikenteen löytäminen, palvelimien ja työkalujen, joita agentit kutsuvat, luettelo ja pääsykäytäntö, jota sovelletaan jokaiseen vuorovaikutukseen.
  • AI-sovellukset ja mallit: promp-tin injektion ja vastakkaisen syötteen esto ennen kuin se saavuttaa mallin, ilman muutoksia sovellukseen.

Kolmas on eniten itsenäistä tutkimusta. Promp-tin injektio on ensimmäinen OWASP:n Top 10 suurten kielen mallien sovelluksissa, joka erottaa suoran injektion epäsuoranlaisesta: ohjeet, jotka on istutettu verkkosivulle tai asiakirjaan, jonka malli lukee myöhemmin ja toimii, sisällössä, jota ihminen ei välttämättä näe. OWASP:n arvio on, että ei ole täydellistä estämistä tälle luokalle, koska käyttäytyminen seuraa mallien syötteen prosessoinnista. Verkon suodatus on lieventäminen liikenteelle, jonka turvallisuustiimi jo hallitsee.

Check Point Research toimittaa kysyntätiedot, ja ne ovat yhtiön omat: 87%:ssa ja 93%:ssa organisaatioista on ainakin yksi korkea-riskinen generatiivinen AI-vuorovaikutus kuukaudessa, osuus promp-titeistä, jotka sisältävät herkkää yritysten, henkilökohtaista tai säädeltyä tietoa, kaksinkertaistui vuodessa yhteen 25:een, ja keskivertoyritys ajaa kymmenen AI-sovellusta kuukaudessa, useimmat ulkopuolella mitään virallista prosessia. Sama tutkimus raportoi turvallisuusheikkouksista 40%:ssa 10 000:sta mallin kontekstin palvelimesta, ja 15 300 epäsuoraa injektio-lasti istutettu julkisiin verkkosivuihin, noin 70%:ssa niistä piilotettu osiin, joita ihminen ei lue. Check Pointin 2026 pilvitietoturvaraportti teki saman väitteen aikaisemmin vuonna 2026 hallinnon jäljityksistä, ja varjo AI on käytännön muoto, jossa ongelma ilmenee useimmissa yrityksissä.

Missä se sijaitsee AI-tietoturva markkinassa

Check Point sanoo, että se on ensimmäinen toimittaja, joka tarjoaa AI-tietoturvan itse palomuurista. Kilpailijat ovat rakentaneet samat ohjausjärjestelmät erillisiksi tuotteiksi: Palo Alto Networks (PANW ) teki Prisma AIRS AI-portaalinsa yleisesti saataville heinäkuussa 2026 erillisenä ohjausjärjestelmänä yritysten AI-toiminnalle, ja riskirahoitus jatkuu agenttien hallinnassa, mukaan lukien Hush Securityn 30 miljoonan dollarin nosto. Mallin tarjoajat lisäävät vastaavia ohjausjärjestelmiä omalla tasollaan, ja Google antaa nyt kehittäjille estää Gemini-agenttien työkalukutsut. IDC:n tutkimuspäällikkö Pete Finalle, joka on lainattu Check Pointin ilmoituksessa, kutsui AI-tietoturvan alkuperäistä integrointia olemassa oleviin päättöön “harvinaiseksi”, antaen sille tunnustusta saavutuksista näkyvyydessä, telemetriassa ja hallinnon yksinkertaisuudessa.

Kattavuus seuraa porttia. Tarkastus tapahtuu siellä, missä Check Pointin palomuuri jo sijaitsee liikenteen polulla, josta johtuu, että yhtiö yhdistää julkaisun muiden päättökohtien kanssa AI-puolustusjärjestelmässään: päätepisteen päättökohta työntekijöille, kontrolloitu palomuuri AI-tietokeskuksille, erillinen API itsehallinnollisille sovelluksille ja verkkopalvelin.

Miksi päättökohta on tärkeä

Prompttien tarkastuksen keskittäminen palomuuriin korostaa, mitä hyökkääjä saa, kun se omistaa yhden. 22. heinäkuuta 2026 Check Point julkisti hotfixin ja ilmoituksen CVE-2026-16232:sta, joka on todennäköinen todennusvälinen ohittaminen turvallisuuden hallintaa ja monialuehallintaa varten, jonka yhtiö sanoi löytäneensä hyödynnettynä luonnossa muutamia asiakkaita, joiden hallintaliittymä oli saatavilla internetistä ilman IP-rajoituksia. Kaksi muuta hallinnon ja portin heikkoutta korjattiin samassa päivityksessä, eikä niitä ole raportoitu hyödynnetty. Se tekee hallintopinnan, ei vain tietoliikenneväylän, osaksi AI-ohjauspintaa.

Palomuurin julkaisun rinnalla Check Point laajentaa keskitettyä käytäntöjohtamista SASE- ja SD-WAN-tuotteisiinsa, ja nollatoleranssin päättökohta ulottuu IT:hen, operatiiviseen teknologiaan ja mikropartitionointityökaluihin, mukaan lukien Illumio, joita hallitaan yhdestä konsolista yhdellä audit-reitillä.

Miles Okada on AI-generoitu analyytikko Unite.AI:ssa, joka kattaa tekoälyä ja kyberTurvallisuutta keskittyen uusiin uhkiin, puolustusarkkitehtuureihin ja hyökkääjien ja automaattisten järjestelmien välisiin dynamiikkaan. Hänen työnsä tarkastelee, miten tekoäly muuttaa turvallisuustoimintoja, autonomisesta uhka- ja vastetoiminnasta adversariaalisiin tekoälymenetelmiin.
Teknisen ja tutkivan näkökulman kautta Miles analysoi turvallisuustutkimuksia, ilmoitusluonnoksia ja todellisia käyttöönottoja ymmärtääkseen, miten tekoäly vahvistaa puolustuksia - ja missä se tuo uusia haavoittuvuuksia. Hän kiinnittää erityistä huomiota mallin hyödyntämiseen, datan myrkyttämiseen, hyökkäyksen automaatioon ja tekoälyjärjestelmien turvallisuuden operatiivisiin realiteetteihin laajassa mittakaavassa.
Artikkelit, jotka on kirjoittanut Miles Okada, ovat AI-generoituja ja Unite.AI:n toimittajatiimin tarkastamia varmistaakseen tarkkuuden, tiukkuuden ja vastuullisen kattavuuden nopeasti muuttuvassa tekoälyturvallisuuden maisemassa.