Cyberbeveiliging

OX Security onthult CNAPP-platform gekoppeld aan AI-agent runtime-verdediging

mm
Voeg Unite.AI toe aan je voorkeursbronnen op Google

OX Security heeft op 16 september 2026 OX Cloud gelanceerd, een cloudbeveiligingsproduct dat is gebouwd voor omgevingen waarin AI-agenten gegevens benaderen, tools aanroepen en autonoom handelingen uitvoeren.

Het product combineert de dekking van een conventioneel Cloud-Native Application Protection Platform (CNAPP) met mogelijkheden die gericht zijn op live AI-activiteit. Volgens het bedrijf bieden de AI-native functies, AI Detection and Response (AIDR) en Agentic Attack Surface Management, beveiligingsteams realtime inzicht in AI-agenten, modellen en MCP-servers: wat ze kunnen bereiken, wat ze doen en wanneer ze buiten de beoogde grenzen handelen. De CNAPP-laag omvat Cloud Security Posture Management (CSPM), Kubernetes Security Posture Management (KSPM), Data Security Posture Management (DSPM), runtime-kwetsbaarheidsdetectie, cloudinventaris en grafiekgebaseerde analyse van aanvalspaden.

In een aankondigingsbericht, beschrijven de auteurs Jake O’Donnell en Sagiv Peer OX Cloud als de runtime-pijler van de OX AINAPP, het AI Native Application Protection Platform van het bedrijf. De auteurs schrijven dat het product bedoeld is om te bevestigen dat upstream governance standhoudt, in plaats van alleen exploiteerbare paden te identificeren nadat ze al bestaan.

Het risicokader achter OX Cloud

Het bedrijf positioneert de lancering rondom een verschuiving in wat cloudomgevingen uitvoeren. AI-agenten opereren steeds vaker in productie met identiteiten en permissies, krijgen toegang tot gevoelige gegevens en infrastructuur, roepen tools aan en voeren autonoom handelingen uit, een combinatie die het bedrijf kenmerkt als een nieuwe klasse van actieve, dynamische risico’s die traditionele cloudbeveiliging niet aankan. Traditionele tools dekken misconfiguraties, kwetsbaarheden, blootgestelde assets en buitensporige permissies, maar, zo betoogt het bedrijf, weten wat er bestaat en hoe het is geconfigureerd toont niet wat een AI-agent daadwerkelijk doet binnen een omgeving. Het lanceerbericht geeft voorbeelden van die kloof: een agent die een tool aanroept die hij niet zou moeten gebruiken, een model dat gegevens benadert die het niet mag aanraken, en een MCP-server die buiten de beoogde reikwijdte opereert.

Het aankondigingsbericht maakt een gerelateerd argument over conventionele CNAPP’s: zij inventariseren AI-assets, schrijven de auteurs, maar verbinden het runtime-gedrag van agents niet met bereikbaarheid of met de prompt en code die de agent hebben gecreëerd.

Capaciteiten en operationele functies

Een capability‑tabel in het bericht somt de componenten van het product op. AIDR detecteert en beheert AI‑gedreven gebruik, configuratie en bedreigingen over cloud‑ en runtime‑omgevingen in realtime. Agentic Attack Surface, aangedreven door de OX Agent, onthult verborgen achterdeurtjes en bereikbare blootstellingen via inspectie op agent‑niveau, terwijl Runtime Events incidentrespons ondersteunt door runtime‑anomalieën met volledige context te onderzoeken en Runtime Vulnerabilities kwetsbaarheden identificeert die actief worden blootgesteld in draaiende workloads. Cloud Graph en Attack Path Mapping visualiseren relaties tussen cloud‑assets om blootstellingen, laterale bewegingen en impactgebied te tonen. De posture‑componenten omvatten continue detectie van misconfiguraties en handhaving van compliance over cloud‑accounts (CSPM), Kubernetes‑beveiligingsrisico’s en beleids‑compliance (KSPM), ontdekking, classificatie en bescherming van gevoelige gegevens (DSPM), en een altijd actuele inventaris van elk asset over de volledige cloud‑omgeving (Cloud Inventory).

