Cibersegurança
Check Point Move a Inspeção de Prompt de IA para os Seus Firewalls

A Check Point anunciou o Firewall de Rede de IA em 30 de julho de 2026, colocando a inspeção de nível de prompt e agente dentro do seu software de firewall lançado R82.20 e executando-o a partir dos gateways que os clientes já operam. A capacidade está disponível agora.
A lacuna que ele visa é uma que as equipes de segurança de empresas vivem desde que a IA geradora alcançou o local de trabalho. Um firewall convencional pode estabelecer que um funcionário alcançou um serviço de IA. Ele não pode estabelecer o que entrou na sessão. Prompts, uploads de arquivos, chamadas de API de modelo e solicitações de protocolo de contexto de modelo cruzam a rede como tráfego HTTPS criptografado comum, então a identificação de aplicativos para a destinação enquanto o contrato de texto colado em uma janela de bate-papo permanece dentro da sessão.
O que o firewall agora inspeciona
O Firewall de Rede de IA cobre três áreas:
- Uso de IA por funcionários: descoberta de aplicativos, agentes e ferramentas de IA em execução na rede, sancionados ou não, com visibilidade sobre quais prompts estão sendo usados e aplicação de políticas que param a saída de dados sensíveis com base no caso de uso do prompt.
- Ferramentas de IA: descoberta de tráfego de protocolo de contexto de modelo, um inventário de servidores e ferramentas que os agentes chamam e política de acesso aplicada a cada interação.
- Aplicativos e modelos de IA: bloqueio inline de injeção de prompt e entrada adversária antes que ela alcance o modelo, sem alterar o aplicativo.
O terceiro tem a maior pesquisa independente por trás dele. A injeção de prompt é classificada como a primeira no Top 10 da OWASP para aplicativos de modelo de linguagem grande, que distingue a injeção direta do tipo indireto: instruções plantadas em uma página da web ou documento que um modelo lê mais tarde e age sobre, em conteúdo que um ser humano nunca vê. A avaliação da OWASP é que não há prevenção infalível para a classe, porque o comportamento decorre da forma como os modelos processam a entrada. A filtragem de rede inline é uma mitigação aplicada ao tráfego que a equipe de segurança já controla.
A Check Point Research fornece os números da demanda, e eles são os da própria empresa: entre 87% e 93% das organizações veem pelo menos uma interação de IA geradora de alto risco por mês, a participação de prompts que transportam dados corporativos, pessoais ou regulamentados sensíveis dobrou em um ano para um em 25, e a organização média executa dez aplicativos de IA por mês, muitos fora de qualquer processo formal. A mesma pesquisa relata vulnerabilidades de segurança em 40% de 10.000 servidores de protocolo de contexto de modelo revisados e 15.300 payloads de injeção indireta plantados em páginas da web públicas, cerca de 70% deles escondidos em partes de uma página que nenhum ser humano lê. O relatório de segurança de nuvem de 2026 da Check Point fez o mesmo argumento anteriormente em 2026 sobre a governança que acompanha a adoção, e governança de IA sombra é a forma prática que o problema assume dentro da maioria das empresas.
Onde ele se encaixa no mercado de segurança de IA
A Check Point afirma que é o primeiro fornecedor a entregar segurança de IA a partir do próprio firewall físico. Os concorrentes vêm construindo os mesmos controles como produtos separados: a Palo Alto Networks (PANW ) tornou seu Prisma AIRS AI Gateway geralmente disponível em julho de 2026 como um plano de controle independente para atividade de IA de empresa, e o dinheiro de venture continua aterrissando na governança de agente, incluindo a captação de US$ 30 milhões da Hush Security. Os provedores de modelo estão adicionando controles equivalentes em sua própria camada, com o Google agora permitindo que os desenvolvedores bloqueiem chamadas de ferramentas de agentes Gemini. O gerente de pesquisa da IDC, Pete Finalle, citado no anúncio da Check Point, chamou a integração nativa de segurança de IA em pontos de aplicação existentes de “raro”, creditando-a com ganhos em visibilidade, telemetria e simplicidade de gerenciamento.
A cobertura segue o gateway. A inspeção acontece onde um firewall da Check Point já está no caminho do tráfego, que é por que a empresa está emparelhando o lançamento com os outros pontos de aplicação em seu Plano de Defesa de IA: aplicação de ponto de extremidade para funcionários, um firewall containerizado para centros de dados de IA, uma API autônoma para aplicativos autogerenciados e um firewall de aplicativo da web.
Por que o ponto de aplicação importa
Concentrar a inspeção de prompt no firewall aumenta o que um atacante ganha ao possuir um. Em 22 de julho de 2026, a Check Point publicou uma correção e um aviso para CVE-2026-16232, um bypass de autenticação em seu software de Gerenciamento de Segurança e Gerenciamento Multi-Domínio classificado como 9,3 em 10, que a empresa disse ter encontrado explorado no mundo contra um punhado de clientes cuja interface de gerenciamento era acessível da Internet sem restrições de IP. Dois problemas de gerenciamento e gateway adicionais foram corrigidos na mesma atualização, sem relatos de exploração. Isso torna o plano de gerenciamento, e não apenas o caminho de dados, parte da superfície de controle de IA.
Além do lançamento do firewall, a Check Point está estendendo o gerenciamento de política central para seus produtos SASE e SD-WAN, com aplicação de confiança zero que atinge ferramentas de TI, tecnologia operacional e microsegmentação, incluindo Illumio, gerenciadas a partir de um console com um único registro de auditoria.












