साइबर सुरक्षा
चेक पॉइंट ने अपने फायरवॉल में एआई प्रॉम्प्ट इंस्पेक्शन को शामिल किया है

चेक पॉइंट ने एआई नेटवर्क फायरवॉल की घोषणा 30 जुलाई, 2026 को की, जिसमें प्रॉम्प्ट- और एजेंट-लेवल इंस्पेक्शन को अपने फायरवॉल सॉफ्टवेयर रिलीज़ आर82.20 में शामिल किया गया है और यह गेटवे से चलाया जा रहा है जो ग्राहक पहले से ही संचालित कर रहे हैं। यह क्षमता अब उपलब्ध है।
यह अंतराल एक ऐसा है जिसके साथ उद्यम सुरक्षा टीमें तब से जी रही हैं जब से जनरेटिव एआई कार्यस्थल पर पहुंचा है। एक पारंपरिक फायरवॉल यह स्थापित कर सकता है कि एक कर्मचारी ने एआई सेवा तक पहुंचा है। यह यह नहीं स्थापित कर सकता है कि सत्र में क्या गया था। प्रॉम्प्ट, फ़ाइल अपलोड, मॉडल एपीआई कॉल और मॉडल कॉन्टेक्स्ट प्रोटोकॉल अनुरोध सभी नेटवर्क के रूप में सामान्य एन्क्रिप्टेड एचटीटीपीएस ट्रैफिक के रूप में पारित हो जाते हैं, इसलिए एप्लिकेशन पहचान गंतव्य पर रुक जाती है जबकि अनुबंध पाठ एक चैट विंडो में चिपक जाता है।
फायरवॉल अब क्या जांचता है
एआई नेटवर्क फायरवॉल तीन क्षेत्रों को कवर करता है:
- कर्मचारी एआई उपयोग: नेटवर्क पर चलने वाले एआई एप्लिकेशन, एजेंट और टूल्स की खोज, अनुमोदित या नहीं, प्रॉम्प्ट के उपयोग के मामले में दृश्यता के साथ और संवेदनशील डेटा को छोड़ने से रोकने के लिए प्रॉम्प्ट के उपयोग के मामले में प्रवर्तन।
- एआई टूल: मॉडल कॉन्टेक्स्ट प्रोटोकॉल ट्रैफिक की खोज, एजेंटों द्वारा बुलाए जाने वाले सर्वर और टूल्स का इन्वेंट्री, और प्रत्येक इंटरैक्शन के लिए एक्सेस नीति लागू की जाती है।
- एआई एप्लिकेशन और मॉडल: प्रॉम्प्ट इंजेक्शन और विरोधी इनपुट को मॉडल तक पहुंचने से पहले ब्लॉक करना, जिसमें एप्लिकेशन में कोई बदलाव नहीं होता है।
तीसरे के पीछे सबसे अधिक स्वतंत्र अनुसंधान है। प्रॉम्प्ट इंजेक्शन ओडब्ल्यूएएसपी के टॉप 10 में पहले स्थान पर है बड़े भाषा मॉडल एप्लिकेशन के लिए, जो प्रत्यक्ष इंजेक्शन को अप्रत्यक्ष प्रकार से अलग करता है: एक वेब पेज या दस्तावेज़ में निर्देश जो एक मॉडल बाद में पढ़ता है और कार्य करता है, जो एक मानव को कभी नहीं देखा जाता है। ओडब्ल्यूएएसपी का मूल्यांकन है कि इस वर्ग के लिए कोई फूलप्रूफ रोकथाम नहीं है, क्योंकि व्यवहार मॉडल के इनपुट प्रसंस्करण के तरीके से होता है। नेटवर्क फिल्टरिंग सुरक्षा टीम द्वारा नियंत्रित किए जाने वाले ट्रैफिक पर लागू की जाने वाली कमी है।
चेक पॉइंट रिसर्च मांग-साइड संख्या प्रदान करता है, और वे कंपनी के अपने हैं: 87% और 93% संगठनों में प्रति माह कम से कम एक उच्च-जोखिम वाली जनरेटिव-एआई इंटरैक्शन देखा जाता है, संवेदनशील कॉर्पोरेट, व्यक्तिगत या विनियमित डेटा वाले प्रॉम्प्ट का हिस्सा एक वर्ष में दोगुना हो गया है एक में से 25, और औसत संगठन प्रति माह दस एआई एप्लिकेशन चलाता है, जिनमें से कई किसी भी औपचारिक प्रक्रिया के बाहर हैं। उसी शोध में 10,000 मॉडल कॉन्टेक्स्ट प्रोटोकॉल सर्वरों में से 40% में सुरक्षा कमजोरियां हैं, और 15,300 अप्रत्यक्ष-इंजेक्शन पेलोड सार्वजनिक वेब पेजों में लगाए गए हैं, जिनमें से लगभग 70% उन हिस्सों में छिपे हुए हैं जो किसी मानव द्वारा नहीं पढ़े जाते हैं। चेक पॉइंट की 2026 क्लाउड सुरक्षा रिपोर्ट ने 2026 की शुरुआत में ही एआई गोद लेने के पीछे शासन के बारे में同 एक ही तर्क दिया था, और शैडो एआई अधिकांश कंपनियों के भीतर समस्या का व्यावहारिक रूप है।
