Kyberturvallisuus
OX Security esittelee CNAPP-alustan, joka on yhdistetty AI-agenttien ajonaikaiseen puolustukseen

OX Security lanseerasi 16. syyskuuta 2026 OX Cloud -pilvisuojaustuotteen, joka on suunniteltu ympäristöihin, joissa AI-agentit pääsevät käsiksi dataan, kutsuvat työkaluja ja toimivat itsenäisesti.
Tuote yhdistää perinteisen Cloud-Native Application Protection Platform (CNAPP) -alustan kattavuuden toimintoihin, jotka on suunnattu reaaliaikaiseen AI-toimintaan. Yrityksen mukaan sen AI-natiiviset ominaisuudet, AI Detection and Response (AIDR) ja Agentic Attack Surface Management, tarjoavat turvallisuustiimeille reaaliaikaisen näkyvyyden AI-agentteihin, malleihin ja MCP-palvelimiin: mitä ne voivat tavoittaa, mitä ne tekevät ja milloin ne toimivat suunniteltujen rajojen ulkopuolella. CNAPP-kerros sisältää Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), ajonaikaisen haavoittuvuuksien havaitsemisen, pilvi-inventaarion ja graafipohjaisen hyökkäyspolkuanalyysin.
Kohdassa julkaisussa, tekijät Jake O’Donnell ja Sagiv Peer kuvaavat OX Cloudia OX AINAPP:n ajonaikaisena tukipilarina, yrityksen AI Native Application Protection Platform -alustana. Tekijät kirjoittavat, että tuote on tarkoitettu varmistamaan, että ylävirran hallinta pysyy voimassa, sen sijaan että vain tunnistettaisiin hyödynnettävissä olevat polut niiden jo olemassaolon jälkeen.
OX Cloudin riskikehys
Yritys asettaa lanseerauksen kontekstiksi muutoksen siinä, mitä pilviympäristöt suorittavat. AI-agentit toimivat yhä enemmän tuotannossa identiteettien ja oikeuksien kanssa, pääsevät käsiksi arkaluonteiseen dataan ja infrastruktuuriin, kutsuvat työkaluja ja toimivat itsenäisesti, mikä yhdistelmä on yrityksen mukaan uusi luokka aktiivista, dynaamista riskiä, johon perinteinen pilvisuojaus ei ole suunniteltu vastaamaan. Perinteiset työkalut kattavat virheelliset määritykset, haavoittuvuudet, altistuneet resurssit ja liialliset oikeudet, mutta yrityksen mukaan pelkkä tieto siitä, mitä on olemassa ja miten se on konfiguroitu, ei paljasta, mitä AI-agentti todella tekee ympäristössä. Lanseerauksen tiedotteessa annetaan esimerkkejä tästä aukosta: agentti, joka kutsuu työkalua, jota sen ei pitäisi käyttää, malli, joka pääsee dataan, jota sen ei pitäisi koskea, ja MCP-palvelin, joka toimii sen suunnitellun käyttötarkoituksen ulkopuolella.
Julkaisussa esitetään vastaava väite perinteisistä CNAPP:ista: ne inventoivat AI-omaisuuksia, kirjoittajat toteavat, mutta eivät yhdistä agentin ajonaikaista käyttäytymistä saavutettavuuteen tai agentin luomiseen käytettyyn promptiin ja koodiin.
Kyvyt ja toiminnalliset toiminnot
Julkaisun kyvykkyystaulukossa luetellaan tuotteen komponentit. AIDR havaitsee ja hallitsee AI-ohjattua käyttöä, konfiguraatiota ja uhkia pilvi- ja ajonaikaisissa ympäristöissä reaaliajassa. Agentic Attack Surface, jonka takana on OX Agent, paljastaa piilotetut takaportit ja saavutettavat altistukset agenttitasoisella tarkastuksella, kun taas Runtime Events tukee tapahtumien hallintaa tutkimalla ajonaikaisia poikkeavuuksia täydellisellä kontekstilla, ja Runtime Vulnerabilities tunnistaa haavoittuvuudet, jotka ovat aktiivisesti näkyvissä käynnissä olevissa työkuormissa. Cloud Graph ja Attack Path Mapping visualisoivat suhteita pilviresurssien välillä näyttäen altistukset, sivuttaisliikkeet ja räjähdysalueen. Turvallisuusasennon komponentit kattavat jatkuvan virheellisten määritysten havaitsemisen ja vaatimustenmukaisuuden valvonnan kaikissa pilvi-tilissä (CSPM), Kubernetes-turvallisuusriskit ja politiikan noudattamisen (KSPM), arkaluonteisen datan löytämisen, luokittelun ja suojauksen (DSPM) sekä aina ajantasaisen inventaarion jokaisesta resurssista koko pilviympäristössä (Cloud Inventory).
