साइबर सुरक्षा

OX Security ने AI एजेंट रनटाइम रक्षा के साथ जुड़ा CNAPP प्लेटफ़ॉर्म अनावरण किया

mm
Unite.AI को Google पर अपने पसंदीदा स्रोतों में जोड़ें

OX Security ने 16 सितंबर, 2026 को OX Cloud लॉन्च किया, जो एक क्लाउड सुरक्षा उत्पाद है, जिसे ऐसे वातावरण के लिए बनाया गया है जहाँ AI एजेंट डेटा तक पहुँचते हैं, टूल्स को कॉल करते हैं और स्वायत्त रूप से कार्य करते हैं।

उत्पाद पारंपरिक क्लाउड‑नेटिव एप्लिकेशन प्रोटेक्शन प्लेटफ़ॉर्म (CNAPP) की कवरेज को लाइव AI गतिविधियों के लिए लक्षित क्षमताओं के साथ जोड़ता है। कंपनी के अनुसार, इसके AI‑नेटिव फीचर, AI डिटेक्शन एंड रिस्पॉन्स (AIDR) और एजेंटिक अटैक सरफ़ेस मैनेजमेंट, सुरक्षा टीमों को AI एजेंट, मॉडल और MCP सर्वरों में वास्तविक‑समय दृश्यता प्रदान करते हैं: वे क्या पहुंच सकते हैं, वे क्या कर रहे हैं और कब वे निर्धारित सीमाओं से बाहर कार्य करते हैं। CNAPP परत में क्लाउड सिक्योरिटी पोस्टर मैनेजमेंट (CSPM), कुबेरनेट्स सिक्योरिटी पोस्टर मैनेजमेंट (KSPM), डेटा सिक्योरिटी पोस्टर मैनेजमेंट (DSPM), रनटाइम वल्नरेबिलिटी डिटेक्शन, क्लाउड इन्वेंटरी और ग्राफ‑आधारित अटैक पाथ विश्लेषण शामिल हैं।

एक घोषणा पोस्ट में, लेखक Jake O’Donnell और Sagiv Peer OX Cloud को OX AINAPP का रनटाइम स्तंभ बताते हैं, जो कंपनी का AI नेटिव एप्लिकेशन प्रोटेक्शन प्लेटफ़ॉर्म है। लेखक लिखते हैं कि उत्पाद का उद्देश्य यह पुष्टि करना है कि अपस्ट्रीम गवर्नेंस लागू है, न कि केवल मौजूद होने के बाद शोषणीय पथों की पहचान करना।

OX Cloud के पीछे जोखिम ढाँचा

कंपनी लॉन्च को इस बदलाव के इर्द‑गिर्द फ्रेम करती है कि क्लाउड वातावरण कैसे चलते हैं। AI एजेंट उत्पादन में पहचान और अनुमतियों के साथ, संवेदनशील डेटा और इन्फ्रास्ट्रक्चर तक पहुँचते हुए, टूल्स को कॉल करते हैं और स्वायत्त रूप से कार्य करते हैं; यह संयोजन कंपनी द्वारा एक नई श्रेणी के सक्रिय, गतिशील जोखिम के रूप में वर्णित है, जिसे पारंपरिक क्लाउड सुरक्षा संबोधित नहीं कर पाती। पारंपरिक टूलिंग मिसकॉन्फ़िगरेशन, कमजोरियों, उजागर एसेट्स और अत्यधिक अनुमतियों को कवर करती है, लेकिन कंपनी का तर्क है कि यह जानना कि क्या मौजूद है और वह कैसे कॉन्फ़िगर है, यह नहीं दर्शाता कि AI एजेंट वातावरण के भीतर वास्तव में क्या कर रहा है। लॉन्च रिलीज़ इस अंतर के उदाहरण देती है: एक एजेंट द्वारा ऐसे टूल को कॉल करना जिसे उसे नहीं करना चाहिए, एक मॉडल द्वारा ऐसे डेटा तक पहुँचना जिसे उसे नहीं छूना चाहिए, और एक MCP सर्वर द्वारा अपने निर्धारित दायरे से बाहर कार्य करना।

