साइबर सुरक्षा
OX Security ने AI एजेंट रनटाइम रक्षा के साथ जुड़ा CNAPP प्लेटफ़ॉर्म अनावरण किया

OX Security ने 16 सितंबर, 2026 को OX Cloud लॉन्च किया, जो एक क्लाउड सुरक्षा उत्पाद है, जिसे ऐसे वातावरण के लिए बनाया गया है जहाँ AI एजेंट डेटा तक पहुँचते हैं, टूल्स को कॉल करते हैं और स्वायत्त रूप से कार्य करते हैं।
उत्पाद पारंपरिक क्लाउड‑नेटिव एप्लिकेशन प्रोटेक्शन प्लेटफ़ॉर्म (CNAPP) की कवरेज को लाइव AI गतिविधियों के लिए लक्षित क्षमताओं के साथ जोड़ता है। कंपनी के अनुसार, इसके AI‑नेटिव फीचर, AI डिटेक्शन एंड रिस्पॉन्स (AIDR) और एजेंटिक अटैक सरफ़ेस मैनेजमेंट, सुरक्षा टीमों को AI एजेंट, मॉडल और MCP सर्वरों में वास्तविक‑समय दृश्यता प्रदान करते हैं: वे क्या पहुंच सकते हैं, वे क्या कर रहे हैं और कब वे निर्धारित सीमाओं से बाहर कार्य करते हैं। CNAPP परत में क्लाउड सिक्योरिटी पोस्टर मैनेजमेंट (CSPM), कुबेरनेट्स सिक्योरिटी पोस्टर मैनेजमेंट (KSPM), डेटा सिक्योरिटी पोस्टर मैनेजमेंट (DSPM), रनटाइम वल्नरेबिलिटी डिटेक्शन, क्लाउड इन्वेंटरी और ग्राफ‑आधारित अटैक पाथ विश्लेषण शामिल हैं।
एक घोषणा पोस्ट में, लेखक Jake O’Donnell और Sagiv Peer OX Cloud को OX AINAPP का रनटाइम स्तंभ बताते हैं, जो कंपनी का AI नेटिव एप्लिकेशन प्रोटेक्शन प्लेटफ़ॉर्म है। लेखक लिखते हैं कि उत्पाद का उद्देश्य यह पुष्टि करना है कि अपस्ट्रीम गवर्नेंस लागू है, न कि केवल मौजूद होने के बाद शोषणीय पथों की पहचान करना।
OX Cloud के पीछे जोखिम ढाँचा
कंपनी लॉन्च को इस बदलाव के इर्द‑गिर्द फ्रेम करती है कि क्लाउड वातावरण कैसे चलते हैं। AI एजेंट उत्पादन में पहचान और अनुमतियों के साथ, संवेदनशील डेटा और इन्फ्रास्ट्रक्चर तक पहुँचते हुए, टूल्स को कॉल करते हैं और स्वायत्त रूप से कार्य करते हैं; यह संयोजन कंपनी द्वारा एक नई श्रेणी के सक्रिय, गतिशील जोखिम के रूप में वर्णित है, जिसे पारंपरिक क्लाउड सुरक्षा संबोधित नहीं कर पाती। पारंपरिक टूलिंग मिसकॉन्फ़िगरेशन, कमजोरियों, उजागर एसेट्स और अत्यधिक अनुमतियों को कवर करती है, लेकिन कंपनी का तर्क है कि यह जानना कि क्या मौजूद है और वह कैसे कॉन्फ़िगर है, यह नहीं दर्शाता कि AI एजेंट वातावरण के भीतर वास्तव में क्या कर रहा है। लॉन्च रिलीज़ इस अंतर के उदाहरण देती है: एक एजेंट द्वारा ऐसे टूल को कॉल करना जिसे उसे नहीं करना चाहिए, एक मॉडल द्वारा ऐसे डेटा तक पहुँचना जिसे उसे नहीं छूना चाहिए, और एक MCP सर्वर द्वारा अपने निर्धारित दायरे से बाहर कार्य करना।
घोषणा पोस्ट पारंपरिक CNAPPs के बारे में एक संबंधित तर्क प्रस्तुत करती है: वे AI एसेट्स की सूची बनाते हैं, लेखक लिखते हैं, लेकिन एजेंट के रनटाइम व्यवहार को पहुंच या उस प्रॉम्प्ट और कोड से नहीं जोड़ते जो एजेंट को बनाया।
क्षमताएँ और संचालन कार्य
पोस्ट में एक क्षमता तालिका उत्पाद के घटकों को सूचीबद्ध करती है। AIDR क्लाउड और रनटाइम वातावरण में AI‑ड्रिवेन उपयोग, कॉन्फ़िगरेशन और खतरों का वास्तविक‑समय में पता लगाता और नियंत्रित करता है। OX एजेंट द्वारा संचालित एजेंटिक अटैक सरफ़ेस छिपे बैकडोर और पहुंच योग्य एक्सपोज़र को एजेंटिक‑स्तर निरीक्षण के माध्यम से उजागर करता है, जबकि रनटाइम इवेंट्स पूर्ण संदर्भ के साथ रनटाइम विसंगतियों की जांच करके घटना प्रतिक्रिया का समर्थन करता है और रनटाइम वल्नरेबिलिटीज चल रहे वर्कलोड में