Cybersécurité
OX Security dévoile une plateforme CNAPP associée à la défense en temps réel des agents IA

Le 16 septembre 2026, OX Security a lancé OX Cloud, un produit de sécurité cloud conçu pour des environnements où les agents IA accèdent aux données, invoquent des outils et agissent de manière autonome.
Le produit associe la couverture d’une Plateforme de protection d’applications native cloud (CNAPP) conventionnelle à des capacités ciblant l’activité IA en temps réel. Selon l’entreprise, ses fonctionnalités natives IA, AI Detection and Response (AIDR) et Agentic Attack Surface Management, offrent aux équipes de sécurité une visibilité en temps réel sur les agents IA, les modèles et les serveurs MCP : ce qu’ils peuvent atteindre, ce qu’ils font et quand ils agissent en dehors des limites prévues. La couche CNAPP comprend la Cloud Security Posture Management (CSPM), la Kubernetes Security Posture Management (KSPM), la Data Security Posture Management (DSPM), la détection des vulnérabilités en temps d’exécution, l’inventaire cloud et l’analyse des chemins d’attaque basée sur des graphes.
Dans un article d’annonce, les auteurs Jake O’Donnell et Sagiv Peer décrivent OX Cloud comme le pilier d’exécution de l’OX AINAPP, la AI Native Application Protection Platform de l’entreprise. Les auteurs indiquent que le produit vise à confirmer que la gouvernance en amont est respectée, plutôt que de simplement identifier les chemins exploitables après leur existence.
Le cadrage du risque derrière OX Cloud
L’entreprise présente le lancement comme le reflet d’un changement dans le fonctionnement des environnements cloud. Les agents IA opèrent de plus en plus en production avec des identités et des autorisations, accèdent à des données sensibles et à l’infrastructure, invoquent des outils et agissent de façon autonome, une combinaison que l’entreprise qualifie de nouvelle catégorie de risque actif et dynamique que la sécurité cloud traditionnelle n’a pas été conçue pour gérer. Les outils traditionnels couvrent les mauvaises configurations, les vulnérabilités, les actifs exposés et les autorisations excessives, mais, selon l’entreprise, connaître ce qui existe et comment c’est configuré ne révèle pas ce qu’un agent IA fait réellement dans un environnement. Le communiqué de lancement cite des exemples de cette lacune : un agent appelant un outil qu’il ne devrait pas, un modèle accédant à des données qu’il ne devrait pas toucher, et un serveur MCP fonctionnant en dehors de son périmètre prévu.
L’article d’annonce avance un argument connexe concernant les CNAPP conventionnels : ils répertorient les actifs IA, écrivent les auteurs, mais ne relient pas le comportement d’exécution des agents à la portée ni à l’invite et au code qui ont créé l’agent.
Fonctionnalités et fonctions opérationnelles
Un tableau des capacités dans l’article répertorie les composants du produit. AIDR détecte et régule l’utilisation, la configuration et les menaces générées par l’IA à travers les environnements cloud et d’exécution en temps réel. Agentic Attack Surface, propulsé par l’OX Agent, révèle les portes dérobées cachées et les expositions accessibles grâce à une inspection au niveau des agents, tandis que Runtime Events soutient la réponse aux incidents en enquêtant sur les anomalies d’exécution avec un contexte complet, et Runtime Vulnerabilities identifie les vulnérabilités réellement exposées dans les charges de travail en cours d’exécution. Cloud Graph et Attack Path Mapping visualisent les relations entre les actifs cloud afin de montrer les expositions, les mouvements latéraux et le rayon d’impact. Les composants de posture couvrent la détection continue des mauvaises configurations et l’application de la conformité sur les comptes cloud (CSPM), les risques de sécurité Kubernetes et la conformité des politiques (KSPM), la découverte, la classification et la protection des données sensibles (DSPM), ainsi qu’un inventaire toujours à jour de chaque actif à travers l’ensemble du parc cloud (Cloud Inventory).
L’article organise ces composants en quatre fonctions. Identifier utilise l’inventaire cloud pour faire apparaître chaque charge de travail, identité et agent IA réellement exécutés dans le cloud, y compris l’IA fantôme et les identités non humaines non gérées. Prioriser applique la notion de portée, via Runtime Vulnerabilities et Attack Path Mapping, afin que les mauvaises configurations, les paquets vulnérables et les expositions de la chaîne d’approvisionnement inaccessibles disparaissent. Investiguer ouvre chaque alerte sous forme de preuves basées sur un graphe montrant qui ou quoi a agi, ce qu’il a touché et ce qu’il aurait pu atteindre. Gouverner applique les capacités d’AIDR et d’Agentic Attack Surface pour imposer des limites aux agents appelant des outils, aux modèles accédant aux données et aux serveurs MCP en exécution, surveillés en temps réel aux côtés des charges de travail cloud conventionnelles.
La FAQ de l’article définit les termes associés à ces fonctions. Les identités non humaines sont les comptes de service, les clés API, les agents IA et les processus automatisés qui détiennent des accès et des autorisations sans qu’un humain ne soit directement à l’origine de chaque action. L’IA fantôme désigne les modèles, agents et outils fonctionnant dans un environnement cloud sans la connaissance ou l’approbation de la sécurité ou de l’informatique, y compris les serveurs MCP non autorisés et les intégrations non sanctionnées.
Positionnement aux outils conventionnels
Le tableau comparatif de l’entreprise affirme que les CNAPP conventionnels s’appuient sur des analyses périodiques et par lots de la posture et des vulnérabilités selon des règles génériques, ajoutant des résultats sans contexte de portée, et que les outils d’extension de sécurité IA se greffent aux outils cloud existants après le déploiement et répertorient une seule classe d’actifs IA. OX Cloud, selon l’entreprise, exécute quant à lui un inventaire continu et une détection en temps réel sur l’infrastructure active, lie les résultats à des preuves de ce qui est réellement accessible dans un environnement donné, et partage un modèle de preuve en direct avec le reste de la plateforme OX.
Neatsun Ziv, cofondateur et PDG d’OX Security, a déclaré dans le communiqué de lancement que la sécurité cloud a été conçue pour comprendre l’infrastructure mais que les agents IA ne se contentent pas de rester dans un environnement ; ils agissent. « Une fois que l’IA peut appeler des outils, accéder aux données et prendre des mesures de façon autonome, savoir ce qui existe ne suffit plus. Les équipes de sécurité doivent savoir ce qu’elle fait », a déclaré Ziv.
OX Cloud est disponible pour les clients existants et nouveaux d’OX Security à partir du 16 septembre 2026.