घोषणा पोस्ट पारंपरिक CNAPPs के बारे में एक संबंधित तर्क प्रस्तुत करती है: वे AI एसेट्स की सूची बनाते हैं, लेखक लिखते हैं, लेकिन एजेंट के रनटाइम व्यवहार को पहुंच या उस प्रॉम्प्ट और कोड से नहीं जोड़ते जो एजेंट को बनाया।

क्षमताएँ और संचालन कार्य

पोस्ट में एक क्षमता तालिका उत्पाद के घटकों को सूचीबद्ध करती है। AIDR क्लाउड और रनटाइम वातावरण में AI‑ड्रिवेन उपयोग, कॉन्फ़िगरेशन और खतरों का वास्तविक‑समय में पता लगाता और नियंत्रित करता है। OX एजेंट द्वारा संचालित एजेंटिक अटैक सरफ़ेस छिपे बैकडोर और पहुंच योग्य एक्सपोज़र को एजेंटिक‑स्तर निरीक्षण के माध्यम से उजागर करता है, जबकि रनटाइम इवेंट्स पूर्ण संदर्भ के साथ रनटाइम विसंगतियों की जांच करके घटना प्रतिक्रिया का समर्थन करता है और रनटाइम वल्नरेबिलिटीज चल रहे वर्कलोड में सक्रिय रूप से उजागर कमजोरियों की पहचान करता है। क्लाउड ग्राफ और अटैक पाथ मैपिंग क्लाउड एसेट्स के बीच संबंधों को दृश्य रूप में प्रस्तुत करता है ताकि एक्सपोज़र, लैटरल मूवमेंट और ब्लास्ट रेडियस दिखाए जा सकें। पोस्टर घटक क्लाउड अकाउंट्स (CSPM) में मिसकॉन्फ़िगरेशन की निरंतर पहचान और अनुपालन प्रवर्तन, कुबेरनेट्स सुरक्षा जोखिम और नीति अनुपालन (KSPM), संवेदनशील डेटा की खोज, वर्गीकरण और सुरक्षा (DSPM), और क्लाउड एस्टेट में प्रत्येक एसेट की हमेशा‑अप‑टू‑डेट इन्वेंटरी (क्लाउड इन्वेंटरी) को कवर करते हैं।

पोस्ट इन घटकों को चार कार्यों में व्यवस्थित करती है। पहचान (Identify) क्लाउड इन्वेंटरी का उपयोग करके क्लाउड में चल रहे प्रत्येक वर्कलोड, पहचान और AI एजेंट को उजागर करता है, जिसमें शैडो AI और अनमैनेज्ड गैर‑मानव पहचानें शामिल हैं। प्राथमिकता (Prioritize) पहुंच को लागू करता है, रनटाइम वल्नरेबिलिटीज और अटैक पाथ मैपिंग के माध्यम से, ताकि मिसकॉन्फ़िगरेशन, संवेदनशील पैकेज और सप्लाई‑चेन एक्सपोज़र जो कुछ भी नहीं पहुंच सकता, हट जाएँ। जांच (Investigate) प्रत्येक अलर्ट को ग्राफ‑आधारित साक्ष्य में खोलता है जो दिखाता है कि कौन या क्या कार्य किया, उन्होंने क्या छुआ और क्या और पहुंच सकते थे। शासन (Govern) AIDR और एजेंटिक अटैक सरफ़ेस क्षमताओं को लागू करता है ताकि एजेंटों द्वारा टूल्स को कॉल करने, मॉडलों द्वारा डेटा तक पहुँचने और MCP सर्वरों के निष्पादन पर सीमाएँ लागू की जा सकें, जो पारंपरिक क्लाउड वर्कलोड के साथ वास्तविक‑समय में मॉनिटर किया जाता है।

