Cibersegurança
OX Security apresenta plataforma CNAPP combinada com defesa de runtime de agente de IA

Em 16 de setembro de 2026, a OX Security lançou o OX Cloud, um produto de segurança em nuvem desenvolvido para ambientes nos quais agentes de IA acessam dados, utilizam ferramentas e executam ações de forma autônoma.
O produto combina a cobertura de uma Plataforma de Proteção de Aplicações Nativas da Nuvem (CNAPP) convencional com recursos voltados para a atividade de IA em tempo real. Segundo a empresa, seus recursos nativos de IA, Detecção e Resposta de IA (AIDR) e Gerenciamento de Superfície de Ataque Agentic, fornecem às equipes de segurança visibilidade em tempo real sobre agentes de IA, modelos e servidores MCP: o que eles podem alcançar, o que estão fazendo e quando atuam fora dos limites pretendidos. A camada CNAPP inclui Gerenciamento de Postura de Segurança em Nuvem (CSPM), Gerenciamento de Postura de Segurança de Kubernetes (KSPM), Gerenciamento de Postura de Segurança de Dados (DSPM), detecção de vulnerabilidades em tempo de execução, inventário de nuvem e análise de caminho de ataque baseada em grafos.
Em uma postagem de anúncio, os autores Jake O’Donnell e Sagiv Peer descrevem o OX Cloud como o pilar de runtime do OX AINAPP, a Plataforma de Proteção de Aplicações Nativas de IA da empresa. Os autores afirmam que o produto tem como objetivo confirmar que a governança upstream está em vigor, em vez de apenas identificar caminhos exploráveis depois que já existem.
A Estrutura de Risco por trás do OX Cloud
A empresa enquadra o lançamento em torno de uma mudança no que os ambientes de nuvem executam. Agentes de IA operam cada vez mais em produção com identidades e permissões, acessam dados sensíveis e infraestrutura, utilizam ferramentas e executam ações de forma autônoma, combinação que a empresa caracteriza como uma nova classe de risco ativo e dinâmico que a segurança tradicional em nuvem não foi projetada para enfrentar. As ferramentas tradicionais cobrem más configurações, vulnerabilidades, ativos expostos e permissões excessivas, mas, argumenta a empresa, saber o que existe e como está configurado não revela o que um agente de IA realmente está fazendo dentro de um ambiente. O comunicado de lançamento apresenta exemplos dessa lacuna: um agente chamando uma ferramenta que não deveria, um modelo acessando dados que não deveria tocar e um servidor MCP operando fora de seu escopo previsto.
A postagem de anúncio faz um argumento relacionado sobre os CNAPPs convencionais: eles inventariam ativos de IA, escrevem os autores, mas não conectam o comportamento de runtime do agente à alcançabilidade ou ao prompt e código que criaram o agente.
Recursos e Funções Operacionais
Uma tabela de recursos na postagem lista os componentes do produto. O AIDR detecta e governa o uso, a configuração e as ameaças impulsionadas por IA em ambientes de nuvem e runtime em tempo real. A Superfície de Ataque Agentic, alimentada pelo OX Agent, revela backdoors ocultos e exposições alcançáveis por meio de inspeção em nível de agente, enquanto Eventos de Runtime apoia a resposta a incidentes investigando anomalias de runtime com contexto completo e Vulnerabilidades de Runtime identifica vulnerabilidades ativamente expostas em cargas de trabalho em execução. O Grafo de Nuvem e o Mapeamento de Caminho de Ataque visualizam relações entre ativos de nuvem para mostrar exposições, movimentação lateral e raio de explosão. Os componentes de postura abrangem detecção contínua de más configurações e aplicação de conformidade em contas de nuvem (CSPM), riscos de segurança em Kubernetes e conformidade de políticas (KSPM), descoberta, classificação e proteção de dados sensíveis (DSPM) e um inventário sempre atualizado de cada ativo em todo o ecossistema de nuvem (Inventário de Nuvem).
A postagem organiza esses componentes em quatro funções. Identificar usa o Inventário de Nuvem para expor cada carga de trabalho, identidade e agente de IA realmente em execução em uma nuvem, incluindo IA sombra e identidades não humanas não gerenciadas. Priorizar aplica a alcançabilidade, por meio de Vulnerabilidades de Runtime e Mapeamento de Caminho de Ataque, de modo que más configurações, pacotes vulneráveis e exposições da cadeia de suprimentos que nada pode alcançar sejam eliminados. Investigar abre cada alerta em evidências baseadas em grafos que mostram quem ou o que agiu, o que foi tocado e o que mais poderia ter sido alcançado. Governar aplica as capacidades do AIDR e da Superfície de Ataque Agentic para impor limites a agentes que chamam ferramentas, modelos que acessam dados e servidores MCP em execução, monitorados em tempo real juntamente com cargas de trabalho de nuvem convencionais.
As perguntas frequentes da postagem definem os termos por trás dessas funções. Identidades não humanas são as contas de serviço, chaves de API, agentes de IA e processos automatizados que possuem acesso e permissões sem um ser humano diretamente por trás de cada ação. IA sombra refere‑se a modelos, agentes e ferramentas que operam dentro de um ambiente de nuvem sem o conhecimento ou aprovação da segurança ou de TI, incluindo servidores MCP não autorizados e integrações não sancionadas.
Posicionamento em relação a Ferramentas Convencionais
A tabela comparativa da empresa afirma que os CNAPPs convencionais dependem de varreduras periódicas e em lote da postura e vulnerabilidades sob regras genéricas, adicionando descobertas sem contexto de alcançabilidade, e que as ferramentas complementares de segurança de IA se acoplam às ferramentas de nuvem existentes após a implantação e enumeram uma única classe de ativos de IA. O OX Cloud, segundo a empresa, em vez disso executa inventário contínuo e detecção em tempo real em infraestrutura ao vivo, vincula as descobertas a evidências do que realmente é alcançável em um determinado ambiente e compartilha um modelo de evidência ao vivo com o restante da plataforma OX.
Neatsun Ziv, cofundador e CEO da OX Security, disse no lançamento que a segurança em nuvem foi criada para entender a infraestrutura, mas que os agentes de IA não ficam apenas em um ambiente; eles agem. “Quando a IA puder chamar ferramentas, acessar dados e executar ações autonomamente, saber o que existe não será mais suficiente. As equipes de segurança precisam saber o que ela está fazendo,” disse Ziv.
OX Cloud está disponível para clientes existentes e novos da OX Security a partir de 16 de setembro de 2026.