यह एआई सुरक्षा बाजार में कहां बैठता है
चेक पॉइंट कहता है कि यह पहला विक्रेता है जो स्वयं फायरवॉल से एआई सुरक्षा प्रदान करता है। प्रतिस्पर्धियों ने समान नियंत्रणों को अलग उत्पादों के रूप में बनाया है: पालो अल्टो नेटवर्क्स (PANW ) ने जुलाई 2026 में अपने प्रिज्मा एआईआरएस एआई गेटवे को सामान्य रूप से उपलब्ध कराया, एक स्टैंडअलोन नियंत्रण विमान के रूप में उद्यम एआई गतिविधि के लिए, और वेंचर पैसा एजेंट प्रशासन पर भी उतर रहा है, जिसमें हश सुरक्षा की $30 मिलियन की वृद्धि शामिल है। मॉडल प्रदाता अपने स्तर पर समान नियंत्रण जोड़ रहे हैं, जिसमें गूगल अब डेवलपर्स को जेमिनी एजेंटों के टूल कॉल को ब्लॉक करने दे रहा है। आईडीसी रिसर्च मैनेजर पीट फाइनले, चेक पॉइंट की घोषणा में उद्धृत, मूल रूप से एआई सुरक्षा को मौजूदा प्रवर्तन बिंदुओं में एकीकृत करने को “दुर्लभ” कहा, दृश्यता, टेलीमेट्री और प्रबंधन सरलता में लाभ का श्रेय दिया।
कवरेज गेटवे का अनुसरण करता है। जांच तब होती है जब एक चेक पॉइंट फायरवॉल पहले से ही ट्रैफिक पथ में बैठा होता है, जो कंपनी को रिलीज के साथ अपने एआई डिफेंस प्लेन में अन्य प्रवर्तन बिंदुओं को जोड़ने का कारण बनता है: कर्मचारियों के लिए एंडपॉइंट प्रवर्तन, एआई डेटा सेंटर के लिए एक कंटेनरीकृत फायरवॉल, स्व-प्रबंधित अनुप्रयोगों के लिए एक स्टैंडअलोन एपीआई, और एक वेब एप्लिकेशन फायरवॉल।
प्रवर्तन बिंदु क्यों महत्वपूर्ण है
फायरवॉल में प्रॉम्प्ट इंस्पेक्शन को केंद्रित करने से यह बढ़ जाता है कि एक हमलावर एक को स्वामित्व द्वारा क्या प्राप्त करता है। 22 जुलाई, 2026 को, चेक पॉइंट ने एक हॉटफिक्स और सलाहकार प्रकाशित किया सीवीई-2026-16232 के लिए, अपने सुरक्षा प्रबंधन और मल्टी-डोमेन प्रबंधन सॉफ्टवेयर में एक प्रमाणीकरण बायपास के लिए, जिसे 9.3 में से 10 के रूप में रेट किया गया था, जिसे कंपनी ने कहा था कि उन्होंने野 में कुछ ग्राहकों के खिलाफ शोषण किया था जिनका प्रबंधन इंटरफेस इंटरनेट से बिना आईपी प्रतिबंध के पहुंच योग्य था। उसी अपडेट में दो और प्रबंधन और गेटवे खामियों को ठीक किया गया था, जिसमें कोई शोषण नहीं देखा गया था। इससे प्रबंधन विमान, न कि केवल डेटा पथ, एआई नियंत्रण सतह का हिस्सा बन जाता है।
फायरवॉल रिलीज के साथ, चेक पॉइंट अपने एसएएसई और एसडी-वान उत्पादों में केंद्रीय नीति प्रबंधन का विस्तार कर रहा है, जिसमें शून्य-विश्वास प्रवर्तन आईटी, ऑपरेशनल-टेक्नोलॉजी और माइक्रो-सेगमेंटेशन टूल्स सहित इलुमियो के पार पहुंच रहा है, जो एक कंसोल से एकल ऑडिट ट्रेल के साथ प्रबंधित किया जा रहा है।