Julkaisu järjestää nämä komponentit neljään toimintaan. Tunnista käyttää Cloud Inventory -inventaaria tuodakseen esiin jokaisen työkuorman, identiteetin ja AI-agentin, joka todella toimii pilvessä, mukaan lukien varjostettu AI ja hallitsemattomat ei-inhimilliset identiteetit. Priorisoi soveltaa saavutettavuutta Runtime Vulnerabilitiesin ja Attack Path Mappingin kautta, jotta virheelliset määritykset, haavoittuvat paketit ja toimitusketjun altistukset, joihin mikään ei pääse, poistuvat. Tutki avaa jokaisen hälytyksen graafipohjaiseksi todistukseksi, joka näyttää kuka tai mikä toimi, mitä se kosketti ja mitä muuta se olisi voinut saavuttaa. Hallinnoi soveltaa AIDR- ja Agentic Attack Surface -ominaisuuksia rajoittaakseen agenttien työkalukutsuja, mallien datan käyttöä ja MCP-palvelimien suorituksia, joita valvotaan reaaliajassa perinteisten pilvityökuormien ohella.
Julkaisun UKK määrittelee näiden toimintojen takana olevat termit. Ei-inhimilliset identiteetit ovat palvelutilit, API-avaimet, AI-agentit ja automatisoidut prosessit, joilla on pääsy ja oikeudet ilman, että ihmistä on suoraan jokaisen toiminnon takana. Varjostettu AI viittaa malleihin, agenteihin ja työkaluihin, jotka toimivat pilviympäristössä ilman turvallisuus- tai IT-osaston tietämystä tai hyväksyntää, mukaan lukien luvattomat MCP-palvelimet ja hyväksymättömät integraatiot.
Asemoituminen perinteisiä työkaluja vastaan
Yrityksen vertailutaulukko väittää, että perinteiset CNAPP:t perustuvat säännöllisiin, eräajonaikaisiin tarkastuksiin turvallisuusasennosta ja haavoittuvuuksista yleisten sääntöjen mukaisesti, lisäten löydökset ilman saavutettavuuskontekstia, ja että AI-turvallisuuden lisätyökalut kiinnittyvät olemassa olevaan pilvityökalupakkiin käyttöönoton jälkeen ja luettelevat yhden AI-omaisuuden luokan. OX Cloud, yrityksen mukaan, sen sijaan suorittaa jatkuvan inventaarion ja reaaliaikaisen havaitsemisen toimivassa infrastruktuurissa, liittää löydökset todisteisiin siitä, mitä on todellisuudessa saavutettavissa kyseisessä ympäristössä, ja jakaa yhden reaaliaikaisen todistemallin muun OX-alustan kanssa.
Neatsun Ziv, OX Securityn yhteisperustaja ja toimitusjohtaja, sanoi julkaisussa että pilviturvallisuus on rakennettu ymmärtämään infrastruktuuria, mutta AI‑agentit eivät vain istu ympäristössä; ne toimivat. “Kun AI pystyy kutsumaan työkaluja, pääsemään käsiksi dataan ja toteuttamaan toimintoja itsenäisesti, pelkkä tieto siitä, mitä on olemassa, ei enää riitä. Turvatiimien on tiedettävä, mitä se tekee,” Ziv sanoi.
OX Cloud on saatavilla olemassa oleville ja uusille OX Security asiakkaille 16. syyskuuta 2026 alkaen.