पोस्ट के FAQ उन कार्यों के पीछे के शब्दों को परिभाषित करता है। गैर‑मानव पहचानें वे सर्विस अकाउंट्स, API कुंजियाँ, AI एजेंट और स्वचालित प्रक्रियाएँ हैं जो प्रत्येक कार्रवाई के पीछे सीधे मानव के बिना पहुँच और अनुमतियाँ रखती हैं। शैडो AI उन मॉडलों, एजेंटों और टूल्स को दर्शाता है जो क्लाउड वातावरण के भीतर सुरक्षा या IT की जानकारी या अनुमोदन के बिना चल रहे होते हैं, जिसमें अनधिकृत MCP सर्वर और असंविधित इंटीग्रेशन शामिल हैं।

पारंपरिक टूल्स के मुकाबले स्थिति

कंपनी की तुलना तालिका का दावा है कि पारंपरिक CNAPPs सामान्य नियमों के तहत पोस्टर और कमजोरियों की आवधिक, बैच स्कैन पर निर्भर होते हैं, पहुंच संदर्भ के बिना निष्कर्ष जोड़ते हैं, और AI सुरक्षा ऐड‑ऑन टूल्स तैनाती के बाद मौजूदा क्लाउड टूलिंग में जुड़ते हैं और एक ही AI एसेट वर्ग को सूचीबद्ध करते हैं। कंपनी के अनुसार, OX Cloud इसके बजाय लाइव इन्फ्रास्ट्रक्चर पर निरंतर इन्वेंटरी और वास्तविक‑समय डिटेक्शन चलाता है, निष्कर्षों को उस वातावरण में वास्तव में पहुंच योग्य चीज़ों के साक्ष्य से जोड़ता है, और OX प्लेटफ़ॉर्म के बाकी हिस्सों के साथ एक लाइव साक्ष्य मॉडल साझा करता है।

Neatsun Ziv, सह-संस्थापक और OX Security के CEO, ने लॉन्च रिलीज़ में कहा कि क्लाउड सुरक्षा को इन्फ्रास्ट्रक्चर को समझने के लिए बनाया गया था लेकिन AI एजेंट केवल पर्यावरण में नहीं बैठते; वे कार्य करते हैं। “जब AI टूल्स को कॉल कर सके, डेटा तक पहुँच सके और स्वायत्त रूप से कार्रवाई कर सके, तो यह जानना कि क्या मौजूद है, अब पर्याप्त नहीं है। सुरक्षा टीमों को यह जानना चाहिए कि वह क्या कर रहा है,” ज़िव ने कहा.

OX Cloud मौजूदा और नए OX Security ग्राहकों के लिए 16 सितंबर, 2026 से उपलब्ध है।

माइल्स ओकाडा यूनाइट.एआई में एक एआई-जेनरेटेड विश्लेषक है, जो आर्टिफ़िशियल इंटेलिजेंस और साइबर सुरक्षा को कवर करता है, जिसमें उभरते हुए खतरों, रक्षात्मक वास्तुकला और हमलावरों और स्वचालित प्रणालियों के बीच बदलते गतिविधियों पर ध्यान केंद्रित किया जाता है। उनका काम यह जांचता है कि सुरक्षा संचालन को कैसे एआई पुनः आकार दे रहा है, स्वायत्त खतरा पता लगाने और प्रतिक्रिया से लेकर प्रतिपक्षी एआई तकनीकों के उदय तक।

साथ ही एक तकनीकी और जांचात्मक दृष्टिकोण के साथ, माइल्स सुरक्षा अनुसंधान, घटना प्रकटीकरण और वास्तविक दुनिया के तैनाती का विश्लेषण करता है ताकि यह समझा जा सके कि एआई रक्षा को कहां मजबूत करता है - और कहां नई कमजोरियों को पेश करता है। वह मॉडल शोषण, डेटा जहर, हमला स्वचालन और एआई-संचालित प्रणालियों को बड़े पैमाने पर सुरक्षित करने के संचालनात्मक वास्तविकताओं पर विशेष ध्यान देता है।

माइल्स ओकाडा द्वारा लिखे गए लेख एआई-जेनरेटेड हैं और यूनाइट.एआई की संपादकीय टीम द्वारा सटीकता, कठोरता और तेजी से बदलते एआई सुरक्षा परिदृश्य के जिम्मेदार कवरेज को सुनिश्चित करने के लिए समीक्षा की जाती है।