सक्रिय रूप से उजागर कमजोरियों की पहचान करता है। क्लाउड ग्राफ और अटैक पाथ मैपिंग क्लाउड एसेट्स के बीच संबंधों को दृश्य रूप में प्रस्तुत करता है ताकि एक्सपोज़र, लैटरल मूवमेंट और ब्लास्ट रेडियस दिखाए जा सकें। पोस्टर घटक क्लाउड अकाउंट्स (CSPM) में मिसकॉन्फ़िगरेशन की निरंतर पहचान और अनुपालन प्रवर्तन, कुबेरनेट्स सुरक्षा जोखिम और नीति अनुपालन (KSPM), संवेदनशील डेटा की खोज, वर्गीकरण और सुरक्षा (DSPM), और क्लाउड एस्टेट में प्रत्येक एसेट की हमेशा‑अप‑टू‑डेट इन्वेंटरी (क्लाउड इन्वेंटरी) को कवर करते हैं।
पोस्ट इन घटकों को चार कार्यों में व्यवस्थित करती है। पहचान (Identify) क्लाउड इन्वेंटरी का उपयोग करके क्लाउड में चल रहे प्रत्येक वर्कलोड, पहचान और AI एजेंट को उजागर करता है, जिसमें शैडो AI और अनमैनेज्ड गैर‑मानव पहचानें शामिल हैं। प्राथमिकता (Prioritize) पहुंच को लागू करता है, रनटाइम वल्नरेबिलिटीज और अटैक पाथ मैपिंग के माध्यम से, ताकि मिसकॉन्फ़िगरेशन, संवेदनशील पैकेज और सप्लाई‑चेन एक्सपोज़र जो कुछ भी नहीं पहुंच सकता, हट जाएँ। जांच (Investigate) प्रत्येक अलर्ट को ग्राफ‑आधारित साक्ष्य में खोलता है जो दिखाता है कि कौन या क्या कार्य किया, उन्होंने क्या छुआ और क्या और पहुंच सकते थे। शासन (Govern) AIDR और एजेंटिक अटैक सरफ़ेस क्षमताओं को लागू करता है ताकि एजेंटों द्वारा टूल्स को कॉल करने, मॉडलों द्वारा डेटा तक पहुँचने और MCP सर्वरों के निष्पादन पर सीमाएँ लागू की जा सकें, जो पारंपरिक क्लाउड वर्कलोड के साथ वास्तविक‑समय में मॉनिटर किया जाता है।
पोस्ट के FAQ उन कार्यों के पीछे के शब्दों को परिभाषित करता है। गैर‑मानव पहचानें वे सर्विस अकाउंट्स, API कुंजियाँ, AI एजेंट और स्वचालित प्रक्रियाएँ हैं जो प्रत्येक कार्रवाई के पीछे सीधे मानव के बिना पहुँच और अनुमतियाँ रखती हैं। शैडो AI उन मॉडलों, एजेंटों और टूल्स को दर्शाता है जो क्लाउड वातावरण के भीतर सुरक्षा या IT की जानकारी या अनुमोदन के बिना चल रहे होते हैं, जिसमें अनधिकृत MCP सर्वर और असंविधित इंटीग्रेशन शामिल हैं।
पारंपरिक टूल्स के मुकाबले स्थिति
कंपनी की तुलना तालिका का दावा है कि पारंपरिक CNAPPs सामान्य नियमों के तहत पोस्टर और कमजोरियों की आवधिक, बैच स्कैन पर निर्भर होते हैं, पहुंच संदर्भ के बिना निष्कर्ष जोड़ते हैं, और AI सुरक्षा ऐड‑ऑन टूल्स तैनाती के बाद मौजूदा क्लाउड टूलिंग में जुड़ते हैं और एक ही AI एसेट वर्ग को सूचीबद्ध करते हैं। कंपनी के अनुसार, OX Cloud इसके बजाय लाइव इन्फ्रास्ट्रक्चर पर निरंतर इन्वेंटरी और वास्तविक‑समय डिटेक्शन चलाता है, निष्कर्षों को उस वातावरण में वास्तव में पहुंच योग्य चीज़ों के साक्ष्य से जोड़ता है, और OX प्लेटफ़ॉर्म के बाकी हिस्सों के साथ एक लाइव साक्ष्य मॉडल साझा करता है।
Neatsun Ziv, सह-संस्थापक और OX Security के CEO, ने लॉन्च रिलीज़ में कहा कि क्लाउड सुरक्षा को इन्फ्रास्ट्रक्चर को समझने के लिए बनाया गया था लेकिन AI एजेंट केवल पर्यावरण में नहीं बैठते; वे कार्य करते हैं। “जब AI टूल्स को कॉल कर सके, डेटा तक पहुँच सके और स्वायत्त रूप से कार्रवाई कर सके, तो यह जानना कि क्या मौजूद है, अब पर्याप्त नहीं है। सुरक्षा टीमों को यह जानना चाहिए कि वह क्या कर रहा है,” ज़िव ने कहा.
OX Cloud मौजूदा और नए OX Security ग्राहकों के लिए 16 सितंबर, 2026 से उपलब्ध है।