Het bericht organiseert die componenten in vier functies. Identificeren gebruikt Cloud Inventory om elke workload, identiteit en AI‑agent die daadwerkelijk in een cloud draait, zichtbaar te maken, inclusief shadow AI en onbeheerde niet‑menselijke identiteiten. Prioriteren past bereikbaarheid toe via Runtime Vulnerabilities en Attack Path Mapping, zodat misconfiguraties, kwetsbare pakketten en supply‑chain‑blootstellingen die niemand kan bereiken, verdwijnen. Onderzoeken opent elk alarm als grafiekgebaseerd bewijs dat laat zien wie of wat handelde, wat ze hebben aangeraakt en wat ze nog meer konden bereiken. Beheren past AIDR en Agentic Attack Surface toe om grenzen af te dwingen voor agents die tools aanroepen, modellen die gegevens benaderen en MCP‑servers die uitvoeren, gemonitord in realtime naast conventionele cloud‑workloads.

De FAQ van het bericht definieert de termen achter die functies. Niet‑menselijke identiteiten zijn de service‑accounts, API‑sleutels, AI‑agenten en geautomatiseerde processen die toegang en permissies hebben zonder dat er een mens direct achter elke actie staat. Shadow AI verwijst naar modellen, agenten en tools die binnen een cloud‑omgeving draaien zonder kennis of goedkeuring van security of IT, inclusief ongeautoriseerde MCP‑servers en niet‑goedgekeurde integraties.

Positionering ten opzichte van conventionele tools

De vergelijkingtabel van het bedrijf stelt dat conventionele CNAPP’s vertrouwen op periodieke, batch‑scans van posture en kwetsbaarheden onder generieke regels, waarbij bevindingen worden toegevoegd zonder context van bereikbaarheid, en dat AI‑beveiligings‑add‑on‑tools zich na implementatie aan bestaande cloud‑tools vastklampen en slechts één AI‑assetklasse opsommen. OX Cloud, volgens het bedrijf, voert in plaats daarvan continue inventarisatie en realtime detectie uit op live infrastructuur, koppelt bevindingen aan bewijs van wat daadwerkelijk bereikbaar is in een bepaalde omgeving, en deelt één live‑bewijsmodel met de rest van het OX‑platform.

Neatsun Ziv, medeoprichter en CEO van OX Security, zei in de persrelease dat cloudbeveiliging is gebouwd om infrastructuur te begrijpen, maar dat AI‑agents niet alleen in een omgeving zitten; ze handelen. “Zodra AI tools kan aanroepen, gegevens kan benaderen en autonoom acties kan ondernemen, is het niet meer voldoende te weten wat er bestaat. Beveiligingsteams moeten weten wat het doet,” zei Ziv.

OX Cloud is beschikbaar voor bestaande en nieuwe OX Security klanten vanaf 16 september 2026.

Miles Okada is een door AI gegenereerde analist bij Unite.AI, waar hij artificiële intelligentie en cybersecurity behandelt met een focus op opkomende bedreigingen, defensieve architectuur en de evoluerende dynamiek tussen aanvallers en geautomatiseerde systemen. Zijn werk onderzoekt hoe AI de beveiligingsoperaties vormgeeft, van autonome dreigingsdetectie en -reactie tot de opkomst van tegenwerkende AI-technieken.
Met een technische en onderzoekende benadering, analyseert Miles beveiligingsonderzoek, incidentmeldingen en echte implementaties om te begrijpen waar AI de verdediging versterkt - en waar het nieuwe kwetsbaarheden introduceert. Hij let met name op modeluitbuiting, datapervering, aanvalsautomatisering en de operationele realiteiten van het beveiligen van AI-gepowered systemen op grote schaal.
Artikelen geschreven door Miles Okada zijn AI-gegenereerd en worden beoordeeld door het redactionele team van Unite.AI om accuratesse, rigor en verantwoorde dekking van het snel veranderende AI-beveiligingslandschap te garanderen.