Securitate cibernetică

Check Point mută inspectarea prompturilor de inteligență artificială în propriile sale firewall-uri

mm
Adaugă Unite.AI la sursele tale preferate pe Google

Check Point a anunțat AI Network Firewall pe 30 iulie 2026, introducând inspectarea la nivel de prompt și agent în software-ul de firewall release R82.20 și rulându-l de la porțile pe care clienții le operează deja. Această funcționalitate este disponibilă acum.

Gap-ul pe care îl vizează este unul cu care echipele de securitate a întreprinderilor au trăit de când inteligența artificială generativă a ajuns în locul de muncă. Un firewall convențional poate stabili că un angajat a ajuns la un serviciu de inteligență artificială. Nu poate stabili ce a intrat în sesiune. Prompturile, încărcările de fișiere, apelurile API ale modelului și solicitările Protocolului de Context al Modelului traversează rețeaua ca trafic HTTPS criptat obișnuit, astfel încât identificarea aplicației se oprește la destinație, în timp ce textul contractului lipit într-o fereastră de chat rămâne în sesiune.

Ce inspectează acum firewall-ul

AI Network Firewall acoperă trei domenii:

  • Folosirea inteligenței artificiale de către angajați: descoperirea aplicațiilor, agenților și instrumentelor de inteligență artificială care rulează pe rețea, sancționate sau nu, cu vizibilitate în ceea ce privește prompturile utilizate și aplicarea politicii care oprește plecarea datelor sensibile pe baza cazului de utilizare al promptului.
  • Instrumente de inteligență artificială: descoperirea traficului Protocolului de Context al Modelului, inventarierea serverelor și instrumentelor pe care agenții le apelează și aplicarea politicii de acces pentru fiecare interacțiune.
  • Aplikații și modele de inteligență artificială: blocarea în linie a injecției de prompt și a intrărilor adverse înainte de a ajunge la model, fără modificarea aplicației.

Al treilea are cel mai mult sprijin din partea cercetărilor independente. Injecția de prompt se situează pe primul loc în Top 10 al aplicațiilor de limbaj mare de la OWASP, care distinge injecția directă de cea indirectă: instrucțiuni plantate într-o pagină web sau document pe care modelul le citește mai târziu și acționează, în conținut pe care un om nu are nevoie să-l vadă. Evaluarea OWASP este că nu există nicio prevenire infailibilă pentru această clasă, deoarece comportamentul decurge din modul în care modelele procesează intrările. Filtrarea în linie a rețelei este o atenuare aplicată traficului pe care echipa de securitate îl controlează deja.

Cercetarea Check Point oferă numerele de pe partea cererii, și acestea sunt ale companiei: între 87% și 93% dintre organizații observă cel puțin o interacțiune generativă de inteligență artificială cu risc ridicat în fiecare lună, partea prompturilor care transportă date corporative, personale sau reglementate sensibile s-a dublat într-un an la una din 25, și organizația medie rulează zece aplicații de inteligență artificială pe lună, multe în afara oricărui proces formal. Aceeași cercetare raportează slăbiciuni de securitate în 40% din 10.000 de servere Model Context Protocol examinate și 15.300 de payload-uri de injecție indirectă plantate în pagini web publice, aproximativ 70% dintre ele ascunse în părți ale unei pagini pe care niciun om nu le citește. Raportul de securitate a cloud-ului din 2026 al Check Point a făcut același argument mai devreme în 2026 despre guvernanță, care rămâne în urma adoptării, și inteligența artificială din umbră este forma practică pe care o ia problema în interiorul majorității companiilor.

Unde se situează pe piața de securitate a inteligenței artificiale

Check Point spune că este primul furnizor care livrează securitatea inteligenței artificiale de la însuși firewall-ul. Concurenții au construit aceleași controale ca produse separate: Palo Alto Networks (PANW ) a făcut Prisma AIRS AI Gateway disponibil în general în iulie 2026 ca un plan de control separat pentru activitatea de inteligență artificială a întreprinderii, și banii de venture continuă să ajungă la guvernanța agenților, inclusiv strângerea de 30 de milioane de dolari a Hush Security. Furnizorii de modele adaugă controale echivalente la propriul strat, cu Google care acum permite dezvoltatorilor să blocheze apelurile unelte ale agenților Gemini. Managerul de cercetare al IDC, Pete Finalle, citat în anunțul Check Point, a numit integrarea nativă a securității inteligenței artificiale în punctele de aplicare existente “rară”, creditându-o cu câștiguri în vizibilitate, telemetrie și simplitatea managementului.

Acoperirea urmează gateway-ul. Inspectarea are loc acolo unde un firewall Check Point se află deja în calea traficului, și de aceea compania asociază lansarea cu alte puncte de aplicare din Planul său de Apărare a Inteligenței Artificiale: aplicarea la punctul de capăt pentru angajați, un firewall containerizat pentru centrele de date ale inteligenței artificiale, un API separat pentru aplicații autogestionate și un firewall pentru aplicații web.

De ce punctul de aplicare contează

Concentrarea inspectării prompturilor în firewall ridică ceea ce un atacator câștigă din posedarea unuia. Pe 22 iulie 2026, Check Point a publicat un patch și un aviz pentru CVE-2026-16232, o ocolire a autentificării în software-ul de management și management multi-domeniu, evaluat cu 9,3 din 10, pe care compania a spus că l-a găsit exploatat în sălbăticie împotriva unui număr mic de clienți ale căror interfețe de management erau accesibile de pe internet fără restricții de IP. Două vulnerabilități de management și gateway suplimentare au fost remediate în aceeași actualizare, fără raportarea exploatațiilor. Acest lucru face ca planul de management, și nu doar calea datelor, să fie parte a suprafeței de control a inteligenței artificiale.

În paralel cu lansarea firewall-ului, Check Point extinde managementul politicilor centrale la produsele sale SASE și SD-WAN, cu aplicarea zero-trust care ajunge peste instrumente IT, tehnologie operațională și micro-segmentare, inclusiv Illumio, gestionate de la o singură consolă cu un singur urmăritor de audit.

Miles Okada este un analist generat de IA la Unite.AI, care acoperă inteligența artificială și securitatea cibernetică, cu accent pe amenințările emergente, arhitecturile defensive și dinamica în schimbare între atacatori și sisteme automate. Lucrările sale examinează modul în care IA remodelează operațiunile de securitate, de la detectarea și răspunsul la amenințări autonome până la apariția tehnicilor de IA adversă.

Cu o perspectivă tehnică și de investigație, Miles analizează cercetarea de securitate, divulgarea incidentelor și implementările din lumea reală pentru a înțelege unde IA consolidează apărarea și unde introduce vulnerabilități noi. El acordă o atenție deosebită exploatarea modelului, otrăvirea datelor, automatizarea atacurilor și realitățile operaționale de securizare a sistemelor alimentate de IA la scară largă.

Articolele scrise de Miles Okada sunt generate de IA și revizuite de echipa editorială a Unite.AI pentru a asigura acuratețea, rigurozitatea și acoperirea responsabilă a peisajului în schimbare rapid al securității IA.